Señales de alerta y medidas de prevención: Bancolombia detalla cómo detectar e impedir infecciones por malware en dispositivos

ESPACIO PREMIUM
728 x 90 px

El uso indebido de programas informáticos maliciosos o malware para interceptar transacciones digitales continúa representando una de las amenazas más persistentes para la banca de personas y empresas. Frente a este panorama, Bancolombia emitió un conjunto de directrices operativas destinadas a orientar a sus usuarios sobre cómo identificar la presencia de código malicioso en teléfonos móviles y computadores personales, un tipo de software invisible que permite a terceros acceder a credenciales bancarias y tomar el control remoto de los sistemas.

En el contexto de la digitalización bancaria en Colombia, es común ver que los usuarios realicen la totalidad de sus consultas y transferencias desde dispositivos móviles personales, mezclando el uso de aplicaciones financieras con la descarga de archivos informales o el acceso a redes Wi-Fi públicas. De igual manera, no es raro encontrar que, ante la aparición de fallas técnicas o lentitud en el sistema operativo, las personas no sospechen de una intrusión de seguridad sino de la obsolescencia física del equipo. El fortalecimiento de la cultura de prevención y la adopción de protocolos de verificación antes de instalar cualquier archivo pueden ser una opción interesante para reducir el impacto de las estafas electrónicas en el país sin ralentizar la operativa cotidiana.

Vías de acceso del código malicioso y síntomas de infección técnica

Los métodos de propagación empleados por los ciberdelincuentes se basan principalmente en técnicas de ingeniería social. La instalación inobservada de un malware ocurre habitualmente cuando el usuario descarga aplicaciones desde plataformas no oficiales, abre enlaces adjuntos en correos electrónicos o mensajes de texto sospechosos, otorga permisos elevados a herramientas desconocidas o acepta instalar software por indicación telefónica de supuestos asesores.

Una vez que el programa logra ejecutarse en el dispositivo, actúa en segundo plano registrando pulsaciones de teclado, capturando códigos de verificación dinámica, clonando pantallas de ingreso hacia sitios fraudulentos o extrayendo la lista de contactos. La entidad bancaria identificó seis indicadores anómalos que sugieren que la integridad de un teléfono o computador ha sido comprometida:

  • Reducción del rendimiento: Disminución drástica en la velocidad de procesamiento del sistema operativo, bloqueos frecuentes o reinicios automáticos sin causa aparente.
  • Consumo energético atípico: Sobrecalentamiento inusual del procesador y descarga acelerada de la batería, provocados por procesos ocultos que operan de forma continua.
  • Ventanas emergentes no solicitadas: Aparición de avisos flotantes emergentes que solicitan la confirmación de datos personales, claves de acceso o actualización de credenciales.
  • Presencia de software desconocido: Instalación de aplicaciones no autorizadas explícitamente por el propietario del equipo.
  • Comportamiento autónomo de mensajería: Envío automático de enlaces o mensajes masivos hacia la lista de contactos desde la cuenta o número del usuario.

Protocolos de mitigación para usuarios particulares y entornos corporativos

Para bloquear los vectores de ataque más comunes, la institución enfatizó que el acceso a la plataforma web del banco debe realizarse siempre digitando la URL directamente en la barra de direcciones del navegador, evitando categóricamente el uso de motores de búsqueda abiertos o enlaces redirigidos. Adicionalmente, las operaciones transaccionales deben llevarse a cabo desde equipos seguros que cuenten con herramientas de protección antivirus actualizadas.

En el ámbito de las finanzas empresariales, las recomendaciones apuntan a una gestión rigurosa de los accesos operativos. El banco aconsejó apoyarse en departamentos de TI para implementar soluciones avanzadas de detección y respuesta en puntos de conexión (EDR), aplicar esquemas de control dual para la aprobación de pagos, establecer topes máximos por operación y auditar periódicamente los permisos asignados, revocando accesos a personal que ya no los requiera.

Procedimiento de emergencia ante una sospecha de intrusión

Bancolombia recordó que la entidad nunca solicita a sus clientes la instalación de programas, aplicaciones remotas o herramientas de asistencia técnica para solucionar bloqueos de cuenta o validar transferencias.

En caso de que un usuario detecte señales de infección en su equipo, la recomendación inmediata es abstenerse de ingresar credenciales o claves dinámicas, cerrar las sesiones bancarias activas, apagar el dispositivo para cortar la comunicación con los servidores del atacante y solicitar la revisión del terminal con personal técnico especializado o el área de ciberseguridad de la empresa.

Suele ocurrir que el eslabón más vulnerable de la cadena de ciberseguridad sea la falta de verificación al momento de otorgar permisos en las aplicaciones móviles. La combinación de alertas tempranas sobre el comportamiento del hardware y una estricta disciplina en los hábitos de navegación representa una barrera efectiva para proteger el patrimonio digital de los usuarios frente a modalidades delictivas en constante evolución.

Imagen de Freepik / Magnific

GOOGLE ADS
(Automático aquí)

Gustavo Torres

Amante de la tecnología con 7 años de experiencia en el cubrimiento informativo de este sector en temas como telecomunicaciones, tecnología de consumo, dispositivos móviles y plataformas en Colombia.

Mi opinión sobre tecnología ha sido tomada por medios como La República o AS. Soy especialista productos de consumo masivo y reviews de hardware. Soy director de tecnogus.com.co

Comparte...

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *