Noticias

Las apps en acceso anticipado de Google Play no llevan reseñas: qué encontró Bitdefender

Cinco estrellas de calificación troqueladas en un panel de cartón, cuatro huecas y una rellena en verde como único acento de color, junto al contador de un millón de descargas y cero opiniones publicadas

Cuando estás por instalar una app de Google Play, lo primero que mirás son las estrellas y los comentarios: si tiene 2,1 y el primer comentario dice «no paga nada», te fuiste. Bueno: hay una parte del catálogo de Google Play donde esa señal no existe, y no por una falla, sino porque está diseñada así.

Se llama acceso anticipado de Google Play (early access), y sirve para probar apps que todavía no se lanzaron. La documentación de Google lo dice sin vueltas: cuando escribís una reseña de una app en acceso anticipado o beta, la ve únicamente el desarrollador. No se publica en la ficha. Nadie que llegue después va a leer tu advertencia.

El 10 de septiembre de 2026, Bitdefender publicó una investigación sobre ese rincón del catálogo. Su tesis —y la escribe con pinzas, como vamos a ver— es que ese silencio obligatorio atrae exactamente a lo que uno se imagina: casinos disfrazados de jueguitos casuales, apps de «ganá plata» que nunca pagan y títulos que se cuelgan de marcas ajenas.

Qué te conviene hacer hoy, y es gratis: antes de instalar, fijate en un solo detalle de la ficha. Si dice miles o millones de descargas y no tiene ninguna reseña ni estrellas, lo más probable es que estés en acceso anticipado —es el indicio que usa el propio informe—. No significa que sea una estafa —hay desarrolladores serios probando cosas ahí—, significa que estás sin red: nadie pudo dejarte una advertencia aunque haya querido. Con esa sola regla ya sabés cuándo estás decidiendo a ciegas, y no necesitás instalar nada para aplicarla.

Lo que vas a encontrar acá

  • Qué es el acceso anticipado y qué pasa con las reseñas ahí.
  • Qué encontró Bitdefender, y con cuánta cautela lo dice.
  • El caso del falso Grand Theft Auto V con un millón de descargas.
  • De dónde sale el «miles de apps» y sobre qué muestra se midió.
  • Cómo reconocer una ficha sin red, con la tabla de señales.
  • Por qué un antivirus no es la respuesta a esto (y qué sí lo es).

Por qué no hay reseñas: es diseño, no descuido

Google documenta el programa en dos lugares, uno para cada lado del mostrador, y los dos dicen lo mismo. En la ayuda del usuario, la aclaración es literal: «Cuando reseñás apps de acceso anticipado y beta, solo el desarrollador puede ver tu comentario» (traducción propia; el original dice «When you review early access and beta apps, only the developer can view your feedback»). El formulario ni siquiera se llama reseña: en la ruta que Google documenta para apps en prueba aparece bajo el rótulo «Comentarios privados para el desarrollador» («Private feedback to developer»). Del lado de quien publica la app, la contracara: «Cualquiera puede sumarse a un programa de prueba abierta y enviar comentarios privados» (traducción propia de «Anyone can join an open testing program and submit private feedback»).

La lógica original es defendible y conviene decirla —aunque quien la formula no es Google, sino el propio informe—: si estás probando algo a medio hacer, no es justo que un bug temporal te clave una calificación permanente. Bitdefender lo explica así y, al cierre, le concede el punto al programa: «sigue siendo una herramienta valiosa para desarrolladores que prueban ideas nuevas». Google, por su lado, no publica una justificación: se limita a documentar el efecto. El problema no es que el programa exista. Es qué más entra por esa puerta.

Porque el efecto secundario es que se apaga la defensa colectiva. En una app publicada, una estafa junta reseñas de una estrella en días y el que llega después las lee. Acá ese mecanismo está desconectado por diseño: la ficha se ve igual de oficial que cualquier otra —está en Google Play, con su ícono y sus capturas— pero sin ninguna voz en contra.

Comparación de dos fichas de Google Play lado a lado: una con estrellas y comentarios visibles, otra con el mismo número de descargas y el espacio de reseñas vacío
Esquema de TCD. Las dos fichas son genéricas y no reproducen aplicaciones reales; lo que se compara es dónde aparece —y dónde no— el bloque de reseñas.

Qué encontró Bitdefender (y cómo lo dice)

Acá hay que ser preciso, porque el informe lo es. (Está en inglés; todas las citas que siguen son traducción propia.) Bitdefender no titula «Google Play está lleno de estafas». Titula que el programa «puede estar siendo explotado por apps potencialmente engañosas», y adentro mantiene el mismo tono: los desarrolladores «parecen explotar» la limitación, los títulos «parecen tomar prestada» propiedad intelectual ajena. Al pie, un descargo que no deja lugar a dudas: la empresa «no hace ninguna determinación legal» y aclara que mencionar una marca, un dominio o una persona «no constituye una acusación de actividad ilegal». Nosotros conservamos ese matiz, porque es de la fuente y borrarlo sería mejorar la nota falseándola. Y conviene decir acá lo otro: el informe lo firma Bitdefender, que vende seguridad móvil para Android. Lo usamos por lo que documenta, no como aviso.

