{"id":311,"date":"2026-03-20T11:38:39","date_gmt":"2026-03-20T11:38:39","guid":{"rendered":"https:\/\/cybercolombia.co\/index.php\/2026\/03\/20\/google-agrega-una-espera-de-24-horas-para-la-descarga-de-aplicaciones-no-verificadas-para-reducir-el-malware-y-las-estafas-cyberdefensa-mx\/"},"modified":"2026-03-20T11:38:39","modified_gmt":"2026-03-20T11:38:39","slug":"google-agrega-una-espera-de-24-horas-para-la-descarga-de-aplicaciones-no-verificadas-para-reducir-el-malware-y-las-estafas-cyberdefensa-mx","status":"publish","type":"post","link":"https:\/\/cybercolombia.co\/index.php\/2026\/03\/20\/google-agrega-una-espera-de-24-horas-para-la-descarga-de-aplicaciones-no-verificadas-para-reducir-el-malware-y-las-estafas-cyberdefensa-mx\/","title":{"rendered":"Google agrega una espera de 24 horas para la descarga de aplicaciones no verificadas para reducir el malware y las estafas \u2013 CYBERDEFENSA.MX"},"content":{"rendered":"<div id=\"articlebody\">\n<p>Google el jueves <a href=\"https:\/\/android-developers.googleblog.com\/2026\/03\/android-developer-verification.html\" rel=\"noopener\" target=\"_blank\">anunciado<\/a> un nuevo \u00abflujo avanzado\u00bb para la descarga de Android que requiere un per\u00edodo de espera obligatorio de 24 horas para instalar aplicaciones de desarrolladores no verificados en un intento de equilibrar la apertura con la seguridad.<\/p>\n<p>Los nuevos cambios se producen en el contexto de un mandato de verificaci\u00f3n de desarrolladores que el gigante tecnol\u00f3gico anunci\u00f3 el a\u00f1o pasado que requiere que todas las aplicaciones de Android est\u00e9n registradas por desarrolladores verificados para instalarse en dispositivos Android certificados. La medida, a\u00f1adi\u00f3, se hizo para detectar a los malos actores m\u00e1s r\u00e1pidamente y evitar que distribuyan malware.<\/p>\n<p>Esto tambi\u00e9n incluye escenarios potenciales en los que los ciberdelincuentes enga\u00f1an a los usuarios desprevenidos que descargan dichas aplicaciones para que les otorguen privilegios elevados que permitan desactivar Play Protect, la funci\u00f3n antimalware integrada en todos los dispositivos Android certificados por Google.<\/p>\n<div class=\"dog_two clear\">\n<div class=\"cf\"><a href=\"https:\/\/thehackernews.uk\/not-fast-enough-d\" rel=\"nofollow noopener sponsored\" target=\"_blank\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/blogger.googleusercontent.com\/img\/b\/R29vZ2xl\/AVvXsEhlXM830ruQd2xT6M7JNeNRjaFa1onD12WjSCHihTFMTzbyfT9h-irPmXy_h3E1HGSs6sdv7FTmnyNVTM5kmSb7BuUtZe8gKoTQt99P1sSzRcqqXpOJP6eoAOhR3DGb6qHx9kOZ_HBZUMmVnsnd0DM7QfUp81bgzTvvgLww6oqB-EhnDfWXH5pWCYhAsyLs\/s728-e100\/tl-d.jpg\" width=\"729\" height=\"91\"\/><\/a><\/div>\n<\/div>\n<p>Sin embargo, el <a href=\"https:\/\/developer.android.com\/developer-verification\" rel=\"noopener\" target=\"_blank\">requisitos de registro obligatorios<\/a> ha sido <a href=\"https:\/\/keepandroidopen.org\/open-letter\/\" rel=\"noopener\" target=\"_blank\">recibi\u00f3 cr\u00edticas<\/a> de m\u00e1s de 50 desarrolladores de aplicaciones y mercados, incluidos F-Droid, Brave, The Electronic Frontier Foundation, Proton, The Tor Project, Vivaldi, quienes dicen que corren el riesgo de crear fricciones y barreras de entrada, y plantean preocupaciones sobre privacidad y vigilancia en ausencia de claridad sobre qu\u00e9 informaci\u00f3n personal deben proporcionar los desarrolladores, c\u00f3mo se almacenar\u00e1n, proteger\u00e1n y utilizar\u00e1n estos datos, y si podr\u00edan estar sujetos a solicitudes gubernamentales o procesos legales.