Seguridad y autenticidad del APK de IQ Option

·

Seguridad y autenticidad del APK de IQ Option

Por qué existen los APK falsos

Las apps de Android reempaquetadas existen porque un inicio de sesión de trading vale dinero y un archivo instalador es fácil de copiar. Entender el motivo te dice dónde está el riesgo y qué hábitos realmente lo reducen.

Un paquete de Android es un archivo. Cualquiera puede alojar un archivo, ponerle el nombre de una app conocida y añadirle un icono familiar. Esa es toda la razón por la que existe esta categoría de riesgo, y no tiene nada que ver con que la app se copie ni con la empresa que hay detrás. El modelo de tienda oculta este problema poniendo a un verificador entre el editor y tu teléfono. En el momento en que instalas desde un archivo en su lugar, ese verificador eres tú.

Las apps de trading y de banca están cerca de la cima de la lista de objetivos por una razón evidente: lo que desbloquean es dinero, o credenciales que llevan al dinero. Un editor de fotos reempaquetado vale muy poco para quien lo construyó. Un front-end de trading reempaquetado que captura un correo, una contraseña y un código de verificación vale mucho. Esa asimetría es la razón por la que la cautela razonable ante un archivo instalador es proporcionada y no paranoica.

Nada de esto hace que la ruta del archivo directo sea incorrecta. IQ Option ofrece un paquete de Android desde su propia página de descarga precisamente porque las fichas de tienda para apps de trading no se sirven en todas partes, y ese archivo es una ruta admitida. El riesgo vive en las fuentes que no son la página oficial, y la solución es aburridamente simple: controla de dónde viene el archivo, y el resto de esta guía se convierte en un trámite.

Robo de credenciales y datos

El objetivo más común es tu inicio de sesión. Una compilación manipulada puede verse y comportarse casi exactamente como la real mientras registra en silencio lo que escribes en ella, o mientras te muestra una pantalla de inicio de sesión que ha dibujado ella misma y que nunca envía a ningún sitio salvo a quien ensambló el paquete. Desde fuera, ambas versiones muestran un teclado y un campo de contraseña.

Lo que empeora esto en un teléfono frente a un portátil es el segundo factor. Una app maliciosa que puede leer notificaciones o interceptar mensajes también puede ver el código de confirmación que llega segundos después de tu contraseña, que es exactamente la brecha que un código de inicio de sesión fue diseñado para cerrar. Por eso una solicitud sin explicación de acceso a notificaciones o a mensajes por parte de una app que no tiene motivo para necesitarlo merece que te detengas.

La consecuencia práctica es una regla sobre la reutilización. Si la contraseña que protege tu cuenta de trading es también la de tu correo, una sola instalación equivocada deja de ser un asunto de una sola cuenta. Dale al inicio de sesión de trading una contraseña que no comparta con nada más, y el radio de daño de cualquier error se reduce a algo recuperable.

Malware incluido

El segundo patrón es una app que funciona con un pasajero. La interfaz de trading funciona, así que nada se siente mal, mientras un segundo componente hace algo completamente distinto en segundo plano: leer archivos, pedir permisos que no necesita, dibujar superposiciones encima de otras apps, o mantener un punto de apoyo para algo que llegará más tarde.

El comportamiento de superposición merece una mención específica porque es la técnica que vence a la atención. Una app con permiso para dibujar sobre otras apps puede poner una pantalla convincente encima de una real, así que ves una app legítima, tocas lo que te muestra, y entregas tu entrada en otro sitio. Android trata el permiso de dibujar sobre otras apps como uno especial por esa razón, y debería ser un no rotundo para cualquier cosa que no sea una burbuja de mensajería o un grabador de pantalla.

  • Síntomas que merece la pena notar: un consumo de batería que empezó con una instalación nueva, datos móviles usados con la app cerrada, o un icono desconocido que apareció al mismo tiempo.
  • Síntomas que significan poco: una ralentización en el primer arranque, o un teléfono que se calienta mientras muestra gráficos. Eso es carga normal, no una prueba.
  • La señal fiable: solicitudes de permisos que no encajan con la función de la app. Los gráficos no necesitan tus contactos.

Inyección de anuncios y fraude

El tercer patrón es más silencioso y más común que el robo directo, porque da beneficio sin necesidad de romper nada. Una compilación reempaquetada puede llevar un componente publicitario que el original nunca tuvo, así que la copia modificada gana dinero por impresión con el producto de otra persona. Los usuarios a menudo lo toleran, asumen que la app siempre ha sido así, y nunca reportan nada.

