Usar tu teléfono para comprar en línea, pagar facturas o recibos, revisar tu cuenta de banco y hasta retirar dinero en el cajero electrónico es mucho más cómodo que hacer fila, pero conlleva un riesgo: estar expuesto al robo de información personal.
Si conoces un poco de desarrollo de software, sabes lo fácil que es crear una app sencilla y con aspecto indefenso que sirva como caballo de Troya para que bajes la guardia y tu smartphone sea invadido. Incluso el “vigilante” de Google puede ser burlado.
Google vs los hackers
El gigante de internet no se toma a la ligera su trabajo cuando se trata de seguridad, y mucho menos al momento de agregar un nuevo elemento a su tienda de aplicaciones.
Sin embargo, imagina la enorme cantidad de apps que buscan conseguir un pequeño lugar en el tan codiciado estante de la Play Store, parece una misión imposible revisarlas una por una con la suficiente minuciosidad para detectar un pequeño riesgo “inofensivo”.
Además, los delincuentes tratan de estar siempre un paso adelante, puliendo sus métodos en el desarrollo de software para evadir la ciberseguridad e infiltrar sus apps con tal de cumplir sus propósitos, como el robo de información.
En su reporte más reciente, Google descubrió más de una docena de aplicaciones móviles que tenían como objetivo acceder a datos de los usuarios para hacer uso de ellos, sin su consentimiento.
Lista de apps descubiertas por robo de información
La lista de las aplicaciones reportadas señala que contaban con descripciones comunes, la mayoría prometía aumentar la productividad o sólo se publicitaban como entretenimiento; pero tras ser instaladas, permitían el robo de información como contraseñas, direcciones de correo electrónico, mensajes y datos de tarjetas de crédito o débito.
- Document Manager (administrador de documentos)
- Coin track Loan – Online loan (préstamo online)
- Cool Caller Screen (Genial pantalla de llamada)
- PSD Auth Protector (Protector de autenticación PSD)
- RGB Emoji Keyboard (Teclado con emojis RGB)
- Camera Translator Pro (Traductor de Cámara Pro)
- Fast PDF Scanner (Escáner de PDF rápido)
- Air Balloon Wallpaper (Fondo de pantalla de globo)
- Colorful Messenger (Mensajes a color)
- Thug Photo Editor (Editor de fotografías)
- Anime Wallpaper (Fondo de pantalla de anime)
- Original Messenger Pellet Messages Smart Keyboard (Teclado inteligente)
- Special Photo Editor (Editor especial de fotografías)
- 4K Wallpapers (Fondos de pantalla 4K)
- Peace SMS Happy Photo Collage (herramienta para realizar collage de fotografías)
Fue gracias a las empresas SecneurX, Kaspersky y D3Lab, especializadas en el desarrollo de software de ciberseguridad, que las apps peligrosas pudieron ser identificadas.
¿Cómo actúan estas apps peligrosas?
Si bien los especialistas señalan que el número de usuarios que bajó estas aplicaciones a sus teléfonos no se considera un porcentaje elevado, al rastrear la información de una sola de ellas se registraron cifras mayores a las 50 mil descargas.
La estrategia utilizada por los desarrolladores fue dejarlas “gratis” para su descarga y conseguir una calificación que promedia 4.8 estrellas, haciendo que el usuario la considerara segura.
Además, llenan los cuadros de reseñas con comentarios positivos, así como hacer referencia a aumentar la productividad, como mencionamos anteriormente.
¡Conoce más sobre el mundo cibernético o vuélvete un experto en ingeniería de datos!