Son muchas las apps para dispositivos móviles que realizan acciones dañinas o que repercuten negativamente en el usuario del dispositivo móvil afectado.
Estas aplicaciones están diseñadas expresamente para realizar diferentes acciones como obtener información sensible de los usuarios, suscripción a servicios de sms premium, o controlar los dispositivos para llevar actividades maliciosas.
Teniendo en cuenta las nuevas tendencias utilizadas por los ciberdelincuentes es importante que consideres los siguientes aspectos antes de instalar aplicaciones en tus dispositivos:
- Descarga aplicaciones de las tiendas oficiales. Las probabilidades de descargar aplicaciones maliciosas se reducen. No se considera una buena práctica descargar apps de sitios externos ya que desconoces quien la ha subido, si está manipulada, etc.
- Lo más normal es pensar, que si te descargas las aplicaciones de las tiendas oficiales (Google Play, Apple App Store, etc.) no estés expuesto a riesgos. Sin embargo, como se ha demostrado ya en varias ocasiones, éstas no son completamente seguras por lo que no es la única medida de seguridad que debes tomar a la hora de instalar una app. Se ha confirmado que algunas aplicaciones disponibles en los markets oficiales también podrían ser aprovechadas para obtener información sensible del usuario o incluso para atacarles directamente al bolsillo como el caso de la falsa «cámara de visión nocturna».
- Evita usar clientes no oficiales de aplicaciones para evitar riesgos. En caso de hacerlo, asegúrate quiénes son los desarrolladores, si ofrecen garantías de seguridad, etc.
- Según un informe realizado por técnicos expertos de INTECO, se ha demostrado que un atacante, aprovechándose del diseño del sistema de seguridad de Telegram, la aplicación de mensajería instantánea, podría obtener acceso total a la cuenta de su víctima, pasando totalmente desapercibido, si consigue hacer que ésta instale un cliente levemente manipulado y que, a todos los efectos, se comporta como un cliente legítimo.
- Observar la procedencia de la aplicación. El nombre de desarrolladores de aplicaciones populares es un buen indicador para comprobar la legitimidad de la aplicación.
- Comprobar la puntuación (rating), así como los comentarios de los usuarios, es otra fuente de información con la que podremos conocer las experiencias de los usuarios a la hora de instalar y usar la aplicación.
- Investigar otras fuentes de información independientes a las tiendas oficialeses también recomendable si dudas sobre de la legitimidad de la aplicación. Algunos comentarios en foros, blogs, etc. pueden responder tus dudas.
¿Qué otras medidas de seguridad puedes aplicar para evitar riesgos relacionados con las apps?
- Actualiza regularmente las apps instaladas en el dispositivo. Para facilitarte el trabajo, la plataforma Android, por ejemplo, incorpora la funcionalidad de “Actualizar automáticamente” para que, cada vez que el desarrollador de una app publique una nueva versión, ésta se instale en el dispositivo evitando que tengas tú que estar pendiente de esta tarea.