Site icon Sophos News

Sophos detecta 30 aplicaciones Fleeceware dirigidas a los usuarios de iPhone

Sophos ha publicado el informe elaborado por los laboratorios SophosLabs ‘No dejes que el Fleeceware se cuele en tu iPhone’, que muestra cómo los usuarios de dispositivos Apple están siendo el objetivo de aplicaciones que conllevan sobrecostes para los usuarios a través de suscripciones elevadas o compras deshonestas dentro de la app. Sophos denomina a este tipo de aplicaciones “fleeceware” (“desplumadoras”) y sus investigadores han encontrado más de 30 aplicaciones iOS de fleeceware disponibles en la App Store oficial de Apple. Entre todas ellas, pueden alcanzar alrededor de 3,6 millones de descargas, según los datos públicos disponibles.

Entre las apps de fleeceware se encuentran editores de imágenes, lectores de horóscopos, teléfonos de la suerte, o lectores de futuro en la palma de la mano, también se encuentran apps para escanear códigos QR o códigos de barras y aplicaciones de filtros faciales, con algunas suscripciones semanales que alcanzan los 9.99$ (o 520$ anuales).

Sophos alertó por primera vez a los usuarios de teléfonos móviles de la presencia de aplicaciones fleeceware en septiembre de 2019, cuando localizaron varias aplicaciones de este tipo disponibles para teléfonos Android. En enero de 2020, los investigadores publicaron el informe, ‘Las apps fleeceware persisten en Play Store’, detallando el descubrimiento de otras 20 aplicaciones de este tipo, con cerca de 600 millones de supuestas instalaciones entre ellas, según informó Google Play.

“El próposito principal de las aplicaciones de fleeceware para iOS parece ser cobrar a los usuarios cantidades importantes con sobrecargos,” afirma Jagadeesh Chandraiah, investigador principal de seguridad de los SophosLabs y autor del informe. “Al igual que en el caso de las aplicaciones para Android descubiertas en 2019, los desarrolladores de estas aplicaciones aprovechan las practicas de monetización ampliamente utilizadas por las aplicaciones gratuitas legítimas, pero llevándolas un paso más allá. Por ejemplo, manejadas por los desarrolladores de apps fleeceware, las pruebas gratuitas breves que van seguidas de una suscripción mensual, en seguida se convierten en cargos que suman cientos de dólares al año, y las compras dentro de la aplicación resultan ser esenciales para que la aplicación funcione bien, en lugar de ofrecer mejoras o extras opcionales”.

“Las aplicaciones de Fleeceware no son oficialmente maliciosas, pero no son éticas, ya que se aprovechan de la confianza del consumidor con técnicas engañosas para hacer dinero. Se promocionan alentando a los usuarios desprevenidos a descargarlas con agresivos anuncios online y lo que probablemente sean valoraciones falsas de cinco estrellas. Afortunadamente, hay algunas medidas prácticas que los usuarios pueden tomar para protegerse mejor contra las apps de fleeceware. Estas medidas incluyen saber cómo cancelar una suscripción no deseada y revisar con cuidado una aplicación antes de instalarla”.

Consejos para los usuarios de teléfonos móviles:

Consulta el artículo de SophosLabs Uncut para más información o esta otra entrada. .

Exit mobile version