<\/p>\n<p>Como una forma de sofocar algunos de estos problemas espinosos, Google ha enfatizado que el flujo avanzado recientemente desarrollado permite a los usuarios avanzados mantener la capacidad de descargar aplicaciones de desarrolladores no verificados con un proceso \u00fanico que requiere que sigan los pasos a continuaci\u00f3n:<\/p>\n<ul>\n<li>Habilite el modo desarrollador en la configuraci\u00f3n del sistema.<\/li>\n<li>Confirme que est\u00e1n dando este paso por su propia voluntad y que no est\u00e1n siendo entrenados.<\/li>\n<li>Reinicie el tel\u00e9fono y vuelva a autenticarse para evitar que un estafador controle las acciones que est\u00e1 realizando un usuario.<\/li>\n<li>Espere un per\u00edodo de 24 horas y confirme que realmente est\u00e1n realizando este cambio con autenticaci\u00f3n biom\u00e9trica o PIN del dispositivo.<\/li>\n<li>Instale aplicaciones de desarrolladores no verificados una vez que los usuarios comprendan los riesgos, ya sea de forma indefinida o por un per\u00edodo de siete d\u00edas.<\/li>\n<\/ul>\n<div class=\"separator\" style=\"clear: both;\"><a href=\"https:\/\/blogger.googleusercontent.com\/img\/b\/R29vZ2xl\/AVvXsEibOvqcR7yA2YEzbIl3KKxzUg5siTAiiE45LTYtJuYpKsQM9EvREA4mWLD-m1xKiGKULJ8pIGc9qGJsZoHXCpHRERZXNBO0Qr_rcaG1YntV4GyiQU-Pf9JFa9LvgFIPeLaJqfqhiERlPI-M5ucNbapbIBDlQ8EPk7VCxpKD6hmbdFpeVPdPYqHEz9OLwIbW\/s1700-e365\/android.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/blogger.googleusercontent.com\/img\/b\/R29vZ2xl\/AVvXsEibOvqcR7yA2YEzbIl3KKxzUg5siTAiiE45LTYtJuYpKsQM9EvREA4mWLD-m1xKiGKULJ8pIGc9qGJsZoHXCpHRERZXNBO0Qr_rcaG1YntV4GyiQU-Pf9JFa9LvgFIPeLaJqfqhiERlPI-M5ucNbapbIBDlQ8EPk7VCxpKD6hmbdFpeVPdPYqHEz9OLwIbW\/s1700-e365\/android.png\" alt=\"\" border=\"0\" data-original-height=\"1080\" data-original-width=\"1920\"\/><\/a><\/div>\n<p>\u00abEn ese per\u00edodo de 24 horas, creemos que a los atacantes les resulta mucho m\u00e1s dif\u00edcil persistir en su ataque\u00bb, dijo el presidente del ecosistema Android, Sameer Samat. <a href=\"https:\/\/arstechnica.com\/gadgets\/2026\/03\/google-details-new-24-hour-process-to-sideload-unverified-android-apps\/\" rel=\"noopener\" target=\"_blank\">citado diciendo<\/a> a Ars T\u00e9cnica. \u00abEn ese tiempo, probablemente puedas descubrir que tu ser querido no est\u00e1 realmente encarcelado o que tu cuenta bancaria no est\u00e1 realmente bajo ataque\u00bb.<\/p>\n<p>Google tambi\u00e9n dijo que planea ofrecer \u00abcuentas de distribuci\u00f3n limitada\u00bb gratuitas que permitan a los desarrolladores aficionados y estudiantes compartir aplicaciones con hasta 20 dispositivos sin tener que \u00abproporcionar una identificaci\u00f3n emitida por el gobierno o pagar una tarifa de registro\u00bb.