Tecnología
Aplicaciones de pago: cómo mantenerse seguro al pagar con el teléfono

La pandemia del COVID-19 provocó un aumento en la demanda del comercio electrónico debido a las limitaciones en la interacción entre las personas, para frenar la propagación de la enfermedad y la mayor parte de las compras se realizó a través de Internet.
El surgimiento de métodos de pago sin efectivo y el aumento de las compras en línea, así como el uso de smartphones para comprar, llevó a una mayor adopción de los métodos de pago móviles.
Apple Pay, Google Pay, PayPal, Venmo y WeChat Pay se encuentran entre las aplicaciones de pago móvil más populares.
Según una encuesta reciente de la Reserva Federal de los Estados Unidos, los pagos en efectivo representaron solo 26% de todos los pagos.
Los pagos en efectivo representaron solo 26% de todos los pagos
Mientras que los pagos mediante tarjetas de crédito y débito, así como a través de métodos de pago electrónico, fueron de 65%.
En este sentido, ESET, compañía líder en detección proactiva de amenazas, analizó los riesgos de los pagos mediante teléfonos y billeteras digitales, que también se han convertido en objetivos de cibercriminales.
Desde el punto de vista de las aplicaciones para realizar pagos con el teléfono, uno de los mayores riesgos es la pérdida del dispositivo, dado que contiene información sensible, además de los datos en caso de utilizar apps de pago.
En caso de que el usuario no proteja correctamente esta información, los ciberdelincuentes podrían acumular cargos en las tarjetas o utilizar las aplicaciones de pago para realizar compras.
Además de terminar con una cuenta bancaria vacía o sobrecargar el saldo, el incidente puede dañar la calificación crediticia con el banco, con otro tipo de consecuencias, como la dificultad para la obtención de un préstamo o hipoteca en el futuro.
Los teléfonos inteligentes, al igual que otros dispositivos electrónicos, también pueden infectarse con distintos tipos de malware.
Por ejemplo, los keyloggers pueden grabar y transmitir cada pulsación realizada en un smartphone, lo que permite a los ciberdelincuentes obtener contraseñas o credenciales de acceso a las cuentas que se utilizan para acceder a las aplicaciones de pago.
Alternativamente, el malware puede desplegar aplicaciones falsas que se hacen pasar por programas legítimos y atacar las aplicaciones de pago.
A modo de ejemplo, los investigadores de ESET descubrieron un troyano que se hacía pasar por una app para optimizar el rendimiento de la batería, que apuntaba a los usuarios de la aplicación oficial de PayPal e intentaba transferir 1.000 euros (aproximadamente 1.200 dólares estadounidenses) a las cuentas del atacante.
Investigadores de ESET descubrieron un troyano que se hacía pasar por una app para optimizar el rendimiento de la batería
Más allá del robo del dispositivo o las infecciones de malware, los ciberdelincuentes también utilizan los medios tradicionales para ingresar a las billeteras: las estafas cibernéticas.
La premisa suele ser la de hacerse pasar por algún contacto de confianza y solicitar ayuda durante una emergencia.
El estafador también puede obtener acceso a la lista de contactos y simular ser alguien a quien ya le se le ha enviado dinero usando una aplicación de pago móvil.
Además, pueden recurrir a otro tipo de fraude, como por ejemplo las utilización de aplicaciones de citas para conocer personas y una vez que se establece una relación intentar sacar dinero de sus víctimas apelando a todo tipo de excusas.
Por otro lado, la estafa del sorteo es una táctica utilizada con frecuencia, donde se informa a las potenciales víctimas que han ganado un premio importante, pero para recibirlo tendrán que pagar una tarifa por transacción.
Por supuesto, nunca se recibe el supuesto premio del sorteo del que nunca se participó, y probablemente tampoco se recuperará el dinero de la supuesta “tarifa por transacción”.
Luego están los ataques de phishing en los que los delincuentes se hacen pasar por la empresa responsable de la aplicación de pago móvil. Los estafadores realizan réplicas de sitios web legítimos como parte de su estrategia para intentar engañar a las víctimas y que ingresen las credenciales de acceso a sus cuentas, para luego robar el dinero en ellas o vender las claves de inicio de sesión en la dark web.
Otra amenaza son los mensajes de spam con solicitudes para el envío de dinero que aparecen directamente en las cuentas de los usuarios. Si accidentalmente un usuario toca una de estas notificaciones, puede que active una transferencia de dinero a los estafadores.
¿Cómo protegerse?
Lo primero que según ESET se debe hacer para proteger el dinero de teléfono y las billeteras digitales es habilitar todas las medidas de seguridad que brindan los smartphones.
Esto incluye habilitar el desbloqueo biométrico (escaneo facial, escaneo de retina, escaneo de huellas dactilares) y patrón de
bloqueo. Una vez hecho esto es difícil que alguien pueda ingresar al teléfono o usar las aplicaciones de pago, ya que estas requieren que el usuario verifique su identidad cada vez que desee acceder a ellas, realizar una transacción o comprar algo.
Por otra parte, los dispositivos Android y los de Apple son compatibles con las funciones “Encuentra mi teléfono”, que permite desactivar el teléfono de forma remota si se pierde o lo roban, incluso puedes borrar los datos de forma remota.
La mayoría de las aplicaciones de pago también permiten activar funciones de seguridad adicionales, como el doble factor de autenticación.
También se puede bloquear las aplicaciones con medidas de seguridad adicionales, como bloqueos biométricos, patrones o NIP, así como habilitar estas funciones también para transacciones.
También recomienda activar las notificaciones cada vez que se realiza una transacción o pago.
