Descubren malware en app InstaAgent que roba tu contraseña de Instagram

¡Cuidado! Se confirma que InstaAgent, un top app de App Store y Play Store está robando contraseñas de los usuarios. Se recomienda tomar precauciones.

La curiosidad por saber quién ha visitado tu perfil –sea cual sea– siempre ha llevado a los usuarios a hacer todo tipo de malabares, a los desarrolladores a hacer varios intentos por llevar aplicaciones que puedan solucionar este problema y por consecuencia a los cibercriminales a aprovecharse de esta necesidad para inyectar softwares maliciosos en los dispositivos y cuentas de los usuarios.

El caso más reciente se ha presentado esta semana con una app que de hecho se logró posicionar en el top de apps más descargadas de la App Store. Se trata de InstaAgent, una app gratuita que promete revelar quién ha visitado tu perfil de Instagram y que, de acuerdo con reportes comprobados, en realidad está robando contraseñas.

Llama la atención que una aplicación de Apple se vea envuelta en un problema como éste ya que la empresa siempre ha presumido como valor agregado su minucioso proceso de revisión para cada app que publican en su tienda.

Lee también: Lo fácil que es robar tu identidad en internet

El modo de operación de InstaAgent

En las últimas horas distintos usuarios que han confiado en la aplicación han compartido su experiencia acompañada de capturas de pantalla en las que relatan cómo la aplicación accedió a su cuenta.

Resulta que una vez que descargas la aplicación te pide que introduzcas tu nombre de usuario y contraseña de Instagram, acto seguido te muestra una lista de followers que supuestamente han visitado tus fotos (que en realidad podrían mostrarse de forma completamente aleatoria). Horas después la app postea sin tu consentimiento una fotografía en tu cuenta que funciona como publicidad para los mismos desarrolladores, permiso que jamás se le concede al momento de instalarse en tu teléfono.

Si fuiste una de las víctimas de este ataque de privacidad lo que te queda hacer por el momento es revocar el acceso de la aplicación a tu cuenta, para lo cual es necesario que accedas a tu perfil desde Instagram para web e identifiques el apartado de ‘Gestión de aplicaciones’.

Dentro de este listado verás todas las apps de terceros que en algún momento solicitaron utilizar tu información personal, asegúrate de eliminar por completo a InstaAgent del listado.

Lo segundo que debes hacer es cambiar de inmediato tu contraseña, así como la de otras redes sociales o correos que tengan el mismo password para tu acceso pues en este tipo de situaciones, una vez que roban una, es muy fácil que puedan empezar a indagar en más cuentas con el mismo correo.