La señal es un comportamiento que no pertenece en absoluto a una interfaz de trading: anuncios a pantalla completa entre pantallas, una pestaña del navegador que se abre sola, notificaciones promocionando ofertas sin relación, o una redirección a una página que pide iniciar sesión otra vez. Una app de trading no tiene ninguna razón comercial para mostrarte un anuncio de terceros. Si ves uno, no estás ante la compilación del editor.

El mismo canal puede usarse para algo peor que anuncios, por eso no es solo una molestia. Un componente capaz de mostrar contenido arbitrario puede mostrar un aviso de inicio de sesión falso, o una página de depósito falsa. Trata la publicidad sin explicación dentro de una app financiera como un motivo para desinstalar, no como un motivo para buscar un ajuste que la desactive.

La ruta que evita los tres patrones es la misma: toma el archivo de la página oficial de descarga y de ningún otro sitio. La página del APK directo cubre en qué consiste esa descarga.

El motivo detrás de las apps financieras manipuladas son las credenciales, así que protege la credencial primero: una contraseña única en la cuenta de trading limita el daño de cualquier decisión de instalación que te equivoques.

Señales de un archivo falso

Las señales de alerta aparecen antes de abrir siquiera la app: de dónde vino el enlace, qué hizo el flujo de descarga, y qué nombra la pantalla de instalación como editor. Aprende a leer esas tres, y detectarás la mayoría.

Existe la costumbre de pensar que detectar un archivo malo requiere habilidad técnica. En la práctica la mayoría de las señales son contextuales y aparecen mucho antes de que la capa técnica importe. Un archivo que te llegó a través de un mensaje de chat, un anuncio de búsqueda o una página agregadora de descargas ya está en una clase de riesgo distinta a uno que obtuviste escribiendo tú mismo la dirección de la marca en tu navegador, sin importar lo que contenga el archivo en sí.

Repasa las señales en el orden en que realmente las encuentras: la fuente y el camino hasta ella, luego la propia descarga, luego la pantalla de instalación, luego el primer arranque. Cada etapa te da una oportunidad de detenerte, y detenerte te cuesta un minuto.

Nombre de paquete incorrecto

Toda app de Android lleva un identificador interno que es distinto del nombre que se muestra bajo el icono. Dos apps pueden mostrar el mismo nombre; no pueden compartir un identificador en un mismo dispositivo. Por eso importa el identificador, y por eso esta página no va a imprimir uno: publicar una cadena invita a que una falsa la copie, y un valor citado en un artículo puede quedar desactualizado sin que nadie se dé cuenta.

Lo que puedes hacer en su lugar es comparar en lugar de confiar en un valor escrito. Abre la ficha de la tienda servida desde la página oficial de descarga en un dispositivo y lee el identificador que muestra la dirección de la ficha, y luego compáralo con el que instala tu archivo, visible en la pantalla de información de la app tras la instalación. Una discrepancia entre ambos es decisiva. Una coincidencia que has verificado tú mismo vale más que cualquier cadena que un artículo pudiera darte.

Una señal relacionada es el nombre visible. Las pequeñas desviaciones son deliberadas, porque sobreviven a un vistazo rápido: una palabra extra como pro, plus, mod o lite; un cambio de espaciado o de mayúsculas; un sufijo que sugiere una edición especial. El nombre propio del editor es el que muestra la página oficial de descarga. Cualquier cosa decorada más allá de eso es el empaquetado de otra persona.

Tamaño de archivo raro

El tamaño es una señal de comparación, nunca una absoluta, y aquí es donde mucho consejo se equivoca al citar cifras. El tamaño de las apps cambia con cada versión y varía según el dispositivo, así que un número impreso en cualquier sitio es una instantánea de vida corta. Lo que perdura es el método: lee el tamaño que muestra ahora mismo la página oficial o la ficha de la tienda, y compáralo con el archivo que tienes en tu carpeta de descargas.

Una diferencia significativa en cualquier dirección merece que te detengas. Un archivo notablemente más grande que el tamaño publicado puede llevar algo que se le añadió. Un archivo dramáticamente más pequeño puede ser un cascarón cuya función real es descargar una carga después de la instalación, que es una forma habitual de superar una comprobación superficial. Una coincidencia cercana por sí sola te dice poco, pero combinada con la fuente correcta resulta tranquilizadora.

