Si tienes el móvil lleno de aplicaciones y no recuerdas para qué sirve cada una, este artículo te interesa. Las aplicaciones móviles que prometen protegerte a veces hacen justo lo contrario, y los investigadores de Kaspersky acaban de identificar seis casos muy concretos que conviene revisar hoy mismo.
Se trata de programas que se presentan como servicios de VPN gratuitos, pero que en realidad convierten tu teléfono en una puerta trasera para los ciberdelincuentes. La amenaza no es nueva, pero sigue activa, y miles de usuarios las tienen instaladas sin saberlo.
Aplicaciones móviles que debes borrar ya
Las seis aplicaciones señaladas son MaskVPN, DewVPN, PaladinVPN, ProxyGate, ShieldVPN y ShineVPN. Todas comparten el mismo patrón: se anuncian como herramientas gratuitas de navegación privada, pero esconden un funcionamiento muy distinto al que prometen en su descripción.
En lugar de cifrar tu conexión como haría una VPN real, estas apps transforman el dispositivo en un servidor proxy. Es decir, tu móvil pasa a transportar tráfico ajeno sin que tú lo autorices ni te enteres de ello.
El origen del problema: la botnet 911 S5
Estas seis aplicaciones no aparecieron de la nada. Formaban parte de la infraestructura de 911 S5, una red de bots que las autoridades estadounidenses lograron desmantelar en mayo de 2024 tras detectar que había infectado dispositivos en más de 190 países. Los investigadores calculan que llegó a controlar 19 millones de direcciones IP únicas en todo el mundo.
Detrás de esa cifra hay un negocio bien organizado: los operadores de la red vendían acceso a esos dispositivos infectados a otros ciberdelincuentes, que los usaban para lanzar ataques, mover dinero ilícito o cometer fraudes sin dejar rastro de su identidad real.
Cómo actúan estas VPN falsas paso a paso
El mecanismo es tan simple como efectivo. Instalas la app pensando que vas a navegar con más privacidad, y en segundo plano empieza a interceptar todo lo que haces: contraseñas, historial bancario e información personal sensible.
Lo más preocupante es que muchas de estas aplicaciones llegaron a distribuirse desde tiendas oficiales como Google Play, lo que reforzaba la falsa sensación de seguridad entre quienes las descargaban. La apariencia de legitimidad es, precisamente, su arma más efectiva.
Cómo saber si tu móvil está afectado
Antes de entrar en pánico, conviene comprobar con calma si alguna de estas aplicaciones sigue en tu teléfono. El proceso es sencillo y no requiere conocimientos técnicos avanzados.
Revisa el listado de aplicaciones instaladas
Entra en el apartado de aplicaciones de tu móvil y busca cualquiera de los seis nombres mencionados. Si la encuentras, desinstálala de inmediato sin abrirla ni concederle nuevos permisos antes de eliminarla.
Cambia tus contraseñas bancarias
Aunque ya hayas borrado la aplicación, es recomendable cambiar las claves de acceso a tu banca online y activar la verificación en dos pasos si todavía no la tienes activada en tus cuentas.
Qué hacer si ya la tenías instalada
Si has identificado alguna de estas aplicaciones en tu dispositivo, lo primero es no entrar en pánico: seguir estos pasos con calma reduce mucho el riesgo real de que tus datos hayan sido comprometidos.
- Desinstala la aplicación y reinicia el dispositivo antes de introducir cualquier contraseña.
- Revisa los movimientos recientes de tus cuentas bancarias durante los últimos días.
- Instala una solución de seguridad reconocida y ejecuta un análisis completo del móvil.
- Contacta con tu banco si detectas cualquier movimiento que no reconozcas.
Lo que viene: más control, pero también más picardía
La buena noticia es que Google y Apple han reforzado sus filtros de revisión en los últimos meses, y cada vez resulta más difícil que este tipo de aplicaciones fraudulentas se cuelen en las tiendas oficiales sin ser detectadas antes.
La mala es que los ciberdelincuentes se adaptan con la misma rapidez que la industria de la ciberseguridad. La recomendación de los expertos sigue siendo la misma de siempre: desconfiar de lo gratuito cuando promete demasiado, revisar bien los permisos que pide cada app y mantener el sistema operativo actualizado. Es la fórmula más sencilla, y sigue siendo la más eficaz.






