El viernes pasado algunos usuarios de Reddit descubrieron una aplicación WhatsApp falsa llamada Update WhatsApp Messenger en la tienda de aplicaciones Google Play que lamentablemente engañó a más de 1 millón de usuarios quienes la instalaron en sus terminales.
De acuerdo a The Hacker News, la app falsa tiene un diseño similar a la verdadera popular aplicación de mensajería y el desarrollador de la misma se hizo llamar WhatsApp Inc. Algo que muchos de ustedes se estarán preguntando ahora es ¿cómo hizo el desarrollador para engañar los controles de Google Play con esos nombres?
La fuente indica que el nombre del desarrollador tienen un carácter unicode al final del nombre que es un espacio, el cual aparentemente es el que engañó los controles de Google Play y por supuesto a los usuarios que descargaron e instalaron la aplicación creyendo que era de la empresa WhatsApp Inc. verdadera. En código de computadora el nombre se lee: WhatsApp+Inc%C2%A0.
Una vez instalada la aplicación WhatsApp falsa si bien tiene el mismo diseño, no trabaja como una aplicación de mensajería, solo ofrece publicidad para descargar otras aplicaciones.
Uno de los usuarios que descubrió la app dijo lo siguiente: «La aplicación tiene permisos mínimos (acceso a Internet) pero básicamente es un contenedor cargado de avisos con código para descargar una segunda apk, también llamada whatsapp.apk. Además la app trata de ocultarse al no tener título y un icono en blanco«.
Si bien la aplicación fue eliminada eliminada de Google Play al poco tiempo de haber sido reportada, nuevamente volvemos a ser testigos de una forma fácil de engañar los controles de Google Play.