  • Comprueba el tamaño publicado en la página oficial o en la ficha de tienda en vivo, en el momento en que descargas.
  • Comprueba lo que recibiste en la lista de descargas de tu navegador o en tu gestor de archivos, antes de abrirlo.
  • Trata una diferencia grande como una señal de stop, elimina el archivo, y empieza de nuevo desde la página oficial.
  • No memorices un número de ningún artículo, incluido este. Caduca.

Firma no coincidente

Android firma las aplicaciones, y aplica una regla que hace la mayor parte del trabajo de protección por ti sin pedirte nada: una actualización solo puede instalarse encima de una app existente si la firmó la misma clave. Esta es la salvaguarda más útil disponible para un usuario normal, y es gratis.

Lo que se ve en la práctica es una instalación que se niega a continuar con un mensaje sobre que la app viene de una fuente distinta, o una app existente en conflicto con el paquete. Casi todo el mundo lo lee como un fallo y empieza a buscar una solución alternativa, y la solución alternativa siempre resulta ser desinstalar primero la app real para que la no firmada pueda ocupar su lugar. Ese es exactamente el momento en que la protección la salta la propia persona a la que protegía.

Así que conviértelo en una regla sin excepciones. Si un archivo no se instala encima de una app que ya tienes, el problema es el archivo, no la app. No desinstales la copia que funciona para que encaje el archivo nuevo. Elimina el archivo, vuelve a la página oficial de descarga, y descarga de nuevo desde ahí. Si tu instalación existente vino de la tienda y el archivo nuevo no se instala encima de ella, eso responde a la pregunta sobre el origen del archivo.

El otro lugar donde aflora la señal es la propia pantalla de instalación. Android te dice qué app está pidiendo la instalación, y el instalador de paquetes muestra qué se va a instalar. Tómate tu tiempo ahí. Confirma que el nombre de la app coincide con el nombre propio del editor sin nada añadido, y que la solicitud viene del navegador o gestor de archivos que realmente usaste. Los nombres de archivo los elige, sin ninguna dificultad, quien haya alojado el archivo; la pantalla de instalación lee el paquete. Si ambos no coinciden, cree a la pantalla de instalación. El recorrido de sideload muestra en qué punto del flujo aparece esta pantalla.

Una instalación rechazada es una salvaguarda haciendo su trabajo: nunca desinstales una app que funciona para que encaje un archivo desconocido, porque esa es la única acción que desactiva la comprobación.

Obtención segura

La fuente es el control que convierte en opcional cualquier otra comprobación. Empieza en la dirección de la marca que escribiste tú mismo, sigue su página de descarga hasta la ruta que ofrezca, y rechaza los enlaces que llegaron de cualquier otro modo.

Si solo te llevas un hábito de esta página, que sea este. La verificación a posteriori es útil, pero es una segunda línea de defensa contra una decisión ya tomada. La fuente es la decisión en sí, y es la que controlas por completo. Un archivo obtenido de la propia página del editor no necesita un examen forense, porque la cadena de custodia nunca se rompió.

El hábito es sencillo de describir y requiere disciplina para mantenerlo: llega a la descarga navegando, no haciendo clic. Escribe tú mismo la dirección de la marca en tu navegador, o usa un marcador que guardaste después de hacerlo una vez. Desde ahí, encuentra la página de descarga y toma la ruta que ofrezca para tu dispositivo. Cualquier enlace que llegue de otro sitio —un mensaje, una publicación de foro, la descripción de un vídeo, un anuncio encima de los resultados de búsqueda, una página que agrega instaladores— está fuera de esa cadena, por muy profesional que se vea.

Páginas oficiales de descarga

La página oficial de descarga es la autoridad sobre qué compilaciones existen y dónde viven, y es la única fuente que este sitio trata como segura para un archivo directo. Eso no es deferencia hacia la marca; es la estructura del problema. Solo el editor sabe lo que ha publicado, y solo la propia página del editor refleja una retirada, una republicación o un cambio en qué plataformas se sirven.

Dos detalles hacen que la página sea fiable en la práctica. Primero, confirma la dirección en la barra del navegador antes de descargar, letra por letra donde se escribe el nombre de la marca, porque los dominios casi idénticos son la forma estándar de imitar una página de descarga. Segundo, comprueba que la conexión sea segura. Ninguna de las dos pruebas demuestra que una página sea del editor, pero juntas excluyen las imitaciones toscas, y las imitaciones toscas son la mayoría.

