{"id":7612,"date":"2016-09-01T02:26:07","date_gmt":"2016-09-01T02:26:07","guid":{"rendered":"https:\/\/latam.kaspersky.com\/blog\/?p=7612"},"modified":"2020-07-03T04:43:11","modified_gmt":"2020-07-03T10:43:11","slug":"dont-believe-google-play-ratings","status":"publish","type":"post","link":"https:\/\/latam.kaspersky.com\/blog\/dont-believe-google-play-ratings\/7612\/","title":{"rendered":"No te f\u00edes de las opiniones y valoraciones de Google Play"},"content":{"rendered":"<p lang=\"zxx\">A veces, los usuarios de Android tienen que descargar aplicaciones confusas de Google Play. Con \u201cconfusas\u201d nos referimos a que son aplicaciones desconocidas, aplicaciones de peque\u00f1os editores, etc. No son como Evernote, Dropbox, aplicaciones bancarias u otros programas populares. Puede que se trate de una calculadora especial para ingenier\u00eda, por ejemplo, o de un reproductor de m\u00fasica alternativo.<\/p>\n<p>https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2016\/08\/03044308\/google-play-ratings-featured.jpg<\/p>\n<p lang=\"es-ES\">Existen muchas aplicaciones de este tipo en la Google Play Store, de hecho miles, y escoger no es tarea f\u00e1cil. Los usuarios veteranos de Android recomiendan que nos inclinemos por las aplicaciones que se han descargado m\u00e1s veces, las que tienen las mejores valoraciones o las aplicaciones con m\u00e1s opiniones.<\/p>\n<p lang=\"es-ES\">Parece tener mucho sentido: las probabilidades de que una aplicaci\u00f3n descargada por muchas personas sea conveniente y \u00fatil son altas. Y una valoraci\u00f3n alta significa que a los usuarios les ha gustado la aplicaci\u00f3n. Muchas valoraciones tambi\u00e9n deber\u00edan ser signo de que el programa es popular. En su conjunto, estos criterios representan un tipo de karma para la aplicaci\u00f3n.<\/p>\n<p lang=\"es-ES\">Eso no significa que una aplicaci\u00f3n con pocas descargas y valoraciones tenga que ser mala; podr\u00eda darse el caso de que la aplicaci\u00f3n sea nueva y, por tanto, la comunidad no ha tenido a\u00fan la oportunidad de probarla. Pero, por lo general, el n\u00famero de descargas, el n\u00famero de rese\u00f1as y las valoraciones se consideran una f\u00f3rmula viable para prejuzgar una aplicaci\u00f3n. Despu\u00e9s de todo, los comentarios y las valoraciones se dise\u00f1aron para que el sistema funcionara.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"es\" dir=\"ltr\">\u00bfTe f\u00edas de las opiniones y valoraciones de las tiendas de aplicaciones? <a href=\"https:\/\/twitter.com\/hashtag\/itunes?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#itunes<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/play?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#play<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/amazon?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#amazon<\/a><\/p>\n<p>\u2014 Kaspersky Espa\u00f1a (@KasperskyES) <a href=\"https:\/\/twitter.com\/KasperskyES\/status\/771665304682242048?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">September 2, 2016<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p lang=\"es-ES\">Aun as\u00ed, la cuesti\u00f3n <a href=\"https:\/\/securelist.com\/blog\/research\/75894\/how-trojans-manipulate-google-play\/\" target=\"_blank\" rel=\"noopener\">no es tan simple<\/a>: Los troyanos de Android pueden descargar aplicaciones sin darnos cuenta en los <em>smartphones <\/em>de los usuarios, escribir comentarios falsos y manipular artificialmente las valoraciones.<\/p>\n<p lang=\"es-ES\">La herramienta clave para todo ello son los troyanos <em>rootkit<\/em>, unos de los que m\u00e1s prol\u00edficos de los tipos de <em>malware <\/em>para m\u00f3viles. Estos troyanos a menudo vienen camuflados en aplicaciones populares en las tiendas de terceros y tambi\u00e9n pueden infiltrarse en los <em>smartphones <\/em>mediante mensajes de texto <em>spam <\/em>o anuncios maliciosos en p\u00e1ginas web.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"es\" dir=\"ltr\">7 s\u00edntomas que te ayudar\u00e1n a saber si tu <a href=\"https:\/\/twitter.com\/hashtag\/Android?