Detectadas 30 aplicaciones 'fleeceware' en la tienda oficial de Apple

  • Actualidad

SophosLabs ha detectado en la app store de Apple 30 aplicaciones 'fleeceware', que buscan cargar sobrecostes a los usuarios mediante suscripciones elevadas o compras internas.

 

Recomendados: 

WEBINAR >> Teletrabajo: productividad, flexibilidad y seguridad a pleno rendimiento Registro 

WEBINAR >> Autenticación y gestión de identidades, el nuevo perímetro de seguridad Registro

Sophos ha publicado un informe realizado por sus laboratorios, en el que señala que los usuarios de dispositivos Apple están siendo el objetivo de aplicaciones que conllevan sobrecostes para los usuarios a través de suscripciones elevadas o compras deshonestas dentro de la app. Sophos denomina a este tipo de aplicaciones “fleeceware” (“desplumadoras”) y sus investigadores han encontrado más de 30 apps de este tipo para iOS disponibles en la App Store oficial de Apple. Entre todas ellas, pueden alcanzar alrededor de 3,6 millones de descargas, según los datos públicos disponibles.

Según explica el estudio, entre las apps de fleeceware se encuentran editores de imágenes, lectores de horóscopos, teléfonos de la suerte, o lectores de futuro en la palma de la mano, también se encuentran apps para escanear códigos QR o códigos de barras y aplicaciones de filtros faciales, con algunas suscripciones semanales que alcanzan los 9.99 dólares (o 520 dólares anuales).

Sophos alertó por primera vez a los usuarios de teléfonos móviles de la presencia de aplicaciones fleeceware en septiembre de 2019, cuando localizaron varias aplicaciones de este tipo disponibles para teléfonos Android. En enero de 2020, los investigadores publicaron el informe, ‘Las apps fleeceware persisten en Play Store’, detallando el descubrimiento de otras 20 aplicaciones de este tipo, con cerca de 600 millones de supuestas instalaciones entre ellas, según informó Google Play.

Como señala Jagadeesh Chandraiah, investigador principal de seguridad de los SophosLabs y autor del informe, el próposito principal de las aplicaciones de fleeceware para iOS parece ser cobrar a los usuarios cantidades importantes con sobrecargos. “Los desarrolladores de estas aplicaciones aprovechan las practicas de monetización ampliamente utilizadas por las aplicaciones gratuitas legítimas, pero llevándolas un paso más allá. Por ejemplo, manejadas por los desarrolladores de apps fleeceware, las pruebas gratuitas breves que van seguidas de una suscripción mensual, en seguida se convierten en cargos que suman cientos de dólares al año, y las compras dentro de la aplicación resultan ser esenciales para que la aplicación funcione bien, en lugar de ofrecer mejoras o extras opcionales”.

Las aplicaciones de Fleeceware no son oficialmente maliciosas, pero no son éticas, ya que se aprovechan de la confianza del consumidor con técnicas engañosas para hacer dinero. Se promocionan alentando a los usuarios desprevenidos a descargarlas con agresivos anuncios online y lo que probablemente sean valoraciones falsas de cinco estrellas.

Consejos para los usuarios de teléfonos móviles
-- Instalar solo aplicaciones de tiendas oficiales y de confianza como Apple App Store o Google Play. Estas tiendas cuentan con investigadores de seguridad que informan regularmente de la presencia de aplicaciones maliciosas o deshonestas.

-- A pesar de esto, hay que mantener la alerta cuando se descargen aplicaciones, instalando solo aquellas que resulten familiares y examinando cuidadosmente las que sean nuevas o las conocidas a través de anuncios in-app.

-- Saber cómo cancelar suscripciones. No basta con borrar la aplicación del teléfono. Las mejores instrucciones online para hacerlo pueden consultarse en la página de asistencia de Apple y en la página de asistencia de la Play Store de Google.

-- Contar con una solución de seguridad efectiva que pueda avisar de aplicaciones dudosas antes de que puedan ocasionar daños.