Falsas apps de Google Play suplantan a más de 400 marcas a través de anuncios en Facebook e Instagram

Una red de ciberdelincuentes está utilizando anuncios de Facebook e Instagram para distribuir falsas aplicaciones móviles que imitan a servicios y marcas conocidas. Una investigación de NordVPN ha identificado más de 400 marcas suplantadas, entre ellas Google Authenticator, Google Translate, YouTube Kids, Adobe Acrobat, Shazam, Disney+, Duolingo o Airbnb.
El fraude comienza con un anuncio que utiliza el nombre y la imagen de una aplicación legítima. Al pulsar sobre él, el usuario llega a una página web que reproduce el aspecto de una ficha de Google Play, con el icono de la app, un supuesto desarrollador, valoraciones y reseñas falsas. Sin embargo, la dirección pertenece a un dominio ajeno a la firma de Mountain View.
El botón de Instalar tampoco descarga la herramienta que busca el usuario. Según NordVPN, las páginas utilizan Progressive Web Apps (PWA) para crear un acceso directo en la pantalla de inicio del móvil que imita a una aplicación convencional. De esta forma, la falsa app puede aparecer junto al resto las que hay instaladas en el dispositivo sin haber pasado por los controles de Google Play.
Durante el proceso también se puede solicitar permiso para enviar notificaciones. En los casos analizados, estas se utilizan posteriormente para mostrar publicidad relacionada con casinos online sin licencia. Algunas de las páginas incorporan además mecanismos para dificultar que el usuario abandone el proceso y vuelven a dirigirlo hacia estas webs al pulsar el botón de retroceso.
Parte de algo más grande
La investigación apunta a que no se trata de campañas aisladas. NordVPN ha identificado una infraestructura con 880 indicadores de compromiso que permite crear estas falsas aplicaciones y gestionar las campañas publicitarias. La compañía calcula que cerca de 1.000 cuentas de afiliados, organizadas en más de 250 equipos, estarían utilizando el sistema para captar tráfico.
La compañía señala que la infraestructura también cuenta con mecanismos de camuflaje capaces de mostrar contenido diferente a los sistemas automatizados que revisan los anuncios. De esta forma, una herramienta de análisis puede recibir una página aparentemente inocua mientras que los usuarios reciben el contenido que conduce a la falsa instalación.
Para evitar este tipo de engaños, la principal recomendación es comprobar siempre la dirección web antes de descargar una aplicación. Una ficha legítima de Google Play debe encontrarse en play.google.com.
Si un anuncio de redes sociales lleva a una página que imita la tienda del robot pero utiliza otro dominio, lo recomendable es cerrar la página y buscar directamente la aplicación en el almacén oficial de Google. También conviene revisar los permisos de notificaciones del navegador y eliminar los correspondientes a sitios desconocidos.
applicantes
Últimas entradas de applicantes (ver todo)
- Falsas apps de Google Play suplantan a más de 400 marcas a través de anuncios en Facebook e Instagram - 3 septiembre, 2026
- Fantasy Online 2 recupera el espíritu de los MMORPG clásicos - 3 septiembre, 2026
- WhatsApp, SMS/iMessage y Telegram, las apps donde más estafas por mensajería se producen en España - 2 septiembre, 2026










