7 tips para detectar apps móviles falsas
ESET comparte consejos para mantenerse alejado de amenazas a la seguridad móvil en el futuro, y cómo saber si se descargó una app maliciosa.
Si al descargar un juego móvil, una billetera de criptomonedas, o una app de fitness, la pantalla del teléfono es invadida por publicidades molestas, la aplicación no está haciendo lo que se esperaba, y la cuenta bancaria tiene movimientos que no autorizados, son altas las probabilidades de que la app descargada esté a la búsqueda de dinero o información sensible. ESET, compañía líder en detección proactiva de amenazas, advierte que por la cantidad de información a la que se tiene accesos desde los smartphones, no sorprende por qué los cibercriminales están con un ojo encima de los dispositivos, y siembran grandes cantidades de amenazas, especialmente en tiendas de app de terceros, o no oficiales.
Según el Reporte de Amenazas ESET T3 2022, el número de amenazas en Android se elevó al 57% en los últimos meses de 2022, impulsado por un aumento del 163% en adware y un 83% de aumento en la detección de aplicaciones ocultas.
Por suerte, se puede evitar tanto el malware como las aplicaciones potencialmente no requeridas (PUAs, por sus siglas en inglés), teniendo cautela. ESET comparte consejos para detectar aplicaciones potencialmente esquivas, así como volver a tener el teléfono “en forma” si ya se ha descargado una de estas aplicaciones.
Cómo reconocer una App falsa
· Chequear los números: Si se está buscando una app que se espera que tenga cientos de miles de usuarios, pero se encuentra con una que, aunque suena como la verdadera, no aparece en los rankings como de las más bajadas por los usuarios. Si ese es el caso, las chances de que se esté frente a una app impostora son altas. De hecho, es importante ser precavido siempre que se busque bajar una aplicación popular porque los cibercriminales siempre están deseosos de aprovechar la “fama” de una app o servicio para volcar sus copias falsas en el mercado.
El ejemplo más reciente es una serie de aplicaciones poco confiables que intentaron sumarse a la moda de ChatGPT y fueron lanzadas incluso antes que la aplicación oficial. Lo mismo aplica a actualizaciones dudosas de aplicaciones ampliamente usadas. Un ejemplo, de 2021, es el curioso caso del WhatsApp Pink un tema de color falso para el servicio de mensajería promocionado vía mensajes en la app.
· Leer las reseñas: Si una app tiene valoraciones negativas de los usuarios, probablemente se debería dejarla pasar. Por otro lado, demasiadas reviews que suenan muy parecidas también podrían levantar sospechas, especialmente aplicaciones que no tuvieron muchas descargas, por lo que esas valoraciones pueden ser falsos usuarios o, incluso, bots.
· Chequear su diseño gráfico: Algo en el color, o el logo de la aplicación que parece no estar bien, si se estás en duda, comparar las visuales con el sitio web oficial del proveedor. Las aplicaciones maliciosas muchas veces imitan a las reales y usan logos parecidos, aunque no idénticos.
De todos modos, no confiar en la falsa sensación de seguridad solo porque se reconozca el logo de un banco reconocido, una billetera de criptomonedas, o un procesador de pagos. Algunas aplicaciones maliciosas no solo usan el nombre de un servicio legítimo, sino que también publican sitios web que son copias idénticas de los sitios legítimos. Mantenerse atento a los detalles -una mirada cercana, que incluya las URL, puede revelar la falsedad-.
· Chequear bien cuando dice “app oficial”: En un caso documentado el año pasado por ESET Research, cibercriminales distribuyeron apps para tiendas online y bancos que no tenían, siquiera, aplicaciones disponibles en Google Play. Cuando se descargue una aplicación móvil que debería estar asociada a un servicio popular, asegurarse de que, en efecto, ofrezcan esa app. Si es el caso, en el sitio oficial se encuentran los links para las tiendas oficiales de Google Play o Apple Store.
· Verificar el nombre y la descripción de la app: Los desarrolladores de aplicaciones legítimas se preocupan por que todo se vea bien profesional. Esto también aplica a cosas mundanas como la descripción de la aplicación -leer en detalle estas para detectar problemas de gramática, o inconsistencias y datos incompletos; pueden dar una idea de que la app no es lo que dice ser.
· Chequear el pedigree del desarrollador: Tener cuidado también cuando se trate de una aplicación de un desarrollador desconocido sin historial en el desarrollo de aplicaciones. Tampoco dejarse engañar por un nombre que suene familiar: los creadores de aplicaciones dudosas pueden estar utilizando indebidamente el nombre de una entidad legítima y conocida. Comprobar si el desarrollador tiene otras aplicaciones a su nombre y si son de buena reputación; en caso de duda, buscar el nombre del desarrollador en Google.
· Prestar atención a si la app pide permisos excesivos: Mantenerse lejos de las aplicaciones que requieren excesivos permisos de usuario, es decir, el tipo de privilegios que realmente no necesitan para hacer su trabajo. Una aplicación de linterna no necesita derechos de administrador ni acceso a las funciones básicas del dispositivo.
