Condusef alerta en Durango por malware que puede vaciar cuentas bancarias

Publicado:

Durango, Dgo.— Un mensaje de texto, correo electrónico o llamada aparentemente inofensiva puede convertirse en la puerta de entrada para que delincuentes tomen el control de un teléfono celular y, con ello, intenten realizar operaciones bancarias sin autorización.

La Asociación de Bancos de México (ABM) y la Comisión Nacional para la Protección y Defensa de los Usuarios de Servicios Financieros (Condusef) emitieron una alerta preventiva por el uso de programas maliciosos, conocidos como malware, utilizados para robar credenciales, interceptar códigos de seguridad y, en algunos casos, controlar directamente el dispositivo de la víctima.

El riesgo cobra especial relevancia en Durango, donde la propia Condusef ha documentado reclamaciones relacionadas con operaciones bancarias no reconocidas. Durante 2024, 24.3% de las reclamaciones recibidas en el estado estuvieron relacionadas con un posible fraude, principalmente por consumos no reconocidos y transferencias electrónicas no reconocidas. Durango ocupó el lugar 27 a nivel nacional por este tipo de reclamaciones, con 1.3% del total.

Además, entre enero y agosto de 2025, la Condusef recibió 3 mil 094 reclamaciones de usuarios de Durango, un incremento de 11.5% respecto al mismo periodo de 2024. El municipio de Durango concentró 74.6% de los casos, seguido por Gómez Palacio, con 10.9%, y Lerdo, con 5.2%.

El fraude puede comenzar fuera de la app bancaria

La ABM y Condusef precisaron que este tipo de ataques no necesariamente comienza dentro de la aplicación del banco. En muchos casos, el primer contacto ocurre mediante un SMS, correo electrónico, llamada telefónica o enlace falso que busca convencer al usuario de descargar una aplicación, abrir un archivo o proporcionar información confidencial.

Una vez instalado el malware, los delincuentes pueden intentar obtener contraseñas, códigos de verificación o controlar el equipo para efectuar transacciones no autorizadas.

Entre las modalidades identificadas se encuentran el control remoto del dispositivo, la superposición de pantallas, extensiones maliciosas y la instalación de archivos o aplicaciones comprometidas.

La preocupación no es menor. A nivel nacional, Condusef informó que entre enero y mayo de 2026 recibió 34 mil 325 reclamaciones por posible fraude en la banca múltiple, mientras que las reclamaciones por posible fraude en este sector aumentaron 18% respecto al mismo periodo del año anterior.

Recomiendan no caer en mensajes de urgencia

Entre las principales señales de alerta se encuentran mensajes que presionan al usuario para actuar de inmediato, solicitudes de contraseñas, NIP, códigos de verificación o datos de tarjetas, así como instrucciones para instalar aplicaciones o permitir el acceso remoto al celular.

La recomendación para los usuarios en Durango y el resto del país es no abrir enlaces inesperados, descargar aplicaciones únicamente desde tiendas oficiales, mantener actualizado el sistema operativo y antivirus, y nunca compartir contraseñas, NIP o códigos de seguridad. También se pide verificar directamente en la aplicación oficial del banco cualquier movimiento realizado.

Si una persona sospecha que su teléfono fue comprometido o detecta una operación bancaria que no reconoce, la recomendación es detener la transacción, desconectar el dispositivo de internet y comunicarse inmediatamente con la institución financiera mediante sus canales oficiales. Posteriormente debe cambiar sus contraseñas desde un equipo seguro.

La alerta llega en un momento en que los fraudes digitales continúan evolucionando. Durante una visita a Durango en mayo pasado, el presidente de Condusef advirtió sobre un incremento de intentos de fraude mediante SMS, aplicaciones de mensajería y enlaces falsos, utilizados para obtener información bancaria o cometer robo de identidad.

Para los usuarios duranguenses, la principal advertencia es clara: el banco no necesariamente es el primer lugar donde comienza el fraude; muchas veces el ataque empieza con un mensaje que parece urgente y termina con el control del celular y el intento de vaciar una cuenta.

Artículos Relacionados

Artículos Recientes