De esta manera, si se produce una actividad sospechosa se recibirá una alerta casi en tiempo real.
Para evitar descargar aplicaciones maliciosas que apunten a la billetera, desde ESET aconsejan siempre examinar lo que se está instalando para evitar descargar una aplicación fraudulenta disfrazada de otra cosa.
Otra buena regla es revisar los permisos que las aplicaciones solicitan. Por último, pero no menos importante, considera usar una solución de seguridad en el teléfono para estar protegido contra la mayoría de las amenazas y detener las actividades maliciosas.
Una ventaja adicional es que muchos productos de seguridad incluyen funcionalidades de protecciones de pago que monitorean las aplicaciones bancarias y de pago.
Aunque existen riesgos asociados al uso de aplicaciones de pago móvil, algunas son más seguras que otras:
“El uso de servicios como Apple Pay o Google Pay es un poco más seguro que el uso de una tarjeta de crédito real con pago sin contacto porque estos servicios no brindan números de tarjeta de crédito reales al comerciante; en cambio, solo proporcionan nombres de cuentas virtuales que se generan para cada pago”, opina el investigador de malware de ESET, Lukas Stefanko.
También elogió el hecho de que “como medida de seguridad adicional, los usuarios que quieran prevenir que por proximidad un criminal pueda abusar de los datos de la tarjeta cargados en sus teléfonos pueden desactivar el NFC para mejorar
la seguridad”.
No dejes de leer
Tecnología
Carabobo brilló en la Copa Ka’I 2025 realizada en Maracaibo

Carabobo brilló en Copa Ka’l 2025, cita realizada en el Centro de Convenciones Sambil Maracaibo, que vibró durante casi 12 horas de un encuentro de robótica y programación que reunió a 22 equipos, más de 800 asistentes presenciales y alrededor de 6.000 espectadores en línea, para disputar el reto Into the Deep, rumbo al FIRST Global Challenge 2025.
Por primera vez en la historia de esta competencia, un equipo del interior del país, el Team Codepeques de Valencia, estado Carabobo, participó y se coronó campeón al alzarse con el trofeo como Alianza Ganadora en el Reto Into the Deep, junto al equipo Universse de la U.E.E. Carmelita Morales (Zulia), además, el Connect Award.
También puede leer: Casupo: robot de Codepeques listo para «último partido» por Copa Ka’i 2025
Carabobo brilló en Copa Ka’l 2025 con Casupo, robot que inspira con técnica y propósito
La participación del Team Codepeques estuvo marcada por la presentación de Casupo, un robot cuyo diseño y programación destacaron en la arena en el modo autónomo y en el modo teleoperado, deslizando con precisión las piezas objetivos y alcanzando colocar piezas en las canastas más altas para obtener una puntuación clave para la alianza ganadora.
El robot, nombrado en honor al emblemático monumento vegetal de la ciudad de Valencia, representa la importancia de crear tecnología con impacto positivo en la comunidad y el ambiente.
Bajo la guía de los mentores Álvaro De Abreu y Guillermo Uzcátegui, el equipo estuvo conformado por Andrews Veloz (capitán y Driver), Fabiana Aguilar (Driver), Zara Rodríguez y Diego Aguilar (Driver Coach), Pedro Vega (Human Players), Luciana Beltrán (Speaker), Félix Salas (Programador) y Juan Rodríguez (Marketing). Juntos demostraron no sólo destreza técnica, sino cualidades humanas como liderazgo, resiliencia, compañerismo y tolerancia, que fortalecieron durante dos meses previos a la competencia y garantizaron un logro que trasciende la competición .
Alianzas para la victoria y para la comunidad
Carlos Aguilera, director de Codepeques, destacó la importancia de la colaboración de patrocinadores y aliados estratégicos para alcanzar esta meta histórica: “El respaldo de ServiciosHosting, GH Hoteles, Novum Ideas e Intercom, junto al de los proveedores y, especialmente, de los padres de los miembros del equipo, fueron determinantes para convertir esta participación en un éxito absoluto.
El robot Casupo mostró que la innovación tecnológica y la responsabilidad ambiental pueden ir de la mano para transformar comunidades y abrir camino a futuras generaciones de jóvenes creadores”..
Como parte de la dinámica de la competencia, los partidos se disputan en alianza con los equipos participantes, resaltando en la arena la establecida con el Team Universse de la Unidad Educativa Estadal Carmelita Morales, quienes eligieron al Team Codepeques y establecieron las estrategias que los llevaron a la final.
Sobre Codepeques
Codepeques es una escuela de robótica, programación, electrónica, diseño y emprendimiento tecnológico para niños y adolescentes, que cuenta con el aval del Ministerio del Poder Popular para la Educación.
Igualmente, su certificado Máster en Tecnología es avalado por la Universidad Tecnológica del Centro (Unitec), donde tiene su sede desde 2023, Prebo, Valencia, promoviendo el modelo STEAM y la creación de tecnología y herramientas para el futuro.
ACN/MAS/NDP
No deje de leer: ESET detecta un sitio falso que se hace pasar por la popular app CapCut para distribuir malware
-
Nacional15 horas ago
Claudia Urdaneta presenta su línea de indumentaria y accesorios en Flamboyant Gallery
-
Nacional15 horas ago
5ta edición de Caracas Quiere Café tendrá lugar en la Quinta Esmeralda
-
Deportes20 horas ago
Acuña se acerca a la decena y Suárez abandonó por pelotazo (+ videos)
-
Sucesos14 horas ago
Abandonó a su bebé en una carretera en Lara para que su pareja no la dejara