Google ha dado un paso importante en su compromiso por garantizar la seguridad en dispositivos Android al introducir mejoras en su sistema de protección, Google Play Protect. Estas actualizaciones buscan reducir el impacto de las aplicaciones maliciosas y los fraudes, especialmente en aquellas apps descargadas fuera de la Play Store, uno de los principales focos de riesgo para los usuarios.
Play Protect, que ya era conocido por escanear aplicaciones instaladas en busca de comportamientos sospechosos, ahora cuenta con nuevas funciones que mejoran de forma notable la protección contra malware y fraudes financieros. Según el gigante tecnológico, el objetivo es generar un entorno más seguro para sus millones de usuarios en todo el mundo y convertir Android en uno de los ecosistemas móviles más fiables.
Además de las novedades más visibles, el sistema de defensa de Google combina análisis automatizados, revisiones manuales, modelos de inteligencia artificial y políticas estrictas para frenar tanto la publicación de apps dañinas en Google Play como la instalación de APD (aplicaciones potencialmente dañinas) desde fuentes externas. Todo ello se ejecuta en segundo plano, sin que el usuario tenga que intervenir constantemente.
Revocación automática de permisos
Una de las mejoras más destacadas de Play Protect es la capacidad para revocar automáticamente los permisos de apps clasificadas como dañinas. Esto significa que aplicaciones consideradas fraudulentas perderán acceso a datos sensibles como el almacenamiento, las fotos, la cámara, los contactos o la ubicación cuando el sistema detecta un comportamiento de riesgo.
Aunque el usuario podrá restaurar los permisos manualmente si lo desea, esta medida añade una barrera adicional contra posibles filtraciones de datos personales. La función se apoya en la capacidad de Google Play Protect para identificar aplicaciones que abusan de permisos sensibles o intentan acceder a información personal de forma que infringe las políticas para desarrolladores.
Este enfoque se inspira en una función de privacidad introducida originalmente en Android 11 para restablecer permisos en apps que el usuario no utiliza durante un tiempo prolongado, pero ahora adopta un perfil más agresivo al aplicarse automáticamente en aplicaciones sospechosas, sean activas o inactivas. El sistema incluso envía notificaciones al usuario cuando esto ocurre, de modo que puede revisar qué permisos se han retirado.
Play Protect también es capaz de restablecer los permisos en apps que apenas se usan, como medida de protección de la privacidad. Si una aplicación lleva meses sin abrirse, el sistema puede devolver ciertos permisos a su estado original (por ejemplo, acceso a micrófono o ubicación), impidiendo que recopile datos en segundo plano sin que el usuario sea consciente.
Para gestionar esta función, es posible acceder a los ajustes de Play Protect en la aplicación Google Play y revisar qué apps tienen permisos restablecidos automáticamente. Desde ahí, se puede desactivar la opción en una app concreta si el usuario necesita que mantenga determinados permisos a pesar de utilizarla poco.
Alertas en Google Chrome y protección durante llamadas
Google también ha extendido las funciones de Play Protect al navegador Chrome y al resto del sistema. Ahora, si el sistema detecta que Play Protect ha sido desactivado, mostrará alertas en Chrome para incentivar al usuario a reactivar esta importante herramienta de seguridad. Esta medida busca reducir los riesgos asociados con el sideloading, o instalación de apps desde fuentes externas sin controles previos.
Cuando el usuario intenta descargar e instalar un archivo APK desde una web o una aplicación de mensajería, Play Protect puede analizar la aplicación antes de su instalación y mostrar advertencias si detecta comportamientos potencialmente dañinos. En muchos casos, el sistema puede incluso impedir que se instale la app si su nivel de riesgo es demasiado alto.
Por otro lado, se ha implementado una protección adicional durante las llamadas telefónicas y de video. La desactivación de funciones críticas de seguridad, como el escaneo de Play Protect, queda temporalmente bloqueada mientras se realizan llamadas. Esto ayuda a prevenir que los usuarios sean manipulados para desactivar la seguridad y descargar apps fraudulentas durante estafas telefónicas o de soporte técnico falso.
Esta capa de defensa se complementa con otras funciones de protección frente a URLs nocivas y conexiones de red sospechosas. Google puede recibir información sobre las conexiones de red del dispositivo y las direcciones web potencialmente dañinas para advertir al usuario y bloquear accesos que puedan derivar en la descarga de malware.
En caso de detectar una aplicación o dirección web conocida por ser peligrosa, Google Play Protect puede eliminar la app, bloquear la instalación o mostrar avisos explícitos para que el usuario sea consciente del riesgo antes de continuar.
Un programa piloto para detectar fraudes financieros
Además de las mejoras mencionadas, Google ha lanzado un programa piloto para detectar y prevenir fraudes financieros basados en aplicaciones. Este sistema analiza cuidadosamente las aplicaciones que intentan acceder a permisos sensibles frecuentemente explotados para fraudes, como el acceso a SMS, llamadas, notificaciones o servicios de accesibilidad.
