Google proh赤be estas 21 apps que han estafado dinero a 105 millones de personas: Dark Herring
El malware Dark Herring ha logrado infectar a m芍s de 100 millones de m車viles Android gracias a cientos de apps que lo ocultaban.
Si usas un malware para hackear a usuarios/as desprevenidos/as dentro de un par de apps, puede que tengas suerte o puede que nadie se la baje. Pero si logras colar casi 500 aplicaciones infectadas dentro de Google Play Store, la tienda oficial de Android, tus posibilidades de 谷xito no aumentan, se disparan. Y eso es lo que ha pasado con la gran ciberestafa monetaria llamada Dark Herring.
Dark Herring
M芍s de 100 millones de usuarios de Android han sido v赤ctimas de un malware especialmente virulento propagado a trav谷s de cientos de aplicaciones en Google Play Store, que inscribi車 a personas desprevenidas en costosos servicios de suscripci車n sin su conocimiento. La campa?a de fraude fue bautizada como "Dark Herring", y los estafadores utilizaron 470 aplicaciones encontradas en Google Play Store para infectar los dispositivos de un total de m芍s de 105 millones de usuarios de Android en todo el mundo.
La operaci車n se puso en marcha en marzo de 2020, justo al inicio del confinamiento, y las v赤ctimas se inscribieron sin saberlo en costosos servicios de suscripci車n que les cobraban m芍s de 11 libras (m芍s de 13 euros) al mes. Se cree que la operaci車n "Dark Herring" ha costado a los usuarios de Android cientos de millones de euros en total, con m芍s de 70 pa赤ses v赤ctimas de la estafa tras descargar aplicaciones comprometidas que difund赤an la estafa desde la tienda oficial Google Play.
105 millones de m車viles afectados
La estafa "Dark Herring" fue descubierta por los expertos en seguridad de Zimperium, una empresa socia de Google y miembro de la App Defense Alliance de Google, que trabaja en la lucha contra la amenaza del malware en la Play Store. Zimperium ha explicado la forma en que Dark Herring funciona: En lugar de intentar cobrar a una tarjeta de cr谷dito o d谷bito vinculada a la Play Store, el dinero de las falsas suscripciones se paga a trav谷s de la facturaci車n directa del operador (DCB).
Este m谷todo de pago permite a?adir el coste de los contenidos digitales adquiridos a trav谷s de Play Store a la factura mensual del operador. Al utilizar este m谷todo de pago para las suscripciones falsas, las v赤ctimas pueden no darse cuenta de que se les ha cobrado por algo que no quer赤an hasta semanas despu谷s. Zimperium ha explicado que ※estas aplicaciones maliciosas para Android parecen inofensivas cuando se mira la descripci車n de la tienda y los permisos solicitados, pero esta falsa sensaci車n de confianza cambia cuando a los usuarios se les cobra mes a mes por un servicio premium que no est芍n recibiendo a trav谷s de la facturaci車n directa del operador".
Ya eliminadas de Google Play, pero no de tu m車vil
La facturaci車n directa del operador, o DCB, es el m谷todo de pago por m車vil que permite a los consumidores enviar los cargos de las compras realizadas a sus facturas telef車nicas con su n迆mero de tel谷fono. A diferencia de muchas otras apps maliciosas que no proporcionan ninguna capacidad funcional, la v赤ctima puede utilizar estas aplicaciones, lo que significa que a menudo se dejan instaladas en los tel谷fonos y tabletas mucho despu谷s de la instalaci車n inicial".
En el momento de publicar su investigaci車n, Zimperium dijo que todas las aplicaciones maliciosas hab赤an sido eliminadas de Google Play Store, junto con los sitios de phishing y los servicios de estafa que las acompa?an. Si te preguntas si est芍s en riesgo, aqu赤 tienes una lista de las 21 aplicaciones m芍s populares que se encontraron en Google Play Store y que se utilizaron para difundir la estafa.
Aunque estas aplicaciones han sido retiradas de Google Play Store, si ya las hab赤as instalado antes de que fueran retiradas de la lista, seguir芍s estando en peligro. Comprueba si estas apps te han suscrito a alguna suscripci車n cara sin que te des cuenta. Podr芍s hacerlo en la secci車n de perfil de la aplicaci車n Google Play Store, en "Pagos y suscripciones". Despu谷s de cancelar cualquier suscripci車n sospechosa, aseg迆rate de eliminar la app de tu dispositivo.