Ganar dinero jugando con el móvil o completando pequeñas tareas parece algo sencillo a la par que lucrativo. Pero, ¿en realidad el usuario obtiene finalmente estas ganancias? Estas apps engañosas no dejan de multiplicarse en Google Play.
Detrás de algunas de estas aplicaciones se esconde un mecanismo con un objetivo claro: mantener al usuario enganchado mientras consume publicidad sin llegar a recibir las recompensas prometidas.
Una investigación de Bitdefender ha analizado miles de aplicaciones disponibles mediante Early Access de Google Play y ha localizado numerosas apps engañosas. Entre ellas aparecen juegos de casino, sistemas de recompensas, lectores de PDF, escáneres QR, localizadores de teléfonos y aplicaciones que recurren a nombres de franquicias muy conocidas.
Recompensas que crecen rápidamente hasta que intentas cobrar
Uno de los comportamientos más llamativos afecta a las aplicaciones que prometen premios económicos. Al principio, el usuario obtiene recompensas virtuales con relativa facilidad, lo que genera la impresión de que alcanzar la cantidad mínima exigida para retirar el dinero será sencillo.
El funcionamiento cambia cuando la cuenta se aproxima a ese límite. El progreso se ralentiza o directamente queda bloqueado, de modo que resulta imposible alcanzar la cantidad necesaria para solicitar el pago.
Mientras tanto, la publicidad continúa apareciendo. Precisamente ahí se encuentra el negocio: conseguir que la persona permanezca utilizando la aplicación y visualice cuantos más anuncios mejor.
Los investigadores también localizaron aplicaciones que imitan la apariencia de juegos de casino, con tragaperras o puzles que prometen multiplicar el dinero depositado. Entre las temáticas detectadas figuran versiones de Chicken Road e Ice Fishing.
Una falsa aplicación de GTA V superó el millón de descargas
Al menos dos aplicaciones han llegado a publicarse bajo el nombre “Grand Theft Auto V (Early Access)”. Tras ser indexadas por Google, posteriormente cambiaron de denominación. Así de rápido.
Uno de los casos resulta especialmente significativo. Y es que, la aplicación consiguió superar el millón de descargas pese a no disponer de ninguna reseña pública. Además, las imágenes utilizadas para promocionarla presentaban indicios de haber sido creadas mediante inteligencia artificial.
Early Access tiene una particularidad concreta. Las valoraciones y opiniones públicas están desactivadas para impedir que los errores propios de una aplicación todavía en desarrollo se traduzcan en puntuaciones negativas permanentes. Esta característica legítima puede eliminar, al mismo tiempo, una referencia muy utilizada por los usuarios antes de instalar una aplicación: las experiencias de otras personas.
Deepfakes de famosos utilizados como reclamo
La estrategia comienza incluso antes de entrar en Google Play. La investigación ha identificado anuncios difundidos a través de TikTok y Facebook que utilizan deepfakes creados con inteligencia artificial de deportistas y personajes famosos. Estos contenidos promocionales presentan ofertas de dinero fácil o tiradas gratuitas para dirigir a las víctimas hacia determinadas aplicaciones.
También se ha observado una reutilización constante del mismo software. Aplicaciones presentadas como lectores de PDF o escáneres de códigos QR pueden ser prácticamente idénticas pese a publicarse con nombres diferentes y desde cuentas de desarrollador aparentemente distintas.
Las aplicaciones desaparecen pero vuelven con otro nombre
En algunos casos, cuando una de estas aplicaciones desaparece, otra puede ocupar rápidamente su lugar, complicando, claro está, su seguimiento. No existe, además, una única categoría que permita reconocerlas inmediatamente.
La investigación recalca un aspecto importante: no se ha identificado malware en estas aplicaciones ni se ha atribuido la actividad a un grupo concreto. Su finalidad es fundamentalmente económica y está basada en generar ingresos mediante la exposición continuada de publicidad.
Y ojo, tampoco se trata de una vulnerabilidad técnica de Google Play. No se habría explotado ningún fallo de seguridad de la plataforma. El problema reside en desarrolladores que aprovechan las características con las que funciona Early Access para publicar aplicaciones engañosas.
















Deja una respuesta