Sábado 20 de Abril de 2024       •      Dólar= $953,80      •      UF=$37.207,48       •      UTM=$65.182
18/06/2018

Detectan trampas en Google Play para engañar a usuarios de Android

ESET identificó que los estafadores en Google Play se valen de trucos cada vez más sutiles pero que logran que sus aplicaciones fraudulentas parezcan, a simple vista, más confiables a los ojos de los usuarios.

ESET detalla uno de los trucos con mayor impacto en la confianza de los usuarios, que consiste en modificar el nombre de los autores de las aplicaciones y reemplazarlo por la cantidad de instalaciones de la misma.

El Laboratorio de Investigación de ESET analizó cientos de aplicaciones que engañaban a los usuarios acerca de la funcionalidad que ofrecen y en algunos casos hasta carecían de una funcionalidad, ya que el objetivo real de la mayoría de estas aplicaciones era mostrar publicidad.

El poder establecer cualquier cifra en el lugar del nombre del desarrollador, motivó que algunos falsos desarrolladores colocaran cifras exorbitantes. Por ejemplo, un desarrollador de juegos simula que su juego fue instalado más de 5 mil millones de veces (En el ranking de aplicaciones con más descargas entran en la categoría de 1,000,000,000+, donde figuran, por ejemplo, la propia app de Google Play, Gmail, Facebook, Skype, WhatsApp, etc).

Por otro lado, también se identificó que uno de los desarrolladores cambió su nombre, pasando de colocar un falso número de descargas a utilizar un nombre de desarrollador, lo cual podría ser un indicativo de que el truco fue utilizado como una medida temporal con la intención de aumentar la popularidad de una aplicación nueva en Google Play.

“Además de manipular el nombre del desarrollador cambiándolo por supuestas cifras de instalación para intentar inducir al usuario a la descarga, algunos autores también han estado manipulando las descripciones con el objetivo de transmitir legitimidad, con frases como ‘Apps legítimas’, ‘Aplicaciones verificadas’, y ‘Desarrolladores de apps confiables’. Algunos incluso incorporaron un tic o visto para intentar transmitir veracidad, similar a los que son utilizados para las cuentas de personalidades o marcas muy conocidas en las redes sociales para indicar que se trata de la cuenta o sitio oficial”, mencionó Camilo Gutiérrez, jefe del Laboratorio de ESET Latinoamérica.

Estas marcas se incluyeron de diversas maneras, tanto en los íconos de las aplicaciones como en los nombres de los desarrolladores. Y dado que Google Play no ofrece un servicio de verificación de la cuenta del desarrollador, cualquier app que presente una marca de este tipo debería considerarse sospechosa.

“Los trucos descritos pueden parecer formas simples de engañar a los usuarios, aunque son muy efectivos; particularmente cuando las apps son elegidas teniendo en cuenta la popularidad. Si bien ninguna de estas aplicaciones era totalmente maliciosa, estas técnicas fraudulentas podrían ser fácilmente utilizadas por desarrolladores de malware en el futuro. Desde ESET apuntamos a la educación y la concientización para disfrutar de la tecnología de manera segura”, concluyó Gutierrez.

Desde el Laboratorio de Investigación de ESET Latinoamérica comparten los siguientes consejos para identificar estas trampas:

· Asegurarse de solo tomar en consideración el número de instalaciones de cada App que figura en la página de Google Play, ya que este es el número oficial. Esto será visible en la sección “información adicional” al final de la página.

· Tener presente que Google Play no utiliza la marca de “Verificación” para indicar la legitimidad de una app. Sin embargo, sí tiene la categoría “Editor’s Choice”.

· Asegurarse de leer las opiniones de los usuarios antes de descargar una app.

· Si una app presenta un bajo número de instalaciones reales y/o fue lanzada en los últimos días, es preferible dejar que otros sean los que experimenten, sin importar cuánto se quiera bajarla.

Noticias Relacionadas
Android y Samsung optimizan gestión de las aplicaciones en segundo plano (09/05/2023)
ESET descubre una nueva campaña de espionaje en sistemas Android (13/01/2023)
OneSpan alerta sobre nuevo troyano bancario que podría afectar a usuarios de Android (18/08/2021)
Adware en Google Play afecta a millones de usuarios (29/10/2019)
Contáctenos
Dirección: José Manuel Infante 919, Of. 203,
Providencia, Chile
Teléfono: (562) 2433 5500
Email: info@emb.cl
Visite también:
© Copyright 2023 Editora Microbyte Ltda.