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#Android<\/a> est\u00e1 infectado <a href=\"https:\/\/t.co\/spWNltZL2U\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/t.co\/spWNltZL2U<\/a> via <a href=\"https:\/\/twitter.com\/f_tecnologia?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">@f_tecnologia<\/a> <a href=\"https:\/\/t.co\/m4tS0vHDsk\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/m4tS0vHDsk<\/a><\/p>\n<p>\u2014 Kaspersky Espa\u00f1a (@KasperskyES) <a href=\"https:\/\/twitter.com\/KasperskyES\/status\/771650238180237312?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">September 2, 2016<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p lang=\"es-ES\">Los <em>rootkits <\/em>se llama as\u00ed por su habilidad de \u201crootear\u201d un sistema (por ejemplo, para obtener privilegios a nivel del sistema) y as\u00ed obtener el control total del dispositivo. Pueden enviar mensajes, descargar otras aplicaciones y hacer muchas otras cosas sin el consentimiento ni conocimiento del usuario. En algunos casos, los <em>rootkits <\/em>usan Google Play para sus tareas.<\/p>\n<p lang=\"es-ES\">Por ejemplo, <a href=\"https:\/\/securelist.com\/blog\/research\/75894\/how-trojans-manipulate-google-play\/\" target=\"_blank\" rel=\"noopener\">Guerrilla<\/a>, un troyano distribuido por el <em>rootkit <\/em>Leech, intenta robar las credenciales del usuario desde Google Play, luego utiliza la API de la tienda, se hace pasar por un cliente y descarga, valora y comenta aplicaciones en nombre del usuario.<\/p>\n<p lang=\"es-ES\">Esta es la oportunidad de los ciberdelincuentes para que los <em>smartphones <\/em>infectados compren aplicaciones in\u00fatiles. Tambi\u00e9n pueden dedicarse a otro modelo de negocio: vender servicios para mejorar las valoraciones de los desarrolladores o empeorarlas para mejorar los beneficios de sus competidores.<\/p>\n<p lang=\"es-ES\">Las valoraciones son algo m\u00e1s complicadas: las valoraciones id\u00e9nticas ser\u00edan sospechosas y el idioma tambi\u00e9n debe parecer natural. Pero las valoraciones falsas y plausibles no son para nada inusuales: \u201cUna aplicaci\u00f3n genial, \u00a1me funciona bien!\u201d o \u201cToda funcion\u00f3 bien, solo falta el soporte de idioma\u201d, etc.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"es\" dir=\"ltr\">Descubren un <a href=\"https:\/\/twitter.com\/hashtag\/malware?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#malware<\/a> para <a href=\"https:\/\/twitter.com\/hashtag\/Android?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#Android<\/a> capaz de comportarse como un humano<a href=\"https:\/\/t.co\/2wLBbelK9t\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/t.co\/2wLBbelK9t<\/a> via <a href=\"https:\/\/twitter.com\/siliconspain?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">@siliconspain<\/a> <a href=\"https:\/\/t.co\/Qv51GjcLB5\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/Qv51GjcLB5<\/a><\/p>\n<p>\u2014 Kaspersky Espa\u00f1a (@KasperskyES) <a href=\"https:\/\/twitter.com\/KasperskyES\/status\/771671589280686080?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">September 2, 2016<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p lang=\"es-ES\">Los malos pueden generar una base de datos de valoraciones t\u00edpicas y usar los troyanos para que las elijan y las publiquen aleatoriamente para que lleguen a parecer m\u00e1s naturales.<\/p>\n<p lang=\"es-ES\"><\/p><blockquote class=\"twitter-pullquote\"><p>Por qu\u00e9 no deber\u00edamos fiarnos de las opiniones y valoraciones de Google Play<\/p><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fkas.pr%2F1B8M&amp;text=Por+qu%C3%A9+no+deber%C3%ADamos+fiarnos+de+las+opiniones+y+valoraciones+de+Google+Play\" class=\"btn btn-twhite\" data-lang=\"en\" data-count=\"0\" target=\"_blank\" rel=\"noopener nofollow\">Tweet<\/a><\/blockquote>\n<p lang=\"es-ES\">En resumen, no deber\u00edas confiar ciegamente en las opiniones y valoraciones de Google Play. Entonces, \u00bfqu\u00e9? \u00bfC\u00f3mo debes elegir una aplicaci\u00f3n?