Dicho eso, lo que describe es concreto. Las categorías que más se repiten en las fichas que revisó: juegos de casino, tragamonedas, apps de recompensas falsas, aplicaciones de «ganá dinero», lectores de PDF, escáneres de QR, rastreadores de teléfonos, apps de utilidades y juegos con temática de marcas conocidas. Detalle que da idea del método: entre los lectores de PDF y los escáneres de QR encontró muchas veces la misma app subida por desarrolladores aparentemente distintos.

El circuito del «casino fantasma»

El más elaborado es el que Bitdefender bautiza casino fantasma. Un juego de apuestas de verdad tiene que lidiar con licencias, bloqueo geográfico y verificación de edad. Muchos esquivan todo eso por la vía simple de no presentarse como productos de apuestas regulados: se muestran como juegos casuales, de recompensas o de rompecabezas.

El anzuelo no está en Google Play, está en las redes. Según el informe, la publicidad circula en TikTok y Facebook usando deepfakes de deportistas y actores famosos que explican lo fácil que es cobrar 250 giros gratis. Después viene el bucle: instalás, podés recibir premios virtuales generosos casi de entrada y, cuando llegás al monto mínimo para retirar, el avance se ralentiza de golpe. El pago prometido no llega nunca. Los títulos más reciclados son variaciones de Chicken Road y Ice Fishing, con la misma promesa de multiplicar lo que pongas.

Un matiz que el propio Bitdefender agrega y que corresponde no tapar: TikTok y Facebook suelen bajar rápido esos anuncios. Lo que no frena es que aparezcan nuevos con otro guion.

Circuito de cuatro pasos: anuncio con deepfake en redes, instalación desde la ficha sin reseñas, premios virtuales rápidos y un umbral de retiro que nunca se alcanza
Esquema de TCD. Recreación del recorrido que describe el informe de Bitdefender; no reproduce una campaña ni una aplicación concreta, y la figura del anuncio es anónima.

El GTA V que no era

El caso de abuso de marca que mejor muestra el truco: Bitdefender dice haber encontrado al menos dos juegos subidos con el nombre «Grand Theft Auto V (Early Access)» que después de quedar indexados por el buscador de Google se renombraron a otra cosa. O sea, usaron la marca el tiempo justo para pescar el tráfico de búsqueda y después se cambiaron el cartel. No es la primera vez que la marca GTA sirve de anzuelo: en agosto contamos la demo falsa de GTA 6 que pesaba 1,1 MB y traía adentro un ladrón de contraseñas.

Otro de los casos que muestra el informe declaraba más de un millón de descargas y no tenía ni una reseña ni una calificación —que es, precisamente, la firma del acceso anticipado—. Las capturas de la ficha parecían de la versión de consola o PC del juego real; las que quedaron tras el cambio de nombre eran generadas con IA. Cuando esa versión desapareció de la tienda, aparecieron otras con el mismo nombre.

De dónde sale el «miles» y qué no prueba

El número que viajó en los titulares —miles de apps— sale del propio informe, y conviene leer la frase entera porque el alcance no es el que uno supone. Bitdefender escribe que «un análisis de las apps de Google Play instaladas por usuarios de Bitdefender revela miles de aplicaciones de acceso anticipado que parecen incluir juegos de casino falsos y apps de recompensas», además de títulos que podrían infringir marcas de terceros y utilidades potencialmente engañosas. En el original: «An analysis of Google Play apps installed by Bitdefender users reveals thousands of Early Access applications that appear to include fake casino games and reward apps…»

Hay dos cosas ahí adentro que ningún titular transmite:

  • El número sale de su base instalada, no del catálogo. Lo que se contó son apps de acceso anticipado presentes en los teléfonos de usuarios de Bitdefender, no un barrido de la tienda. El informe describe además una revisión de fichas de Google Play, pero esa no la cuantifica, y aclara que las capturas que publica son «solo una fracción pequeña del catálogo total».
  • «Miles» cuenta apps en acceso anticipado, no estafas comprobadas. El verbo es «parecen incluir», no «son». No hay desglose de cuántas cayeron en cada categoría ni criterio de clasificación publicado.

Y una advertencia para cuando leas otras coberturas: el informe usa «miles» dos veces y para dos cosas distintas. La segunda es «varias fichas también acumularon miles de instalaciones o más», y ahí cuenta descargas de una app, no cantidad de apps. Es fácil mezclarlas.

Bitdefender sí avisó a Google, y sobre eso relata que la empresa «confirmó que está investigando la situación». Es la versión de Bitdefender sobre la respuesta que recibió: al cierre de esta nota, Google no publicó ningún documento propio sobre el informe.