La misma página también resuelve preguntas que este artículo deliberadamente no responderá con un número, incluida cuáles plataformas tienen actualmente una compilación. La disponibilidad se mueve, así que léela ahí. La guía de disponibilidad explica qué determina la respuesta en tu caso.

Fichas de tienda de confianza

Donde se te sirva una ficha de tienda, tómala. Google Play comprueba la firma del paquete contra la cuenta de desarrollador que lo publicó, mantiene la app actualizada sin que tú intervengas, y te da una página de ficha que muestra el nombre del desarrollador, el tamaño actual y el resumen de permisos como valores en vivo. Eso es una cantidad significativa de verificación que no tienes que hacer tú.

La única salvedad es cómo llegas a la ficha. Buscar en la tienda por nombre te pone delante de resultados que incluyen imitaciones con iconos parecidos y títulos casi idénticos, y elegir en esa pantalla es una decisión bajo presión de tiempo. Llegar a la ficha desde un enlace en la página oficial de descarga elimina por completo esa decisión, porque el editor eligió el destino.

  • Preferido: página oficial de descarga, luego el enlace de tienda que ofrece, luego instalar.
  • Aceptable: página oficial de descarga, luego el archivo directo que ofrece, instalado con cuidado.
  • Evitar: resultados de búsqueda de la tienda elegidos a ojo, y cualquier archivo alojado en cualquier otro sitio.

Si tu tienda no muestra ninguna ficha, eso es una condición de distribución y no un fallo de tu dispositivo, y el archivo directo es la alternativa documentada. La guía de la app de Android cubre ambas rutas una junto a la otra.

Evitar enlaces al azar

Los sitios de archivos APK son el punto de presión, porque parecen útiles. Están bien indexados, posicionan justo para las búsquedas que hace la gente, presentan historiales de versiones y capturas de pantalla, y muchos alojan archivos sin modificar la mayor parte del tiempo. Esa última parte es lo que los hace peligrosos en lugar de obviamente malos: una fuente que normalmente está bien te entrena para confiar en ella, y no tienes forma de saber cuál descarga es la excepción.

Esta página no nombra ninguno de ellos ni enlaza a ninguno, a propósito. No se trata de que un sitio concreto sea malo; se trata de que ningún alojador de terceros puede ofrecer lo que ofrece la página del editor, que es responsabilidad sobre el archivo. Si el archivo está mal, solo la página del editor tiene a alguien responsable de eso.

La misma lógica cubre los canales más suaves que la gente subestima. Un archivo reenviado en un chat de grupo tiene un historial desconocido sin importar quién lo envió, porque esa persona también lo consiguió de algún sitio. Un botón de descarga en la descripción de un vídeo lo elige quien publicó el vídeo. Un resultado patrocinado encima de un listado de búsqueda lo elige quien pagó. Ninguno de ellos es el editor.

Dos situaciones merecen su propia regla. Buscar una versión antigua casi siempre termina en un archivo de terceros, ya que los editores sirven la compilación actual; la página de versiones antiguas explica por qué ese trato rara vez merece la pena. Y buscar una actualización de la misma forma anula el propósito mismo de actualizar; la página de la última versión cubre la forma segura de mantenerse al día.

Llega a la descarga escribiendo tú mismo la dirección de la marca en lugar de haciendo clic en un enlace elegido por otra persona, y casi cualquier otra comprobación de esta página se convierte en un trámite.

Verificar antes de instalar

La verificación en un teléfono normal es una secuencia corta: leer la pantalla de instalación, respetar un rechazo, y luego revisar lo que pidió la app una vez en marcha. No hace falta ninguna herramienta ni conocimiento técnico.

El consejo sobre verificar archivos APK a menudo asume un escritorio, una línea de comandos y un hash con el que comparar. La mayoría de los lectores no tiene nada de eso, y un hash impreso en un artículo no vale nada de todos modos a menos que venga del editor para esa compilación exacta. Lo que sigue es la versión que funciona en el teléfono que tienes en la mano, en el orden en que el propio teléfono presenta cada oportunidad.

Hazlo una vez y lleva un par de minutos. Hazlo una segunda vez y se vuelve automático, que es el objetivo real: un hábito que mantienes bajo presión de tiempo gana a un procedimiento que abandonas cuando tienes prisa.

