Bitdefender, empresa mundial en ciberseguridad, ha publicado una investigación que documenta el uso indebido por parte de ciberdelincuentes del programa Early Access de Google Play para distribuir aplicaciones engañosas diseñadas para generar ingresos mediante publicidad incesante.
El análisis de Bitdefender, realizado sobre miles de aplicaciones de Early Access, identificó aplicaciones fraudulentas en distintas categorías, como juegos de casino y tragaperras, aplicaciones de recompensas, falsas utilidades, lectores de PDF, escáneres de códigos QR, rastreadores de teléfonos y juegos que utilizan conocidas franquicias. No se ha detectado malware ni se ha confirmado una atribución; el objetivo es generar ingresos mediante la publicación de anuncios.
Principales conclusiones:
- Las aplicaciones de recompensas siguen un patrón recurrente: ofrecen generosas recompensas virtuales al principio y, posteriormente, el progreso se detiene al alcanzar el umbral necesario para retirar el dinero, mientras los anuncios continúan mostrándose.
- Las aplicaciones de estilo casino se presentan como juegos casuales de tragaperras o puzles, evitando los requisitos de licencia, geolocalización y verificación de edad que deben cumplir las aplicaciones de apuestas reguladas. Entre los temas recurrentes aparecen variantes de “Chicken Road” e “Ice Fishing” que prometen multiplicar el dinero que los usuarios depositan.
- Al menos dos aplicaciones fueron subidas como “Grand Theft Auto V (Early Access)”, indexadas por las búsquedas de Google y posteriormente renombradas. Una de ellas supera el millón de descargas y tiene cero reseñas, mientras que las capturas de pantalla de su ficha parecen haber sido generadas mediante IA.
- Deepfakes generados con IA de atletas y celebridades atraen a los usuarios mediante anuncios en TikTok y Facebook que prometen tiradas gratis y dinero fácil.
- Los mismos desarrolladores aparecen bajo diferentes nombres de aplicaciones y muchas de ellas, como lectores de PDF y escáneres QR, corresponden a la misma aplicación republicada por cuentas aparentemente diferentes.
- Las campañas siguen activas: las aplicaciones se eliminan y sus sustitutas aparecen rápidamente. Esto es especialmente relevante porque Early Access desactiva las valoraciones y reseñas públicas para evitar que los errores temporales se conviertan en valoraciones permanentes de una estrella, eliminando así una de las señales de confianza más importantes de cualquier mercado de aplicaciones. Una aplicación puede alcanzar un millón de descargas sin que haya nada en su ficha que contradiga el anuncio que llevó al usuario hasta ella.
Según la investigación, el problema no responde a una vulnerabilidad de Google Play, ya que no se ha explotado ningún fallo ni había nada que notificar a Google. Early Access funciona tal y como fue diseñado, y son los desarrolladores de aplicaciones engañosas quienes están aprovechando ese diseño.