<\/p>\n<p lang=\"es-ES\">Te dejamos unos consejos:<\/p>\n<p lang=\"es-ES\">1. Intenta inclinarte por aplicaciones creadas por desarrolladores conocidos y de confianza. Busca <a href=\"https:\/\/developer.android.com\/distribute\/googleplay\/about.html\" target=\"_blank\" rel=\"noopener nofollow\">el icono del diamante azul<\/a>, el cual indica que la aplicaci\u00f3n proviene de un \u201cdesarrollador destacado\u201d. Por supuesto, no todos los buenos desarrolladores tienen este diamante, pero no obstante, el nombre de un buen desarrollador deber\u00eda ser conocido: b\u00fascalo en Internet.<\/p>\n<p lang=\"es-ES\">2. Lee las opiniones. S\u00ed, a pesar de las probabilidades de poder enga\u00f1arte, busca comentarios detallados y no solo del tipo \u201cTodo est\u00e1 bien\u201d. Estas valoraciones largas son indispensables cuando buscas una primera impresi\u00f3n.<\/p>\n<p lang=\"es-ES\">3. Instala una soluci\u00f3n de seguridad en tu dispositivo Android. La probabilidad de descargar una aplicaci\u00f3n maliciosa de la Google Play es baja, pero dichas aplicaciones se distribuyen activamente por mensajes de texto y anuncios maliciosos. Una soluci\u00f3n de seguridad te proteger\u00e1 de ser un objetivo de los ciberdelincuentes y de que publiquen valoraciones sin que lo sepas.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Algunos troyanos de Android pueden escribir opiniones y valorar las aplicaciones en nombre de los usuarios, pero sin su consentimiento.<\/p>\n","protected":false},"author":696,"featured_media":7613,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[3145],"tags":[638,2163,80,2723,739,1262,2724],"class_list":{"0":"post-7612","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-amenazas","9":"tag-android","10":"tag-aplicaciones","11":"tag-comentarios","12":"tag-google-play","13":"tag-troyanos","14":"tag-valoraciones"},"hreflang":[{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/dont-believe-google-play-ratings\/7612\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/dont-believe-google-play-ratings\/5556\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/dont-believe-google-play-ratings\/3921\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/dont-believe-google-play-ratings\/7594\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/dont-believe-google-play-ratings\/7619\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/dont-believe-google-play-ratings\/9014\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/dont-believe-google-play-ratings\/8881\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/dont-believe-google-play-ratings\/12907\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/dont-believe-google-play-ratings\/2393\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/dont-believe-google-play-ratings\/12882\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/dont-believe-google-play-ratings\/6027\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/dont-believe-google-play-ratings\/6533\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/dont-believe-google-play-ratings\/5331\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/dont-believe-google-play-ratings\/8571\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/dont-believe-google-play-ratings\/12432\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/dont-believe-google-play-ratings\/12907\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/dont-believe-google-play-ratings\/12882\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/dont-believe-google-play-ratings\/12882\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/latam.kaspersky.com\/blog\/tag\/amenazas\/","name":"amenazas"},"_links":{"self":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/7612","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/users\/696"}],"replies":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/comments?post=7612"}],"version-history":[{"count":2,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/7612\/revisions"}],"predecessor-version":[{"id":19258,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/7612\/revisions\/19258"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media\/7613"}],"wp:attachment":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media?parent=7612"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/categories?post=7612"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/tags?post=7612"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}