La tabla que conviene tener en la cabeza

Señal en la fichaApp publicada normalApp en acceso anticipado
Estrellas y reseñas públicasSí, y crecen con el tiempoNo: el comentario lo ve solo el desarrollador
Descargas altas sin ninguna opiniónRaro: algo se comentaHabitual, y es la firma más reconocible
Dónde la encontrásBúsqueda, listas y recomendacionesTambién en la búsqueda, más «Para vos» › Apps en desarrollo y, los juegos, «Nuevo» › Sé el primero en jugar
EstabilidadVersión terminadaGoogle avisa que «puede ser menos estable»
Si algo sale malPodés advertir a los que vienenTu advertencia no se publica

Las ubicaciones y el aviso de estabilidad son de la documentación de Google Play. La lectura de «descargas altas sin reseñas» como indicio la formula Bitdefender sobre el caso que investigó. Estar en acceso anticipado no prueba que una app sea fraudulenta: prueba que el control social está apagado.

Por qué un antivirus no arregla esto (y qué sí)

Momento de decir algo que va en contra del reflejo comercial. El informe no clasifica estas apps como malware: las llama engañosas y desorientadoras, y aclara expresamente que no está acusando a nadie de ilegalidad. Esa distinción define qué te sirve. Un juego que te muestra publicidad agresiva y te promete un pago que no llega no está, técnicamente, infectando tu teléfono: te está haciendo perder el tiempo, los datos y —si llegaste a poner plata— algo más.

Lo que de verdad te protege acá es gratis y son tres cosas:

  • Mirar el bloque de reseñas antes de instalar. Si no está, ya sabés dónde estás parado.
  • Desconfiar del recorrido, no de la app. Si llegaste ahí desde un video de TikTok donde un famoso cobra plata al instante, el problema empezó antes de Google Play. Es el mismo patrón de StreamRat, el troyano de Android que se repartía con avisos pagos apuntados a hispanohablantes.
  • Regla vieja y aburrida que sigue funcionando: ninguna app te va a pagar por jugar. Si el modelo de negocio no se entiende, el producto sos vos.

Dicho eso: la protección de seguridad móvil sí cubre la otra mitad del problema —las páginas peligrosas y los enlaces fraudulentos por los que suelen pasar estas campañas, y las apps que sí son maliciosas—. Si tenés Android sin nada instalado, tiene sentido; para el caso puntual de la app que no paga, no esperes que te salve.

🛒 Si querés cubrir la otra mitad

Bitdefender Mobile Security – 3 Dispositivos – Licencia Digital 12 Meses Bitdefender Mobile Security – 3 Dispositivos – Licencia Digital 12 Meses La ficha lo describe para «bloqueá páginas peligrosas, enlaces fraudulentos y aplicaciones maliciosas antes de que comprometan tu dispositivo». Cubre hasta 3 equipos Android por 12 meses. Ver precio de hoy →

Ninguna fuente dice que este producto detecte una app engañosa que simplemente no paga, y no se lo vamos a atribuir: lo que su ficha declara es malware, phishing, estafas, enlaces fraudulentos y páginas peligrosas, que es por donde suelen entrar estas campañas. La defensa contra el caso del informe es la de arriba, y no cuesta nada.

Lo que todavía no se sabe

  • Cuántas son en el catálogo entero. El «miles» se midió sobre las apps instaladas por usuarios de Bitdefender, no sobre Google Play completo, y el informe reconoce que sus capturas son una fracción pequeña. Tampoco hay desglose por categoría.
  • Qué va a hacer Google. No hay comunicado propio: lo único que existe es lo que Bitdefender relata.
  • Cuánto de esto pega en LATAM. El informe no reporta países, ni volumen por región, ni damnificados identificados. Google Play y las redes citadas operan acá, pero eso es contexto, no evidencia de impacto local, y no vamos a inventarlo.

Preguntas rápidas

¿Entonces el acceso anticipado es peligroso?

No en sí mismo. Es una vía legítima para probar apps antes del lanzamiento y hay desarrolladores serios usándola. Lo que cambia es que ahí no tenés el aviso de los que pasaron antes, así que la decisión depende enteramente de vos.

¿Puedo dejar una reseña de advertencia si me pasó?

Podés escribirla, pero no se publica: Google documenta que en acceso anticipado y beta solo la ve el desarrollador. Tu advertencia llega al desarrollador de la app, que es justamente a quien no le sirve que la publiques.

¿Qué se lleva el desarrollador si instalo una de estas?

Google lo documenta en la misma página: al usar una app de acceso anticipado o beta se recopilan y comparten con el desarrollador datos de tu uso —información del dispositivo, información de uso de la app y eventos que disparás vos—, para que mejore la app. Es parte del trato de probar algo sin terminar, y conviene saberlo antes de instalar.

Si instalo una app sin lanzar, ¿me quedo adentro cuando salga?

Puede pasar. Google avisa que si instalás una app que todavía no se lanzó, es posible que quedes inscripto automáticamente en el programa beta cuando la app se lance.

¿Te cruzaste alguna de estas apps sin reseñas? Contá cuál ⬇️

Deja un comentario