Por otro lado, ESET comparte 7 formas de saber si se descargó una aplicación riesgosa:
1. La app no está haciendo su trabajo: Como ejemplo, en 2018 investigadores ESET analizaron aplicaciones que simulaban ser soluciones de seguridad, pero lo que hacían es inundar con publicidad y ofrecer pseudo-seguridad. Estas apps solo imitaban funciones básicas de seguridad con controles de seguridad primitivos que se valían de pocos e intrascendentes códigos genuinos. Como resultado, a menudo detectaban aplicaciones legítimas como maliciosas creando una falsa sensación de seguridad en las víctimas.
2. Tiene un comportamiento extraño: ¿La aplicación tiene un comportamiento raro, como abrirse sola, cerrarse, o fallar sin una razón aparente? Este es uno de los signos más obvios de que se puede haber descargado una aplicación dudosa.
3. Tiene cargos inesperados: Si se observan cargos desconocidos en la tarjeta de crédito o la factura del teléfono, podría deberse a la aplicación que descargada recientemente. Como ejemplo, los investigadores de ESET detectaron múltiples apps que simulan ser herramientas de entrenamiento y que abusan de la funcionalidad Touch ID de Apple y roban dinero de los usuarios de iOs. Cuando el usuario abría la app por primera vez, esta le pedía que registre su huella digital con la excusa de “personalizar su seguimiento de caloría y las recomendaciones de dieta”. Si el usuario tenía una tarjeta de crédito o débito asociada a la cuenta de Apple, el malware podría robar el dinero de las víctimas con pagos fraudulentos en la app.
Tener cuidado con las estafas que implican la descarga de un servicio de pago entre pares (P2P) y ofrecen productos y servicios ficticios con descuento. Como los pagos suelen ser instantáneos y no se pueden cancelar, puedes perder dinero pagando por algo que nunca recibirás.
4. Mensajes y llamadas desconocidos: Otro signo de que hay problemas tiene que ver con el spam de mensajes que pueden sufrir los contactos. En otros casos, el historial de mensajes y llamadas puede contener registros desconocidos ya que el malware intentará hacer estas llamadas no autorizadas o enviar mensajes a los contactos principales.
5. Desgaste de la batería: Si un dispositivo está infectado con malware, este podría consumir los recursos del dispositivo por una excesiva actividad en segundo plano.
6. Picos de uso de datos: Si se observa que el uso de datos aumentó sin que se haya tenido cambios en los hábitos de utilización, también podría deberse a una actividad en Segundo plano de una app maliciosa.
7. Pop-ups y aplicaciones desconocidas: Una aplicación maliciosa podría instalar otras Apps adicionales sin tu autorización. Lo mismo ocurre con el adware molesto que muestra publicidades no deseadas. Si se observa alguno de estos, hay altas probabilidades de que deba actuar rápido.
“Cuando descubres una app sospechosa, elimínala, o mejor aún, descarga un software de seguridad móvil de confianza que escanee tu dispositivo y elimine la app. Si quieres ir por la ruta manual, resetea tu dispositivo a la configuración de fábrica –(antes de eso haz el back up de la información
|
27 jun 2023, 14:43 (hace 22 horas) |
|
|||
7 tips para detectar apps móviles falsas
ESET comparte consejos para mantenerse alejado de amenazas a la seguridad móvil en el futuro, y cómo saber si se descargó una app maliciosa.
Centroamérica, 27 de junio de 2023. Si al descargar un juego móvil, una billetera de criptomonedas, o una app de fitness, la pantalla del teléfono es invadida por publicidades molestas, la aplicación no está haciendo lo que se esperaba, y la cuenta bancaria tiene movimientos que no autorizados, son altas las probabilidades de que la app descargada esté a la búsqueda de dinero o información sensible. ESET, compañía líder en detección proactiva de amenazas, advierte que por la cantidad de información a la que se tiene accesos desde los smartphones, no sorprende por qué los cibercriminales están con un ojo encima de los dispositivos, y siembran grandes cantidades de amenazas, especialmente en tiendas de app de terceros, o no oficiales.
Según el Reporte de Amenazas ESET T3 2022, el número de amenazas en Android se elevó al 57% en los últimos meses de 2022, impulsado por un aumento del 163% en adware y un 83% de aumento en la detección de aplicaciones ocultas.
Por suerte, se puede evitar tanto el malware como las aplicaciones potencialmente no requeridas (PUAs, por sus siglas en inglés), teniendo cautela. ESET comparte consejos para detectar aplicaciones potencialmente esquivas, así como volver a tener el teléfono “en forma” si ya se ha descargado una de estas aplicaciones.
Cómo reconocer una App falsa
· Chequear los números: Si se está buscando una app que se espera que tenga cientos de miles de usuarios, pero se encuentra con una que, aunque suena como la verdadera, no aparece en los rankings como de las más bajadas por los usuarios. Si ese es el caso, las chances de que se esté frente a una app impostora son altas. De hecho, es importante ser precavido siempre que se busque bajar una aplicación popular porque los cibercriminales siempre están deseosos de aprovechar la “fama” de una app o servicio para volcar sus copias falsas en el mercado.