Comprobar la versión

Comprobar la versión es una comparación, no una prueba de memoria. Antes de instalar, anota lo que muestra la página oficial de descarga como versión actual. Después de instalar, abre la pantalla de información de la app en tu dispositivo y lee la versión que registra ahí. Deberían coincidir. Una compilación que se instala como algo más antiguo que lo que sirve la página oficial es una pregunta que merece la pena responder antes de iniciar sesión.

Esta es también la respuesta a una pregunta que este sitio se niega a responder de cualquier otra forma. Ningún artículo puede darte el número de compilación actual, porque queda desactualizado en cuanto se publica y los números desactualizados hacen que la gente acepte el archivo equivocado. Lee el tuyo propio, compáralo con la página en vivo, y tienes algo que un artículo nunca podría darte.

  1. Abre la página oficial de descarga y anota la versión que sirve actualmente.
  2. Instala, y luego abre los ajustes de tu teléfono, busca la app en la lista de aplicaciones, y lee la versión que muestra en su pantalla de información.
  3. Compara. Que coincidan es lo esperable; que sea más antigua merece investigarse; algo con un formato inusual merece que te detengas.
  4. Repite la misma comparación cada vez que actualices manualmente, ya que nada en esa ruta lo comprueba por ti.

Confirmar el editor

La pantalla de instalación son los cinco segundos de mayor valor de todo este proceso, y casi nadie los lee. Android te muestra qué aplicación está pidiendo la instalación, y el instalador de paquetes muestra qué se va a instalar. Ve más despacio ahí. Confirma que el nombre de la app coincide con el nombre propio del editor sin nada añadido, y que la solicitud viene del navegador o gestor de archivos que realmente usaste.

Tras la instalación, la pantalla de información de la app te da una segunda mirada a la misma pregunta, esta vez con los propios datos registrados de la app en lugar de un nombre de archivo. Ahí viven tanto el identificador como la versión. Y también la atribución de tienda: en muchas versiones de Android, la pantalla de información de la app registra desde dónde se instaló una app, lo cual es una respuesta directa a una pregunta que de otro modo es difícil de reconstruir más tarde.

Luego revisa los permisos, que es donde una discrepancia se ve con más claridad. Una app de trading tiene razones comprensibles para pedir acceso a almacenamiento o archivos cuando subes un documento de identidad, notificaciones cuando configuras una alerta de precio, y acceso a la cámara en el momento de la verificación. Esas solicitudes deberían llegar en el momento en que tienen sentido, no todas juntas en el primer arranque. Lo que no tiene explicación es el acceso a contactos, al registro de llamadas, a los mensajes, o el permiso para dibujar sobre otras apps. Nuestra guía de permisos y privacidad repasa cada categoría y cómo revocar una que ya hayas concedido.

Escanear el archivo

Escanear merece la pena y merece entenderse correctamente. Una app de seguridad móvil de confianza, o la protección que el propio Android aplica cuando inspecciona una app en el momento de instalarla, detectará paquetes ya conocidos como malos. Ese es un beneficio real y no te cuesta nada, así que deja activada la protección integrada en lugar de desactivarla porque alguna guía te lo dijera.

Entiende sus límites, no obstante, para que un resultado limpio no se convierta en una falsa confianza. Un escáner reconoce lo que ya se ha visto y clasificado antes. Un paquete recién ensamblado que nadie ha reportado todavía puede pasar, que es precisamente por qué la fuente supera al escaneo en el orden de operaciones de esta guía. Un escaneo limpio en un archivo de un alojador desconocido no es prueba de que el archivo esté bien; es solo prueba de que no es ya notorio.

Dos hábitos más completan la secuencia. Mantén el permiso de instalación acotado: concede a tu navegador permiso para instalar aplicaciones solo para la única instalación que lo necesita, y luego vuelve a desactivarlo, para que una descarga posterior no pueda instalarse sola en silencio. Y haz el primer inicio de sesión de forma deliberada, con una conexión que controles, atento a cualquier cosa que pida más de lo que la app debería necesitar. Si prefieres probar el flujo de inicio de sesión sin nada en juego, una cuenta demo gratuita y observa cómo se comporta una primera ejecución normal antes de involucrar tu cuenta real.