Si el programa identifica una amenaza, el proceso de instalación de la aplicación quedará bloqueado de inmediato. Esta función se enfoca principalmente en aplicaciones que no provienen de la Play Store, como aquellas descargadas desde navegadores, administradores de archivos o apps de mensajería, donde no existe el filtro previo del sistema de revisión de Google Play.
Play Protect utiliza una combinación de modelos de inteligencia artificial, análisis de permisos y señales de comportamiento para detectar patrones típicos de apps bancarias falsas, herramientas de inversión fraudulentas o aplicaciones que intentan capturar códigos de verificación enviados por SMS para robar cuentas.
En paralelo, los sistemas de seguridad de Google también trabajan a nivel de tienda, bloqueando la publicación de aplicaciones que integran malware, recolección agresiva de datos o abuso de suscripciones ocultas. Cada app enviada a Google Play se somete a miles de verificaciones automatizadas y manuales para reducir la entrada de software malicioso al ecosistema.
Gracias a estos controles y a la integración profunda de la IA en el proceso de revisión, cada vez es más difícil para los atacantes distribuir apps de fraude financiero de forma masiva. Aun así, Play Protect mantiene su enfoque en el escaneo en tiempo real para cubrir también lo que ocurre fuera de la tienda oficial.
Cómo funciona Google Play Protect frente al malware
Google Play Protect revisa las aplicaciones cuando las instalas y analiza periódicamente el dispositivo en segundo plano. Si encuentra una aplicación potencialmente dañina, puede enviarte una notificación, inhabilitar la app hasta que la desinstales o incluso eliminarla automáticamente si supone un riesgo claro para el dispositivo o los datos.
Las aplicaciones potencialmente dañinas, también llamadas APD, son apps que podrían poner en riesgo a los usuarios, sus datos o sus dispositivos. En esta categoría entran troyanos, apps de phishing, software espía, ransomware, puertas traseras, aplicaciones de fraude de SMS o telefonía, herramientas que descargan código dañino de forma remota y muchas otras variantes.
Existe cierta confusión en torno a la palabra “potencialmente”. En el contexto de Play Protect, no significa que se desconozca si la app es peligrosa, sino que su impacto puede variar según el dispositivo, la versión de Android o la configuración del usuario. Una app que explota APIs obsoletas puede no afectar a un móvil actualizado, pero sí a uno antiguo.
Algunas aplicaciones que pueden debilitar o desactivar funciones de seguridad, como las apps para obtener permisos root o herramientas avanzadas de administración del dispositivo, no se clasifican automáticamente como APD, ya que muchos usuarios las instalan de forma intencionada. En estos casos, Play Protect muestra una advertencia única para informar del riesgo, pero permite continuar si el usuario así lo decide.
Cuando Play Protect detecta una APD, la clasifica según sus características más dañinas. Si una app combina funciones de ransomware y spyware, el mensaje puede destacar el aspecto de ransomware como la amenaza principal. En ciertos casos, el sistema puede cerrar sesión en la cuenta de Google del usuario, bloquear conexiones o mostrar alertas persistentes si considera que el dispositivo está seriamente comprometido.
Impacto, críticas y equilibrio entre seguridad y libertad del usuario
Aunque estas nuevas medidas buscan proteger a los usuarios de ataques maliciosos y fraudes, también podrían complicar la instalación de aplicaciones legítimas que no provengan de la Play Store. Google ha sido criticado anteriormente por adoptar restricciones que algunos consideran demasiado severas, dificultando la experiencia de usuarios avanzados que prefieren instalar aplicaciones desde fuentes alternativas o que desarrollan su propio software.
Sin embargo, la empresa defiende esta estrategia como una forma de cuidar a los usuarios menos familiarizados con los riesgos de seguridad en línea. Las cifras de apps maliciosas detectadas fuera de Google Play y los casos de robo de datos y fraude financiero justifican, según Google, un enfoque más preventivo y automatizado, incluso cuando esto añade algunos pasos adicionales al instalar apps de terceros. Según datos de Google, durante 2024 se detectaron más de 13 millones de apps maliciosas provenientes de fuentes externas, lo que refuerza la necesidad de estas medidas.
Es importante tener en cuenta que muchas opciones de protección de Play Protect pueden configurarse o desactivarse desde los ajustes de Google Play, aunque se recomienda mantenerlas activas. También es posible activar funciones como “Mejorar la detección de aplicaciones dañinas”, que permite enviar apps desconocidas a Google para un análisis más profundo a nivel de código.
Para los desarrolladores, Google ofrece herramientas como Play Policy Insights o la Play Integrity API, que ayudan a detectar comportamientos de riesgo durante el desarrollo, mejorar el cumplimiento de las políticas y reducir la probabilidad de que una app sea marcada como dañina. Esto refuerza la idea de un ecosistema donde la seguridad se tiene en cuenta desde el diseño.
Con estas actualizaciones, Play Protect se posiciona como una de las herramientas más robustas en la lucha contra el malware y el fraude en el ecosistema Android, marcando un antes y un después en la protección de la privacidad y los datos de los usuarios, al tiempo que plantea el reto constante de equilibrar seguridad, transparencia y libertad para instalar aplicaciones desde cualquier origen.