<\/p>\n<p>Vale la pena se\u00f1alar que el proceso antes mencionado no se aplica a las instalaciones a trav\u00e9s de Android Debug Bridge (ADB). Las cuentas de distribuci\u00f3n limitadas para estudiantes y aficionados, as\u00ed como el flujo avanzado para usuarios, estar\u00e1n disponibles en agosto de 2026, antes de que los nuevos requisitos de verificaci\u00f3n de desarrolladores entren en vigor el mes siguiente.<\/p>\n<div class=\"dog_two clear\">\n<div class=\"cf\"><a href=\"https:\/\/thehackernews.uk\/fs-report-d\" rel=\"nofollow noopener sponsored\" target=\"_blank\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/blogger.googleusercontent.com\/img\/b\/R29vZ2xl\/AVvXsEjWQgUDT06NQu9vGMPC7BWROmJABTIWg058l7oGKD-v3ZchC8_66xjbclOE9koChsRf5CEKgqrXTVrne_00PdGokh3brhvF-g33I4FYYpTukrvuNQWXZOVAfon6-2axyRoVJ4uOrXPqRhxfZUaJWEm-K9esUS3ql8VSVWAKLqyfhHLgMSXhkMTkcOtGSX7R\/s728-e100\/fs-report-d.png\" width=\"729\" height=\"91\"\/><\/a><\/div>\n<\/div>\n<p>\u00abSabemos que un enfoque de &#8216;talla \u00fanica&#8217; no funciona para nuestro ecosistema diverso\u00bb, dijo Google. \u00abQueremos asegurarnos de que la verificaci\u00f3n de identidad no sea una barrera de entrada, por lo que ofrecemos diferentes caminos para satisfacer sus necesidades espec\u00edficas\u00bb.<\/p>\n<p>El desarrollo coincide con la aparici\u00f3n de un nuevo malware para Android llamado Perseus que se dirige activamente a usuarios en Turqu\u00eda e Italia con el objetivo de realizar apropiaci\u00f3n de dispositivos (DTO) y fraude financiero.<\/p>\n<p>Durante los cuatro meses, se han detectado al menos 17 familias de malware para Android. Incluyen FvncBot, SeedSnatcher, ClayRat, Wonderland, Cellik, Frogblight, NexusRoute, ZeroDayRAT, Arsink (y su variante mejorada SURXRAT), deVixor, Phantom, Massiv, PixRevolution, TaxiSpy RAT, BeatBanker, Mirax y Oblivion RAT.<\/p>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Google el jueves anunciado un nuevo \u00abflujo avanzado\u00bb para la descarga de Android que requiere un per\u00edodo de espera obligatorio de 24 horas para instalar aplicaciones de desarrolladores no verificados en un intento de equilibrar la apertura con la seguridad. Los nuevos cambios se producen en el contexto de un mandato de verificaci\u00f3n de desarrolladores [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":108,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[25,5],"tags":[405,786,24,1101,1100,202,256,737,95,60,36,1103,132,1102],"class_list":["post-311","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-noticias","category-trending","tag-agrega","tag-aplicaciones","tag-cyberdefensa-mx","tag-descarga","tag-espera","tag-estafas","tag-google","tag-horas","tag-las","tag-malware","tag-para","tag-reducir","tag-una","tag-verificadas"],"_links":{"self":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/311","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/comments?post=311"}],"version-history":[{"count":0,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/311\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/media\/108"}],"wp:attachment":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/media?parent=311"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/categories?post=311"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/tags?post=311"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}