123 RF | Foto: 123rf

Ciberseguridad

¡Pilas! Estos son los cuatro peligros de descargar Pokémon Go

El juego ya está disponible en Colombia. Sin embargo, muchos fanáticos siguen descargando esta aplicación de manera no oficial exponiéndose a varios riesgos que aquí mencionamos.

Santiago Moreno
4 de agosto de 2016

Es la fiebre del momento. Sin importar la edad o el país, millones de personas en todo el mundo están jugando Pokémon Go, la aplicación de Niantic y Nintendo, la cual y por si aún no lo sabe, es un juego de geolocalización y realidad aumentada en el que se ubica un jugador dentro de un mapa virtual en el que tiene tres elementos: el Pokémon que aparecen aleatoriamente, las ‘poképaradas’ y los ‘pokégimnasios’. Las paradas sirven para conseguir ‘pokébolas’, pociones y demás ítems, mientras que en los gimnasios podrá pelear con sus criaturas.

Es un fenómeno sin precedentes, a las pocas semanas de su estreno fue la aplicación más descargada del año superando en cifras a otras apps como Tinder y como si fuera poco, la gente quería saber tanto de qué se trataba este juego que sobrepasó en búsquedas web a la pornografía.

El fanatismo por este juego ha sido tendencia por varias semanas en el mundo entero y esto debido a que ha pasado de todo. Por ejemplo, en Florida, EE.UU dos adolescentes que jugaban fueron blanco de disparos por parte de un hombre que los creyó ladrones. Ninguno resultó herido. En Inglaterra, cuatro adolescentes tuvieron que ser rescatados por la policía después de quedar atrapados en una red de cuevas subterráneas.

FP le recomienda: Cómo protegerse de los cibercriminales

Hasta hace unos días, los ‘gamers’ de Latinoamérica estaban descargando la aplicación mediante un archivo extendido APK. El APK es una variante del formato JAR de Java y se usa como lo hace el formato de archivos comprimidos ZIP. Pero, desde el 3 de agosto el juego ya está disponible las tiendas de iOS y Android en Colombia.

Los peligros de seguir descargando la aplicación no oficial

Sin embargo, como lo mencionábamos anteriormente muchos de los fanáticos de este juego no esperaron a que se hiciera el lanzamiento oficial en cada país y lo descargaron sin tener en cuenta los riesgos que podría correr. De acuerdo con César Navarrete, director del Equipo de Sistemas Especializados en América Latina de Fortinet: “El usuario final al utilizar estas fuentes “no certificadas” no tiene forma de saber que la aplicación además de permitir encontrar pokémons, trae herramientas para acceder a la totalidad de la información del teléfono, robar información sensible mensajes de texto, fotografías y videos, entre otros”.

Lea también: Todo lo que necesita saber de Pokémon Go si quiere entender por qué está causando tanto revuelo

Debido a que el sector digital no esta tan altamente regulado aun, no existe una ley expresa que restrinja el envío de datos por medio de un punto de acceso adicional. Así que según César Navarrete estos son los peligros más frecuentes con la descarga ilegal de este juego:

  1. Archivos que roban su información: Si un cibercriminal consigue acceso a un dispositivo móvil, podrá:

  • Ver sus mensajes de texto
  • Descargar sus fotografías y videos
  • Tener el histórico de Sitios web navegados
  • Prender la cámara y el micrófono 
  1. Problemas de seguridad relacionados a temas de dinero: Instalación de aplicaciones sin control (el cibercriminal puede instalar lo que quiera y el dueño del celular, paga por el costo de la aplicación).
  2. Infecciones virales: La aplicación puede venir con una herramienta de Ransomware, que toma control sobre todas las fotos, documentos y lo que tenga el celular, de esta forma el cibercriminal cobra por la posibilidad de desencriptar la información.
  3. Ataques a redes usando su dispositivo: Los delincuentes pueden instalar malware que podría agregar el dispositivo móvil a una botnet que lo convierten en una especie de esclavo con total control que les permitirá organizar ataques a redes mayores y crear un verdadero caos.

Por su parte, Camilo Gutiérrez Amaya, Jefe del Laboratorio de Investigación de ESET Latinoamérica aseguró ““Esta es la primera vez que observamos que la funcionalidad de lockscreen (bloqueo de pantalla) es usada exitosamente en una aplicación falsa que logró llegar a Google Play. Es importante notar que, desde ese punto, solo se requiere un pequeño paso para añadir un mensaje de rescate y crear así el primer ransomware de bloqueo de pantalla utilizando esta aplicación como ingeniería social. Es esencial estar atentos y analizar qué instalamos en nuestros dispositivos”.

Le puede interesar: Cinco juegos en línea para aprender a invertir en acciones

Consejos para que no se afecte su celular

Para aquellos que no pueden resistir la tentación de buscar pokémons a su alrededor y viven fuera de los países en los que se lanzó oficialmente, los expertos de ESET ofrecen los siguientes consejos:

  • Descargar aplicaciones únicamente de fuentes confiables y con buena reputación.
  • Revisar las opiniones de otros usuarios enfocándose en los comentarios negativos (los comentarios positivos podrían ser fabricados).
  • Leer los términos y condiciones de la app, enfocándose en los permisos que se solicitan.
  • Utilizar una solución de seguridad móvil de calidad.