Lee la pantalla de instalación, mantén el permiso de instalación del navegador activado solo para la instalación que lo necesita, y revisa los permisos en el primer arranque en lugar de pasarlos con un toque tras otro.

Si instalaste una falsa

Si sospechas de una mala instalación, el orden importa más que la velocidad. Corta la conexión, elimina la app, luego cambia las credenciales desde un dispositivo que nunca estuvo implicado, y solo entonces reinstala correctamente.

La sospecha no es prueba, y actuar sobre una sospecha cuesta muy poco. Nadie se ha arrepentido nunca de desinstalar una app de la que no estaba seguro y reinstalarla desde el sitio correcto. El error que realmente causa daño es la demora mientras intentas decidir si la sensación está justificada.

Repasa la siguiente secuencia en orden. El orden es el punto clave: cambiar una contraseña mientras la app sospechosa sigue funcionando en el mismo dispositivo puede simplemente entregar la contraseña nueva a lo que sea que provocó la preocupación. Elimina primero la exposición, y luego cambia lo que pudo haberse llevado.

Desinstalar de inmediato

Empieza sacando el dispositivo de la red. Activar el modo avión detiene cualquier transmisión mientras trabajas, y lleva un solo gesto. Luego desinstala, desde la lista de aplicaciones en ajustes del teléfono y no manteniendo pulsado el icono, porque la ruta de ajustes te muestra lo que estás eliminando y funciona incluso cuando un icono se ha ocultado.

Surgen dos obstáculos. Algunas apps no deseadas piden privilegios de administrador del dispositivo, lo que bloquea una desinstalación normal; la solución es buscar la pantalla de administrador del dispositivo o apps de administración en tus ajustes de seguridad, revocar ese privilegio, y luego desinstalar. Otras ocultan su icono, en cuyo caso la lista de aplicaciones en ajustes, ordenada por fecha de instalación, sacará a la luz cualquier cosa que llegara al mismo tiempo que el archivo del que te arrepientes.

  1. Activa el modo avión.
  2. Abre ajustes, busca la app en la lista de aplicaciones, y desinstálala ahí.
  3. Si desinstalar aparece en gris, revoca primero los privilegios de administrador del dispositivo, y luego desinstala.
  4. Revisa la lista de aplicaciones por si hay algo más instalado el mismo día y elimina lo que no reconozcas.
  5. Comprueba los ajustes de accesibilidad y la lista de dibujar sobre otras apps, y revoca cualquier cosa que no hayas concedido deliberadamente.
  6. Vacía la carpeta de descargas para que el archivo no pueda reinstalarse por accidente.

Cambiar contraseñas

Ahora cambia las credenciales, y hazlo desde un dispositivo distinto: un portátil, u otro teléfono que nunca estuvo implicado. Este es el paso en el que la gente se equivoca, porque el dispositivo cómodo es el que acabas de usar, y es el que todavía no puedes confiar.

Empieza por la cuenta de trading, y luego pasa a tu correo, porque el correo es lo que restablece todo lo demás. Si reutilizaste esa contraseña en algún sitio, cada cuenta que la comparte también necesita una nueva, y ese es el momento de dejar de reutilizarla. Donde la cuenta ofrezca autenticación de dos factores, actívala ya que estás en los ajustes de seguridad. Luego revisa las sesiones activas o los dispositivos con sesión iniciada de la cuenta si expone esa lista, y cierra cualquier sesión que no reconozcas.

Vigila la cuenta durante un tiempo después, en lugar de dar el incidente por cerrado. Notificaciones de inicio de sesión inesperadas, cambios en los datos de contacto que tú no hiciste, o solicitudes de retiro que no enviaste son lo que hay que vigilar, y todo eso merece reportarse de inmediato al canal de soporte de la plataforma. Reportar rápido es más útil que reportar de forma completa; soporte puede actuar con un relato parcial de lo ocurrido.

Reinstalar la app oficial

Una vez que el dispositivo está limpio y las credenciales cambiadas, reinstala correctamente, empezando en la página oficial de descarga y no repitiendo la ruta que causó el problema. Si se te sirve una ficha de tienda, tómala, porque delegar en la tienda la verificación de firma y las actualizaciones elimina la parte de esto que salió mal. Si no se te sirve, toma el archivo directo de la página oficial y aplica el hábito de obtención de más arriba en esta página.

