Minecraft Fleeceware estafa a millones de usuarios de Google Play
Según los expertos en seguridad digital, los jugadores de Minecraft que utilizan Google Play Store para descargar aplicaciones de terceros no oficiales se han visto amenazados.
Si descarga aplicaciones relacionadas con el título extremadamente popular, la mayoría de las cuales modifican el juego de alguna manera, es posible que se haya abierto a algunos Creepers de la vida real y podría costarle dinero en la vida real.
Los usuarios de Minecraft se dirigen a aplicaciones maliciosas
En un comunicado de prensa reciente, Avast ha identificado varias aplicaciones que son dañinas para los jugadores de Minecraft y también para un puñado de jugadores de Roblox.
Estas aplicaciones también se conocen como fleeceware. No porque sean lindos y en bloques como las ovejas de Minecraft, sino porque les quitan a sus suscriptores el dinero que tanto les costó ganar.
Las aplicaciones funcionan atrayendo a los fanáticos de Minecraft o Roblox con ofertas atractivas, como nuevas máscaras para personajes o modificaciones en el juego que pueden cambiar por completo la forma en que juegas.
Estas ofertas de registro generalmente solo están disponibles durante un par de días, durante un período de prueba. Después del breve período de prueba, cualquier persona que se haya registrado en la aplicación comenzará a recibir sumas de dinero bastante importantes. Si olvida darse de baja, podría costarle una fortuna.
Una estafa de Minecraft multimillonaria, potencialmente
Solo tiene que mirar las cifras que Avast ha desenterrado para ver cuánto dinero están ganando realmente estos estafadores. La mayoría de las aplicaciones cobran $ 30 a la semana, y la mayoría de ellas tienen más de un millón de descargas cada una.
Obviamente, la cantidad de descargas no es necesariamente igual a la cantidad de suscripciones activas, pero si alguna de esas aplicaciones ha logrado cobrar a cada una de esas descargas una tarifa de suscripción, estamos viendo alrededor de $ 30 millones durante la vida útil de la aplicación.
¿Qué aplicaciones son dañinas?
Las siguientes aplicaciones son las que Avast informó a Google como vellón. Hemos incluido las tarifas de suscripción y la duración con cada aplicación, así como el enlace a cada aplicación para que pueda verificar si está suscrito actualmente.
- Skins, Mods, Maps para Minecraft PE (más de 1 millón de descargas, $ 30 / semana)
- Máscaras para Roblox (más de 1 millón de descargas, $ 30 / semana)
- MasterCraft para Minecraft (más de 1 millón de descargas, $ 30 / semana)
- Master for Minecraft (más de 1 millón de descargas, $ 30 / semana)
- Skins para niños y niñas (más de 1 millón de descargas, $ 30 por semana)
- Mapas de Skins y Mods para Minecraft (100,000 descargas, $ 30 / semana)
Avast notificó a Google sobre estas aplicaciones junto con varias otras no relacionadas con Minecraft.
Hablamos con Avast para averiguar cuál fue la respuesta de Google a esta amenaza.
El líder del equipo de análisis de malware en Avast, Ondrej David, quien descubrió la existencia de las aplicaciones de fleeceware, nos dijo:
Google determinó que tres de las 10 aplicaciones reportadas iban en contra de las políticas de Play Store, pero las restantes técnicamente no. Todavía las vemos como aplicaciones fraudulentas enfocadas en estafar al usuario final tanto como sea posible, ya que $ 30 por semana por la funcionalidad anunciada parece irrazonable.
Entonces, ¿Google realmente está haciendo lo suficiente para proteger a su base de clientes de estos comerciantes de vellón? A primera vista, no parece tan.
¿Cómo se pueden eliminar las aplicaciones?
Afortunadamente, las aplicaciones se pueden eliminar de su teléfono. Sin embargo, si se ha suscrito a ellos, debe dirigirse al menú "Suscripciones" en Google Play Store y finalizar la suscripción también.
Si no lo hace, se le facturará como si estuviera usando la aplicación, por lo que es vital que elimine la suscripción también.
¿Existen otras aplicaciones de forro polar?
Según Ondrej David, el vellón se está volviendo más frecuente a medida que pasa el tiempo. La razón de esto es que "aprovecha las olas de popularidad de otras aplicaciones, utilizando grandes nombres como Minecraft para obtener ganancias".
Entonces, para responder a la pregunta, sí, hay otras aplicaciones de vellón. David continúa explicando que estas aplicaciones tienden a funcionar bien "ya que las personas que buscan títulos de juegos o sus paquetes de expansión tienden a hacer clic y aceptar ventanas emergentes sin siquiera darse cuenta de a qué se suscriben".
El peligro tampoco se aplica solo a los adultos. Los niños también pueden ser víctimas de estas aplicaciones. El líder del equipo de malware de Avast nos dice que los niños tienden a "hacer clic en las pantallas iniciales solo para acceder al contenido sin darse cuenta de que la aplicación no es gratuita como se anuncia".
Las aplicaciones de vellón nunca son una buena oferta
Como nos dice Ondrej David:
Todo esto me lleva a una única conclusión: estas aplicaciones están diseñadas a propósito para atraer a los usuarios a gastar su dinero sin darse cuenta, y tampoco en cantidades insignificantes. En mi opinión, dicha actividad es una estafa y los usuarios deben ser doblemente diligentes al descargar aplicaciones de cualquier tipo, especialmente si su falsedad no constituye una violación de la política de la tienda de aplicaciones.
Así que ahí lo tenemos. Fleeceware siempre está destinado a llenar los bolsillos de sus desarrolladores, beneficiándolos significativamente más que aquellos que se suscriben a las aplicaciones.
Siempre debe mantenerse a salvo al descargar aplicaciones. Verifique que sean legítimos e investigue un poco, comenzando por leer las reseñas en Google Play Store. No olvide el viejo adagio de que si parece demasiado bueno para ser verdad, probablemente lo sea.