Estamos rodeados de engaños, noticias falsas, spam, malware y aplicaciones falsas, así que acá te mostramos una aplicación que ha logrado engañar a más de un millón de personas.

Una aplicación de Android falsa que se disfrazó como una actualización del popular servicio de mensajería de WhatsApp se descargó más de un millón de veces desde Google Play Store.

Denominado “Actualizar WhatsApp Messenger” y desarrollado por “WhatsApp Inc.”, la aplicación se veía bastante idéntica a la oficial.

Se cambió a un nombre diferente y luego se eliminó por completo, de acuerdo con el usuario de Reddit que marcó por primera vez el caso.

La aplicación falsa estaba cargada de anuncios y tenía algún código para descargar una segunda pieza de software a los dispositivos de los usuarios, según otros usuarios de Reddit.

¿Pero cómo lograron los desarrolladores de la aplicación maliciosa colarse a través de Google Play sin ser notados?

Bueno, parece que usaron el nombre exacto “WhatsApp Inc.” reemplazando el espacio con un carácter Unicode especial, un “Espacio”, que parece un espacio.

Lastimosamente no sólo los usuarios son engañados por este tipo de apps, sino que también falla el proceso de validación de la Google Play Store que no logra detectar estas aplicaciones maliciosas.

css.php