Usar una Red Privada Virtual (VPN) es una solución ideal para proteger la privacidad y acceder a la web de forma segura, aunque en ocasiones esta alternativa es usada por los ciberdelincuentes para crear una fachada y atacar a los usuarios para robar sus datos o dinero.
Según expertos de Kaspersky, empresa de ciberseguridad, existen seis aplicaciones que en este momento son un riesgo para quienes las tienen instaladas en sus teléfonos móviles. Por eso lanzaron una alerta para que los usuarios estén al tanto y las borren para evitar filtraciones de información.
La compañía asegura que el número de usuarios afectados por aplicaciones fraudulentas que se presentan como VPN gratuitas aumentó un alarmante 89% en el tercer trimestre de 2024, en comparación con el mismo periodo de 2023.
Las aplicaciones de VPN que son un riesgo
El creciente interés por las VPN ha sido aprovechado por ciberdelincuentes para distribuir aplicaciones maliciosas. Según datos de la empresa de ciberseguridad, durante el cuarto trimestre de 2024 continuó el aumento de incidentes relacionados con este tipo de apps, que no solo fallan en proteger a los usuarios, sino que convierten sus dispositivos en servidores proxy para actividades ilícitas.
Un caso es el desmantelamiento de la red de bots conocida como 911 S5, en mayo de 2024. Esta botnet, considerada una de las más grandes jamás creadas, utilizó aplicaciones de VPN gratuitas como MaskVPN, DewVPN y PaladinVPN para infectar dispositivos en más de 190 países.
En total, esta red maliciosa comprometió 19 millones de direcciones IP únicas. Los administradores de la botnet vendieron acceso a estos servidores proxy a otros ciberdelincuentes, quienes los usaron para realizar ciberataques, fraudes masivos y lavado de dinero.
En concreto, las apps de las que han generado esta alerta y que se deben evitar son:
- MaskVPN
- DewVPN
- PaladinVPN
- ProxyGate
- ShieldVPN
- ShineVPN
El impacto de estas aplicaciones maliciosas no solo compromete la privacidad del usuario, sino que genera graves riesgos como estos:
- Transformación de dispositivos en servidores proxy: las apps fraudulentas convierten los dispositivos infectados en herramientas para canalizar el tráfico de terceros. Esto permite que ciberdelincuentes oculten su rastro mientras cometen delitos como estafas en línea o robo de identidad.
- Ciberataques y fraudes masivos: los servidores proxy maliciosos son una puerta de entrada para ejecutar ataques de denegación de servicio (DDoS) y coordinar actividades ilegales a gran escala.
- Exposición de datos sensibles: estas aplicaciones recogen información privada del usuario, como contraseñas, historial de navegación y datos bancarios, los cuales pueden ser utilizados para extorsión o vendidos en mercados clandestinos.
Recomendaciones para evitar aplicaciones de VPN peligrosas
Ante el panorama alarmante, la empresa enfatiza la necesidad de precaución al seleccionar herramientas de VPN. Los expertos recomiendan:
- Utilizar VPN confiables y de pago: aunque muchas personas optan por versiones gratuitas, estas son más propensas a contener malware. Las VPN pagas ofrecen mayor seguridad y confiabilidad, al estar sujetas a estrictos controles de calidad.
- Evitar descargas de fuentes desconocidas: aunque estén disponibles en tiendas oficiales, no todas las aplicaciones son seguras. Investigar la reputación de la app y leer opiniones verificadas es fundamental.
- Complementar con soluciones de seguridad: además de una VPN confiable, es importante instalar software antivirus actualizado para proteger los dispositivos de amenazas emergentes.
Qué es una VPN y por qué es importante
Una VPN, o Red Privada Virtual, es un servicio que encripta los datos del usuario y oculta su dirección IP, permitiendo una navegación segura y privada. Este sistema protege la información personal de ser rastreada por proveedores de servicios de Internet (ISP), anunciantes o incluso actores malintencionados.
En contextos donde la privacidad digital es fundamental, las VPN son herramientas indispensables para garantizar el anonimato en línea y prevenir ciberataques.
Sin embargo, el atractivo de estas aplicaciones ha llevado a muchos usuarios a optar por versiones gratuitas, confiando en que son seguras por estar disponibles en tiendas oficiales como Google Play o App Store.