Миллион установок и ни одного отзыва. Мошенники нашли слепую зону Google Play
2026-09-11
Investigaciones de Bitdefender han revelado una vulnerabilidad en el modelo de confianza de Google Play. Los estafadores están utilizando el modo 'Early Access' (acceso anticipado), diseñado para probar aplicaciones antes de su lanzamiento oficial, como un refugio para evitar la supervisión de la comunidad.
En este modo, Google permite que los usuarios envíen comentarios privados al desarrollador, pero impide que el resto de la comunidad vea las reseñas o la calificación de estrellas. Esto elimina la principal señal de alerta para los usuarios: la falta de comentarios o las quejas de otros compradores.
Entre las aplicaciones detectadas se encuentran falsos casinos, juegos que prometen premios en dinero, lectores de PDF y escáneres de QR. Muchos de estos programas se promocionan agresivamente en redes sociales como TikTok y Facebook, utilizando incluso publicidad con imágenes generadas por inteligencia artificial o 'deepfakes' de celebridades para engañar.
El esquema de fraude suele consistir en prometer ganancias rápidas mediante PayPal, criptomonedas o tarjetas de regalo. El usuario ve cómo acumula premios virtuales rápidamente, pero cuando intenta retirar el dinero, el progreso se detiene, obligándolo a seguir viendo publicidad para generar ingresos al estafador.
Casos similares han ocurrido anteriormente; por ejemplo, la aplicación CallPhantom logró acumular más de 7,3 millones de descargas antes de ser eliminada. Google ha confirmado que está estudiando la situación para reforzar su protección automática.
Qué significa para una pyme colombiana y cucuteña: Si usted o sus empleados descargan aplicaciones para el trabajo (como lectores de PDF, escáneres o herramientas de gestión) directamente desde la tienda de Android, desconfíe de aquellas que aparezcan en 'Acceso Anticipado' o 'Early Access' y que no tengan ninguna reseña pública. Un millón de descargas sin una sola estrella de calificación es una señal de alerta roja de que la aplicación podría ser un fraude o contener código malicioso para robar datos bancarios.
xataka.com · malavida.com · xatakandroid.com · es.digitaltrends.com