También merece la pena plantearse si necesitas alguna instalación durante un tiempo. La plataforma de navegador ejecuta la misma cuenta sin nada que instalar ni que verificar, lo que la convierte en una opción sensata mientras reconstruyes la confianza en el dispositivo; consulta la versión web sin descarga. Si una instalación nueva se niega a continuar, la guía de solución de problemas de instalación repasa las causas habituales, la mayoría de las cuales son de almacenamiento o una copia residual y no algo siniestro.

Por último, cierra el ciclo del hábito y no solo del incidente. Guarda en marcadores la página oficial de descarga para que la próxima descarga empiece desde un enlace que tú mismo guardaste. Mantén la contraseña de trading única. Deja el permiso de instalación del navegador desactivado entre instalaciones. Esas tres cosas llevan un minuto en total y eliminan la mayoría de las formas en que esto se repite. El centro de descarga de la app mantiene las rutas actuales para cada plataforma en un solo sitio, y el siguiente paso más seguro desde aquí es siempre el mismo: empieza en la página oficial de descarga y toma la ruta que ofrezca para tu dispositivo.

Desconecta, desinstala desde ajustes, cambia las contraseñas de trading y de correo desde un dispositivo que nunca estuvo implicado, y luego reinstala desde la página oficial, en ese orden.

Preguntas frecuentes

¿Cómo sé si un APK de IQ Option es real?

Juzga la fuente antes que el archivo. Un paquete tomado de la página oficial de descarga, al que llegaste escribiendo tú mismo la dirección de la marca, lleva una cadena de custodia intacta; un archivo de un sitio de archivos, un mensaje de chat o un anuncio no la lleva, contenga lo que contenga. Después de instalar, confirma el nombre del editor en la pantalla de instalación y la versión en la pantalla de información de la app contra lo que sirve actualmente la página oficial.

¿Es seguro descargar de sitios APK de terceros?

Están fuera de la cadena de custodia del editor, y ese es el problema sin importar lo profesional que parezca un sitio concreto. Muchos alojan archivos sin modificar la mayor parte del tiempo, que es lo que los hace convincentes, y no tienes forma de saber cuál descarga es la excepción. Para una app financiera, la política sensata es tomar el archivo únicamente de la página oficial de descarga.

¿Por qué mi teléfono se niega a instalar el APK encima de la app existente?

Android solo permite que una actualización reemplace una app cuando ambas se firmaron con la misma clave. Un rechazo significa que el archivo no lo firmó el editor de la app ya instalada. No desinstales la app que funciona para que encaje el archivo, porque eso es exactamente lo que la comprobación está evitando. Elimina el archivo y descarga de nuevo desde la página oficial.

¿Puede un antivirus detectar una app de trading falsa?

Detecta paquetes que ya se han visto y clasificado, lo cual merece la pena tener, así que deja activada la protección integrada de tu dispositivo. No puede señalar de forma fiable un paquete recién ensamblado que nadie ha reportado todavía. Trata un escaneo limpio como una señal más entre varias y no como un aval para un archivo de una fuente desconocida.

¿Qué permisos deberían resultarme sospechosos?

Las solicitudes que no encajan con lo que hace la app. El acceso a almacenamiento o archivos para subir un documento de identidad, las notificaciones para alertas y el acceso a la cámara en el momento de la verificación tienen razones claras, y deberían aparecer cuando se usa la función correspondiente. Los contactos, el registro de llamadas, el acceso a mensajes, los servicios de accesibilidad y el permiso para dibujar sobre otras apps no tienen lugar en una app de trading.

¿Qué debo hacer primero si creo que instalé una falsa?

Pon el teléfono en modo avión, y luego desinstala la app desde la lista de aplicaciones en ajustes y no desde el icono. Solo después de eso, cambia tus contraseñas de trading y de correo desde un dispositivo distinto, activa la autenticación de dos factores donde se ofrezca, y contacta con el canal de soporte de la plataforma. Cambiar una contraseña mientras la app sospechosa sigue en marcha puede exponer la nueva.

¿Es más seguro usar simplemente la versión de navegador?

Para quien se sienta inquieto por instalar un archivo, sí, en el sentido práctico de que no hay nada que verificar ni que mantener actualizado. La plataforma de navegador ejecuta la misma cuenta en un navegador móvil o de escritorio. La contrapartida son las notificaciones push y los gráficos más fluidos que da una app instalada, así que mucha gente usa el navegador mientras reconstruye la confianza e instala más tarde.