Durante el primer semestre de 2025, las amenazas móviles en Android han mostrado un preocupante crecimiento del 160% en detecciones de adware y clickers, una tendencia que impacta fuertemente a países de América Latina como Brasil, México, Perú y Argentina. Entre los esquemas detectados, uno de los más agresivos ha sido Kaleidoscope, una táctica sofisticada de fraude publicitario que invade dispositivos con anuncios intrusivos, ralentiza su rendimiento y genera ingresos ilegítimos para ciberdelincuentes.
Este esquema malicioso engaña a las redes publicitarias al distribuir dos versiones de una misma aplicación: una legítima, que logra ser aceptada en tiendas oficiales como Google Play, y otra falsa, disponible en tiendas de terceros con menor control de seguridad. Ambas comparten el mismo identificador de red publicitaria, por lo que las plataformas no logran diferenciarlas. De este modo, los anuncios vistos en la versión fraudulenta se cobran como si fueran legítimos.
El impacto es doble: los usuarios sufren una experiencia deteriorada, con sus teléfonos plagados de publicidad no deseada, y las marcas anuncian sin saberlo en entornos tóxicos, perdiendo inversión y reputación.
Según el informe ESET Threat Report 2025, Kaleidoscope representó el 28% de todas las detecciones de adware en Android en la primera mitad del año. Solo Turquía superó a América Latina en volumen de detecciones, con una distribución geográfica que ubica a Brasil con un 19,4% de los casos, seguido de México (16,3%), Perú (6%) y Argentina (5,7%).
¿Cómo identificar apps falsas?
Detectar estas aplicaciones puede ser complicado, pero existen señales que permiten sospechar de su origen malicioso:
- Iconos genéricos o sin nombre.
- Apps que no se abren normalmente o no tienen interfaz.
- Anuncios emergentes sin interacción previa.
- Alto consumo de batería o ralentización del sistema.
- Solicitudes de permisos excesivos o innecesarios.
Recomendaciones para evitar fraudes con adware en Android
- Descarga apps solo desde tiendas oficiales como Google Play, evitando fuentes no verificadas.
- Revisa los iconos y comportamientos inusuales de nuevas aplicaciones instaladas.
- Verifica los permisos que solicita cada app antes de aceptar.
- Utiliza soluciones de seguridad confiables que incluyan detección de adware y aplicaciones potencialmente no deseadas (PUAs).
- Mantén actualizados tu sistema operativo y aplicaciones para reducir vulnerabilidades.
Kaleidoscope es un ejemplo más de cómo la publicidad digital puede ser manipulada por actores maliciosos, afectando tanto a usuarios como a empresas. La prevención y la educación digital siguen siendo claves para combatir este tipo de amenazas en un entorno móvil cada vez más complejo.
¿Qué dicen los expertos?
“Las empresas que contratan redes publicitarias esperan que sus anuncios se muestren en apps legítimas, de forma controlada y segmentada. Sin embargo, parte de su presupuesto termina en manos de cibercriminales, que fraguan el sistema de distribución de sus publicidades, y terminan pagando por interacciones falsas. Además, sus marcas pueden quedar asociadas a experiencias negativas por la aparición constante de anuncios no deseados y el bajo rendimiento del dispositivo.
Estas prácticas simples pueden mantenerte un paso adelante del cibercrimen, que ha mostrado un crecimiento sostenido en los sistemas Android. Seguir estos pasos puede marcar la diferencia entre una experiencia segura y una exposición innecesaria a fraudes, publicidad intrusiva o pérdida de privacidad.”, advierte Camilo Gutiérrez Amaya, Jefe del laboratorio de Investigación de ESET.
Le puede interesar: ¿Cómo Proteger el Dinero en épocas de Inestabilidad?










