lunes, 19 de octubre de 2015

8 consejos para saber si una APP es maligna

Hoy en día es más frecuente que se tenga acceso desde el Smartphone a anuncios, redes sociales, transacciones bancarias, compras, publicidad, etc, operaciones que tiene un componente de información susceptible a ataques o de atractivo para los ciberdelincuentes, por lo que ahora han acudido a formas más eficientes e ingeniosas para capturar la información que les interesa.

Es un hecho también que el malware para dispositivos móviles se ha incrementado en los últimos trimestres, y una de las formas más técnicas de ingeniería social que aplican los ciberdelincuentes es a través de falsas y maliciosas aplicaciones móviles de Android, el sistema operativo más usado.

  1. Desconfiar de toda aquella aplicación muy esperada que ofrezca una versión de prueba o un uso exclusivo antes de tiempo. Un ejemplo de ello fue lo que sucedió cuando se aproximaba el lanzamiento de BBM, se puso en línea una App que simulaba ser el auténtico BlackBerry Messenger y fue descargado por al menos 100.000 usuarios. Afortunadamente la App no era maliciosa, sólo era una App que distribuía publicidad y, evidentemente, no realizaba ninguna función de chat.
  2. No aceptes versiones “gratis” de aplicaciones que siempre han sido pagas, porque pueden contener desde publicidad no deseada, virus o lo peor, pueden convertir a tu dispositivo en zombie (controlado remotamente por un ciberdelincuente).
  3. No creas en aplicaciones demasiado buenas para ser verdad: cuando existen aplicaciones muy famosas solo para una aplicación (por ejemplo, juegos solo disponibles para iOS), y las “liberan” sin previo aviso oficial para otras plataformas. No fiarse de las estrellas de clasificación, ya que el mismo malware obliga al incauto usuario a calificarla como positiva.
  4. Hazte la idea de que estás comprando en línea: y evalúa las tiendas de aplicaciones como si fuesen los vendedores de Mercado Libre o Amazon. Estudia si el desarrollador de la App es confiable, comentarios, el web site del proveedor, etc.
  5. No caigas en ofertas engañosas: es preferible descargar las App directamente de la tienda oficial, como Google Play y nunca descargues de sitios que ofrecen Aplicaciones gratuitas, sobretodo de aquellas que son muy populares.
  6. Hasta las App buenas pueden volverse maliciosas: quizás la App sea buena y no revista ningún peligro, sin embargo, se han dado casos de enlaces/ descargas de archivos que bajan o ejecutan programas con códigos maliciosos.
  7. Esté atento a los permisos de seguridad: Si es una app relativamente sencilla no confíe en aquellas que pidan autorización para demasiados Items.
  8. Recurre a una herramienta para medir la confiabilidad de una App: a partir del Sistema Operativo 4.2, Android incluye la función “Verify Apps” que ayuda a detectar las aplicaciones falsas y maliciosas. Ingresa a Ajustes, en la opción seguridad y dale utilidad a tan importante herramienta.


No hay comentarios:

Publicar un comentario