Descubren aplicaciones fraudulentas ocultas en Google Play Early Access

Bitdefender, empresa mundial en ciberseguridad, ha publicado una investigación que documenta el uso indebido por parte de ciberdelincuentes del programa Early Access de Google Play para distribuir aplicaciones engañosas diseñadas para generar ingresos mediante publicidad incesante.

El análisis de Bitdefender, realizado sobre miles de aplicaciones de Early Access, identificó aplicaciones fraudulentas en distintas categorías, como juegos de casino y tragaperras, aplicaciones de recompensas, falsas utilidades, lectores de PDF, escáneres de códigos QR, rastreadores de teléfonos y juegos que utilizan conocidas franquicias. No se ha detectado malware ni se ha confirmado una atribución; el objetivo es generar ingresos mediante la publicación de anuncios.

Principales conclusiones:

  • Las aplicaciones de recompensas siguen un patrón recurrente: ofrecen generosas recompensas virtuales al principio y, posteriormente, el progreso se detiene al alcanzar el umbral necesario para retirar el dinero, mientras los anuncios continúan mostrándose.
  • Las aplicaciones de estilo casino se presentan como juegos casuales de tragaperras o puzles, evitando los requisitos de licencia, geolocalización y verificación de edad que deben cumplir las aplicaciones de apuestas reguladas. Entre los temas recurrentes aparecen variantes de “Chicken Road” e “Ice Fishing” que prometen multiplicar el dinero que los usuarios depositan.
  • Al menos dos aplicaciones fueron subidas como “Grand Theft Auto V (Early Access)”, indexadas por las búsquedas de Google y posteriormente renombradas. Una de ellas supera el millón de descargas y tiene cero reseñas, mientras que las capturas de pantalla de su ficha parecen haber sido generadas mediante IA.
  • Deepfakes generados con IA de atletas y celebridades atraen a los usuarios mediante anuncios en TikTok y Facebook que prometen tiradas gratis y dinero fácil.
  • Los mismos desarrolladores aparecen bajo diferentes nombres de aplicaciones y muchas de ellas, como lectores de PDF y escáneres QR, corresponden a la misma aplicación republicada por cuentas aparentemente diferentes.
  • Las campañas siguen activas: las aplicaciones se eliminan y sus sustitutas aparecen rápidamente. Esto es especialmente relevante porque Early Access desactiva las valoraciones y reseñas públicas para evitar que los errores temporales se conviertan en valoraciones permanentes de una estrella, eliminando así una de las señales de confianza más importantes de cualquier mercado de aplicaciones. Una aplicación puede alcanzar un millón de descargas sin que haya nada en su ficha que contradiga el anuncio que llevó al usuario hasta ella.

Según la investigación, el problema no responde a una vulnerabilidad de Google Play, ya que no se ha explotado ningún fallo ni había nada que notificar a Google. Early Access funciona tal y como fue diseñado, y son los desarrolladores de aplicaciones engañosas quienes están aprovechando ese diseño.

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.

TE PUEDE GUSTAR

RECIBE LA NEWSLETTER

*Email: *Nombre apellidos: *Empresa: Cargo: Sector:

 
Please don't insert text in the box below!

ARTÍCULOS MÁS RECIENTES

ESCUCHA NUESTRO PODCAST

SÍGUENOS EN RRSS

MÁS COMENTADOS

Scroll al inicio
Resumen de privacidad

Las cookies y otras tecnologías similares son una parte esencial de cómo funciona nuestra web. El objetivo principal de las cookies es que tu experiencia de navegación sea más cómoda y eficiente y poder mejorar nuestros servicios y la propia web. Aquí podrás obtener toda la información sobre las cookies que utilizamos y podrás activar y/o desactivar las mismas de acuerdo con tus preferencias, salvo aquellas Cookies que son estrictamente necesarias para el funcionamiento de la web de CyberSecurityNews. Ten en cuenta que el bloqueo de algunas cookies puede afectar tu experiencia en la web y el funcionamiento de la misma. Al pulsar “Guardar cambios”, se guardará la selección de cookies que has realizado. Si no has seleccionado ninguna opción, pulsar este botón equivaldrá a rechazar todas las cookies. Para más información puedes visitar nuestra Políticas de Cookies. Podrás cambiar en cualquier momento tus preferencias de cookies pinchando en el enlace “Preferencias de cookies” situado en la parte inferior de nuestra web.