¿Es la aplicación ‘Nueva foto de perfil’ una estafa de malware ruso?

En mayo de 2022, una nueva aplicación de fotos de perfil, oficialmente llamada “Editor de imágenes NewProfilePic” en la Apple Store y “NewProfilePic: Imagen de perfil” en la tienda Google Play, llegó a la cima de las listas móviles con cientos de miles de descargas. A medida que las personas publican fotos de esta nueva aplicación, una pieza de software móvil que usa inteligencia artificial para crear fotos de perfil que parecen haber sido pintadas, mensajes comenzó a circular en las redes sociales afirmando que esta aplicación era una especie de estafa de malware ruso.

Algunos usuarios de redes sociales afirmó que la aplicación estaba robando datos de manera criminal. Otros reclamado tenía su sede en Rusia y estaba conectado al Kremlin. Otro rumor acusó a la aplicación de ser malware y sacar dinero de las cuentas de las personas. Examinamos cada una de estas afirmaciones y descubrimos que en gran medida carecían de mérito o no tenían fundamento. Si bien esta aplicación recopila algunos datos del usuario, su política de privacidad no es fuera de lo común.

¿La aplicación New Profile Pic está robando datos?

Las personas a menudo se sorprenden al saber a cuántos datos personales pueden acceder las aplicaciones móviles. Cuando comenzaron a circular afirmaciones de que la aplicación New Profile Pic era una especie de estafa, muchas personas compartieron capturas de pantalla de la política de privacidad de la aplicación.

Una persona compartió una captura de pantalla de los permisos de la aplicación solicitada y escribió: “¡¡NO descargue la APLICACIÓN PIC.COM DE NUEVO PERFIL, toma toda su información y la envía a Moscú !!!!!!”

Los permisos enumerados en la imagen que se muestra arriba no son fuera de lo común, en términos de lo que hacen muchas aplicaciones móviles populares. Cuando comparamos el contenido de esta captura de pantalla con el de otras aplicaciones principales, como Tik Tok, WhatsAppy Instagram, descubrimos que solicitar el permiso de los usuarios para “recibir datos de Internet” y “tener acceso completo a la red” no es inusual. Sin duda, las personas deberían ser conscientes de que están otorgando esta cantidad de acceso a las empresas cuando descargan sus aplicaciones. Dicho esto, los permisos de New Profile Pic no son anormales.

¿La aplicación New Profile Pic está basada en Rusia?

New Profile Pic fue creado por un grupo de desarrollo móvil llamado Informe Laboratories, Inc.., y con derechos de autor de Linerock Investments LTD, según los listados en las tiendas de aplicaciones de Google y Apple. Estas empresas también están detrás de las populares aplicaciones”Photo Lab Editor de imágenes y arte” y “ToonMe – dibujos animados de fotos”, dos aplicaciones que en conjunto tienen millones de reseñas, la gran mayoría de las cuales son cinco estrellas.

Tanto en la tienda de aplicaciones de Google como en la de Apple, la ubicación del desarrollador aparece como Tortola en las Islas Vírgenes Británicas.

La afirmación de que esta aplicación estaba conectada a Rusia o al Kremlin se basó en capturas de pantalla que supuestamente mostraban cómo se había registrado en Moscú el sitio web newprofilepic.com.

Cuando buscamos este dominio el 11 de mayo, nuestros resultados mostraron que este sitio web estaba registrado en Florida. Sin embargo, es posible que la ubicación de registro fuera algo diferente antes de ese momento. Nos comunicamos con Linerock Investments para obtener más información. Un portavoz nos lo dijo por correo electrónico. que la empresa está ubicada en las Islas Vírgenes Británicas, pero que un equipo internacional de desarrolladores, algunos de los cuales residen en Rusia, trabajaron en la aplicación.

El portavoz dijo: “Somos una empresa BVI. Nuestra aplicación está siendo desarrollada por un equipo internacional con oficinas de desarrollo en Rusia, Ucrania y Bielorrusia”.

¿Esta aplicación está robando dinero?

Otro rumor popular en las redes sociales afirmaba que a las personas les sacaron dinero de sus cuentas bancarias poco después de descargar esta aplicación. Este es un ejemplo:

No hemos podido confirmar o refutar que esto realmente haya sucedido. Además, se desconocen muchos detalles en torno a tales afirmaciones. (¿Fue este cargo por una suscripción? ¿Se reembolsó el dinero? ¿Proporcionó el usuario la información de la tarjeta de crédito a la aplicación?)

Nos comunicamos con Google, Apple y el usuario que publicó el mensaje que se muestra arriba, y actualizaremos este artículo si hay más información disponible. Linerock no respondió a este reclamo específico, pero sí nos dijeron que la aplicación es “absolutamente gratuita y no contiene compras dentro de la aplicación, por lo que no requiere ninguna información de pago de los usuarios”.

¿Es segura la aplicación New Profile Pic?

En resumen, la afirmación de que esta aplicación es inusualmente invasiva no es cierta. Sus permisos de aplicación solicitados son similares a otras aplicaciones principales. La afirmación de que esta aplicación está robando datos para el Kremlin tampoco está respaldada por evidencia. Esta aplicación fue desarrollada por una empresa en las Islas Vírgenes Británicas que utiliza un equipo de desarrolladores internacionales, algunos de los cuales viven en Rusia. Por último, la afirmación de que a los usuarios de esta aplicación se les sacó dinero de sus cuentas bancarias, hasta el momento, no tiene fundamento.

Si bien esta aplicación solicita permiso para acceder a ciertos datos en su teléfono, estas solicitudes no son inusuales. Puedes leer más sobre el política de privacidad de la empresa en su sitio web.

También vale la pena reiterar que esta aplicación no proviene de una nueva empresa y New Profile Pic no es su primera aplicación. Toon Me y Laboratorio de fotografía, dos de las otras aplicaciones del desarrollador, tienen más de 150 millones de instalaciones en Google Play. Ambas aplicaciones han existido durante años, y no tenemos conocimiento de ningún informe de que se hayan utilizado para robar dinero de las cuentas bancarias de las personas o para proporcionar datos de los usuarios al Kremlin.

Un portavoz de la aplicación nos dijo: “La aplicación NewProfilePic no almacena las cuentas de los usuarios ni ningún dato personal. … Esta aplicación es segura para que la gente la use”.

Published by

Ignacio

Ignacio Pereti es un reconocido periodista y escritor en proceso de aprendizaje continuo.