¿Cómo saber si una aplicación de Android es legítima?

AndroidEl aumento de códigos maliciosos y otras amenazas para plataformas móviles se mantiene en alza, tal como había anunciado en el informe Tendencias 2013: Vertiginoso crecimiento de malware para móviles. Al mismo tiempo, las técnicas de Ingeniería Social evolucionaron para manipular a los usuarios de dispositivos móviles, quienes los utilizan para realizar trámites bancarios, revisar correo electrónico o ingresar en redes sociales.

Ante este escenario, el Laboratorio de Investigación de ESET Latinoamérica ha desarrollado ocho consejos para disminuir la posibilidad de descargar aplicaciones mobile falsas o maliciosas.

  1. Cuidado con una aplicación esperada que llega antes de tiempo: los cibercriminales se mantienen al tanto de las novedades y fechas de lanzamiento, por lo tanto, utilizan estas excusas para propagar aplicaciones maliciosas camufladas como legítimas. Un ejemplo es el de BlackBerry Messenger que será lanzado para otras plataformas: se publicó una aplicación que simulaba ser dicho programa y fue descargado por al menos 100.000 usuarios. Aunque no se trató de un código malicioso, era una aplicación falsa que distribuía publicidad y que no cumplía la función deseada.
  2. Atención con versiones gratis de aplicaciones pagas: en muchas ocasiones, los atacantes se aprovechan de la popularidad de una aplicación paga y ofrecen una versión gratis pero modificada para incluir componentes maliciosos. Las acciones pueden ir desde el envío de mensajes SMS Premium hasta convertir el dispositivo en zombi, es decir, que puede ser controlado remotamente por un cibercriminal.
  3. ¿Demasiado bueno para ser verdad?: los usuarios de Android han abogado por tener una versión del exitoso juego para PC FTL. Considerando lo anterior, fue subida una aplicación que simulaba ser el videojuego. En las críticas también fue posible observar que las calificaciones del supuesto juego eran positivas, no obstante, el programa falso obligaba al usuario a evaluarlo como excelente. Pese a que la aplicación fue dada de baja, es importante tener cuidado con aquellos programas que son diseñados para una plataforma específica y que sin previo aviso, son desarrollados para otro sistema operativo. Asimismo, debe considerarse que la cantidad de estrellas tampoco es un medidor fiable sobre la legitimidad de una aplicación móvil.
  4. Las aplicaciones buenas también pueden volverse maliciosas: una aplicación aparentemente inofensiva puede contener enlaces que dirigen hacia contenido malicioso. En este sentido, hubo una aplicación que le ofrecía al usuario la posibilidad de comprar varias tipografías adicionales. Sin embargo, dicho enlace dirigía hacia la descarga de un spyware.
  1. Piense que está comprando en sitios como Mercado Libre: cuando los usuarios utilizan sitios de compra y venta como Amazon o Mercado Libre suelen cerciorarse de que el vendedor sea confiable. Con las tiendas de aplicaciones debería suceder lo mismo. En esta línea, es importante que el usuario se fije quién es el desarrollador del programa, el sitio web de la empresa, los comentarios de otras personas, etc.
  2. No se deje engañar por sitios de ofertas: existe una gran cantidad de sitios que ofrecen aplicaciones pagas para Android de forma supuestamente gratuita. Muchos de esos portales suelen camuflarse como sitios de críticas, sin embargo, las opiniones y características del programa suelen ser copiadas y pegadas de Google Play.
  1. Fíjese en todos los permisos de seguridad: Android muestra en pantalla todos los permisos que solicita una aplicación al momento de su instalación. En caso de observar una cantidad excesiva de permisos para una aplicación cuya función es sencilla (fondos de pantalla, editores de foto, etc.), es recomendable evitar la instalación del programa.
  2. “Verify Apps” de Google puede ayudar: a partir de la versión 4.2 de Android, Google incluyó una funcionalidad destinada a detectar aplicaciones falsas y maliciosas.

“Mediante la aplicación de estos consejos es posible determinar en mayor medida la legitimidad de una aplicación móvil. Esta conducta es de vital importancia si se tiene en cuenta que el gran y variado uso que se le da a los dispositivos móviles los ha convertido en el blanco predilecto de ataque de los ciberdelincuentes”, dijo André Goujon, Especialista de Awareness & Research de ESET Latinoamérica.

En ese sentido, la compañía ha elaborado una Guía de Seguridad en dispositivos móviles que está disponible en http://www.eset-la.com/centro-amenazas/dispositivos-moviles.

AltaDensidad.TV




El ransomware sigue ganando terreno en 2026. Los ataques contra empresas aumentan, los grupos criminales se profesionalizan y América Latina permanece en el radar de las bandas que buscan organizaciones con alta dependencia digital y capacidad de pago. Durante el primer semestre de 2026 se registran 4.699 ataques de ransomware confirmados a escala global. La...

YouTube se transforma con IA: “Ask YouTube” cambia la forma de buscar videos y Google acelera la automatización creativa

La inteligencia artificial ya no es solo una función adicional dentro de YouTube. Google empieza a convertir la plataforma en una experiencia conversacional donde los usuarios hablan con el buscador como si fuera un asistente inteligente. El anuncio llega durante el evento anual Google I/O 2026 y marca uno de los cambios más ambiciosos en...

Argentina endurece su defensa digital: organismos públicos tienen 180 días para reforzar ciberseguridad

Argentina acelera la creación de una nueva arquitectura nacional de ciberseguridad. El Gobierno publica la primera gran normativa técnica del recién creado Centro Nacional de Ciberseguridad y obliga a todos los organismos del Sector Público Nacional a reforzar sus sistemas digitales, planes de contingencia y mecanismos de recuperación ante ciberataques o fallas graves. La medida...

LiveU revela cifras récord en el Mundial de Fútbol 2026: 31.000 transmisiones en vivo y 1.700 equipos desplegados

El Campeonato Mundial de Fútbol 2026 no solo rompió récords dentro de la cancha. También marcó un punto de inflexión en la forma en que se producen y distribuyen las transmisiones televisivas y digitales a escala global. La empresa especializada en transmisión de video sobre IP LiveU informó que durante el torneo desplegó la mayor...

Movistar restablece el servicio en las 11 parroquias de La Guaira tras los sismos y apoya la red con Starlink

Los servicios de datos móviles, llamadas de voz y mensajería de texto (SMS) de Movistar vuelven a estar operativos en las 11 parroquias del estado La Guaira, luego del plan de recuperación ejecutado por la empresa tras los recientes eventos sísmicos que afectaron la infraestructura de telecomunicaciones en la región. La operadora informó que completó...

Descubre más desde Alta Densidad

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo