{"id":417094,"date":"2026-04-21T20:02:54","date_gmt":"2026-04-21T18:02:54","guid":{"rendered":"https:\/\/cms-articles.softonic.io\/es\/?p=417094"},"modified":"2026-04-22T01:50:17","modified_gmt":"2026-04-21T23:50:17","slug":"cuidado-la-aplicacion-handypay-captura-la-informacion-de-tu-tarjeta-sin-permiso","status":"publish","type":"post","link":"https:\/\/cms-articles.softonic.io\/es\/cuidado-la-aplicacion-handypay-captura-la-informacion-de-tu-tarjeta-sin-permiso\/","title":{"rendered":"\u00a1Cuidado! La aplicaci\u00f3n HandyPay captura la informaci\u00f3n de tu tarjeta sin permiso"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Se ha detectado una nueva y m\u00e1s peligrosa versi\u00f3n del<strong> malware NGate oculta en una aplicaci\u00f3n de pago NFC, conocida como HandyPay<\/strong>. Este software malicioso ha estado activo desde noviembre de 2025 y utiliza inteligencia artificial para escribir su c\u00f3digo, marcando un cambio significativo en las t\u00e9cnicas empleadas por los ciberdelincuentes para desarrollar herramientas de ataque.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><br>No introduzcas el PIN de tu tarjeta en aplicaciones desconocidas<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">La aplicaci\u00f3n HandyPay, que originalmente es leg\u00edtima y disponible en Google Play desde 2021, ha sido trojanizada. <strong>Los atacantes han distribuido esta versi\u00f3n maliciosa fuera de la tienda oficial, utilizando dos canales distintos<\/strong>. El primero involucra un sitio web de loter\u00eda falso que simula ser la organizaci\u00f3n lot\u00e9rica brasile\u00f1a Rio de Premios, donde los usuarios son atra\u00eddos con un juego de raspadito fraudulento. El segundo canal implica una p\u00e1gina de Google Play falsa cuyo objetivo es enga\u00f1ar a los usuarios para que descarguen el malware bajo el nombre de Protecci\u00f3n de Tarjeta.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Una vez instalada la aplicaci\u00f3n, HandyPay solicita al usuario que la configure como la aplicaci\u00f3n predeterminada de pago NFC. Esto parece inofensivo ya que es parte de la funcionalidad original de la aplicaci\u00f3n. Sin embargo, <strong>cuando el usuario introduce su PIN de tarjeta y acerca su tarjeta al tel\u00e9fono, el malware captura la informaci\u00f3n de la tarjeta<\/strong> y la env\u00eda al dispositivo controlado por el atacante sin requerir permisos especiales, lo que dificulta su detecci\u00f3n.<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"720\" height=\"405\" src=\"https:\/\/articles-img.sftcdn.net\/sft\/articles\/auto-mapping-folder\/sites\/2\/2026\/04\/malware2.jpg?GoogleAccessId=wp-stateless%40kubertonic.iam.gserviceaccount.com&#038;Expires=1788657304&#038;Signature=OxzcTqHZ76LmApS8r1KlhdcVDZH15Muov%2FyX3om9bSa59092skjznykC0JgMLJElWqgcc6tp6Qp%2BW%2BlWQI2fWgelmxfO0znjESfwKmKbZ%2FPBVT2KJDxE3LE2GG7ciTqjNMfMa3TKpEuT2XVUIpvVuBnkqTQB8AFcxEKZJlJgyEaSwPO%2FvqEc20gGTgF3IPpAyeUmfISu2giKXyU84cKT2xDFaGWcOX07qt5%2FwxhaIIYEJE5jYDAASeO0A0%2F6hpes09QAGzlBiMGGrUro0tuHze4Kkqbv5P1vF0zJ%2B%2BF2sRaGxg5JyfCxqEBN1HtFGOKJfMLju6ZRtzmjFiYfZgoBBA%3D%3D\" alt=\"\" class=\"wp-image-417096\"\/><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Los investigadores de WeLiveSecurity han identificado que el c\u00f3digo malicioso contiene indicios de generaci\u00f3n por inteligencia artificia. <a href=\"https:\/\/www.softonic.com\/articulos\/guia-de-supervivencia-digital-como-detectar-la-ingenieria-social-y-los-sitios-web-fraudulentos\" title=\"Se aconseja a los usuarios que descarguen aplicaciones\">Se aconseja a los usuarios que <strong>descarguen aplicaciones<\/strong><\/a><strong> de pago \u00fanicamente desde fuentes oficiales y que activen Google Play Protect para una mayor seguridad. <\/strong>Asimismo, es crucial no ingresar el PIN de tarjeta en aplicaciones desconocidas, especialmente aquellas que parecen ofrecer premios o protecci\u00f3n de tarjetas.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Se ha detectado una nueva y m\u00e1s peligrosa versi\u00f3n del malware NGate oculta en una aplicaci\u00f3n de pago NFC, conocida como HandyPay. Este software malicioso ha estado activo desde noviembre de 2025 y utiliza inteligencia artificial para escribir su c\u00f3digo, marcando un cambio significativo en las t\u00e9cnicas empleadas por los ciberdelincuentes para desarrollar herramientas de &hellip; <a href=\"https:\/\/cms-articles.softonic.io\/es\/cuidado-la-aplicacion-handypay-captura-la-informacion-de-tu-tarjeta-sin-permiso\/\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> &#8220;\u00a1Cuidado! La aplicaci\u00f3n HandyPay captura la informaci\u00f3n de tu tarjeta sin permiso&#8221;<\/span><\/a><\/p>\n","protected":false},"author":9317,"featured_media":417095,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","wpcf-pageviews":0},"categories":[9317],"tags":[12557,9533,39133,9646,39131],"usertag":[],"vertical":[],"content-category":[],"class_list":["post-417094","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news","tag-ciberseguridad","tag-google-play","tag-handypay","tag-malware","tag-ngate"],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/posts\/417094","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/users\/9317"}],"replies":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/comments?post=417094"}],"version-history":[{"count":1,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/posts\/417094\/revisions"}],"predecessor-version":[{"id":417097,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/posts\/417094\/revisions\/417097"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/media\/417095"}],"wp:attachment":[{"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/media?parent=417094"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/categories?post=417094"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/tags?post=417094"},{"taxonomy":"usertag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/usertag?post=417094"},{"taxonomy":"vertical","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/vertical?post=417094"},{"taxonomy":"content-category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/content-category?post=417094"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}