Aprovecha junto a Jetstereo y Hisense de los Super Brand Days
Jetstereo marca líder y siempre a la vanguardia en innovación y tecnología junto a su marca aliada Hisense anunciaron, sobre su destacada campaña “Super Brand Days”, esta emocionante promoción que inicia el 15 de junio, la cual brindará a los clientes la oportunidad de adquirir televisores y electrodomésticos Hisense con descuentos exclusivos y regalos especiales.
Empoderando a las mentes brillantes del futuro
Por María Fernanda Hernández, gerente de Ciudadanía Corporativa de Samsung Electronics para Centroamérica y Caribe
Magic5 Lite una experiencia envolvente
La primera marca de tecnología global HONOR anuncia el lanzamiento global de HONOR Magic5 Lite.
¡Anima a tus compañeros de clase! Hasta el 23 de junio pueden inscribirse en el concurso Solve for Tomorrow 2023
Samsung extendió una semana la fecha de cierre de las inscripciones de SFT de este año, para que participen más jóvenes y se eleve la emoción en la competencia en la que ellos ganan con sus proyectos tecnológicos de impacto social y reciben formación integral.
Huawei, IUCN y socios globales destacan la última tecnología para proteger la naturaleza
En el 50 aniversario del Día Mundial del Medio Ambiente, Huawei e IUCN destacaron soluciones inteligentes para el apoyo de una gestión, gobernanzas eficaces, justas de las áreas protegidas y conservadas, así como la creciente importancia de la tecnología para el seguimiento de especies amenazadas y la protección de sus hábitats naturales.
Huawei e IUCN diseñaron una visión para las áreas protegidas y conservadas, con el fin de aprovechar la tecnología digital para ayudar a alcanzar los objetivos globales de biodiversidad.
En esta cumbre, se lanzó el documento técnico sobre áreas protegidas inteligentes, desarrollado conjuntamente por Huawei, IUCN China y la Academia China de Silvicultura, para compartir el plano de desarrollo de áreas protegidas inteligentes según la experiencia de las de China.
La clave para la protección de la vida silvestre es la comprensión de la distribución, los comportamientos, las tendencias estacionales de las especies y cómo las actividades humanas pueden impactar en sus patrones.
Esto requiere de datos exhaustivos, que pueden ser un desafío conseguirlos en zonas remotas y de difícil acceso, a menudo, agravadas por condiciones climáticas extremas.
En iniciativas tempranas de investigación y recopilación de datos, los científicos fueron al campo e instalaron cámaras de foto-trampeo para captar imágenes. Estas cámaras debían mantenerse, sus baterías tenían que reemplazarse y las tarjetas de memoria, reemplazarse y analizarse. Todos estos procesos consumen mucho tiempo y mano de obra, y, a menudo, derivaban en datos e imágenes con varios meses de antigüedad.
La implementación de tecnologías digitales de última generación, como computación en la nube, IoT, Internet móvil, big data e IA, permite la adquisición de datos e interacción con ellos en tiempo real.
Esta es la clave para mejorar la detección, el análisis y la administración inteligentes de la protección de las especies y la conservación basada en áreas, lo que los hace más efectivos y, en consecuencia, mejores para la conservación de la naturaleza.
Desde 2019, Huawei ha trabajado junto con más de 30 socios internacionales, entre ellos IUCN, para aplicar tecnologías digitales con el objetivo de lograr resultados de conservación y restauración efectivos en 46 áreas protegidas y conservadas del mundo, desde las selvas tropicales de Hainan, en China, el hogar del gibón más raro del mundo, hasta el oasis de humedales de Italia y los arrecifes de corales en la costa este de Mauricio.
Por ejemplo, en el marco de Tech4Nature de México, donde Huawei se asocia con IUCN, C Minds, la Universidad Politécnica de Yucatán, Rainforest Connection y la comunidad local de Dzilam, se han recolectado más de 30 mil fotos, 550 mil grabaciones de audio y numerosos videos de animales salvajes.
Se desarrolló y entrenó un algoritmo para ayudar a identificar las distintas especies, especialmente el jaguar, y hasta la fecha el equipo ha identificado 119 especies, incluidos cinco jaguares individuales.
“Hemos ganado mucho en los últimos tres años de cooperación. En este tiempo, Huawei ha colaborado con nosotros para demostrar cómo usar las nuevas tecnologías de forma responsable para proteger la naturaleza. En IUCN nos emociona colaborar a largo plazo con Huawei como líder tecnológico con el fin de ayudar a alcanzar objetivos globales como el de conservación de al menos un 30 por ciento de la tierra y agua del planeta para el 2030”, apuntó la doctora Grethel Aguilar, subdirectora general de IUCN.
El objetivo principal del documento técnico sobre áreas protegidas inteligentes es alcanzar la conservación efectiva de las áreas protegidas y la gestión sostenible de los recursos naturales.

