Iniciar sesión

Inicia sesión para gestionar tu suscripción

6 min de lectura

Aplicaciones VPN falsas: cómo reconocer un clon antes de instalarlo

Las imitaciones aparecen donde desaparece el original. Cuando un cliente popular sale de una tienda de aplicaciones, en pocos días los resultados de búsqueda se llenan de copias con nombres parecidos e iconos casi idénticos. El problema no es la imitación en sí: una VPN es software por el que pasa todo el tráfico del dispositivo, así que una falsificación obtiene exactamente el acceso para el que fue creada. Aquí tienes una comprobación de dos minutos antes de instalar y qué hacer si ya tienes una en el teléfono.

Siete señales de una ficha falsa

  1. El editor no coincide con la web del servicio. Abre el sitio oficial y compara el nombre del desarrollador que aparece en la tienda. Si no coincide, para.
  2. Publicada hace poco y con miles de reseñas. Una valoración que sube en quince días es el patrón clásico de reseñas compradas.
  3. Reseñas uniformes y sin detalles. "Gran aplicación, todo funciona" sin mencionar una sola función.
  4. Palabras de más en el nombre. "Pro", "Fast", "2026", "Unlimited" pegadas a un nombre conocido es práctica habitual de clones.
  5. La política de privacidad apunta a un creador de webs gratuito — o no existe.
  6. Correo del desarrollador en un dominio gratuito. Un servicio con infraestructura real suele tener correo en su propio dominio.
  7. Las capturas no coinciden con la interfaz real — otras tipografías, otras pantallas, señales visibles de edición.

Permisos que deberían detenerte

Un cliente VPN necesita acceso a la red y permiso para crear una configuración de túnel. Todo lo demás exige explicación.

| Permiso en Android | ¿Lo necesita una VPN? | Qué puede significar | |---|---|---| | Crear conexión VPN | sí | requisito estándar | | Servicios de accesibilidad | no | leer todo lo que hay en pantalla y actuar por ti | | SMS y llamadas | no | interceptar códigos de confirmación | | Contactos | no | recolectar tu agenda | | Mostrarse sobre otras aplicaciones | casi nunca | superponer pantallas falsas de entrada | | Inicio automático y trabajo en segundo plano | sí | necesario para una conexión estable |

Una aplicación VPN que pide servicios de accesibilidad es la señal más grave de la lista: ese permiso le permite leer lo que se muestra en pantalla, incluido el contenido de aplicaciones bancarias.

Configuraciones de canales de chat: un riesgo aparte

Las claves y archivos de configuración que circulan en canales abiertos apuntan al servidor de alguien. Ese propietario ve a qué direcciones conectas y está en posición de manipular las respuestas DNS. La aplicación puede ser perfectamente auténtica: el riesgo vive en la configuración, no en el cliente.

A eso se añade un problema técnico de los propios clientes. En abril de 2026 el investigador conocido como runetfreedom mostró que clientes móviles populares basados en los núcleos xray y sing-box levantan un proxy local sin autenticación, de modo que cualquier aplicación del teléfono puede usarlo para averiguar la dirección real de tu servidor. Al cliente Happ se le señaló aparte por exponer su interfaz de control sin autenticación, suficiente para extraer la configuración del usuario con claves de cifrado, dirección del servidor y parámetros de enmascaramiento. Los desarrolladores fueron avisados el 10 de marzo de 2026 y en la publicación del 7 de abril nada se había corregido.

Lista de comprobación antes de instalar

  1. Busca el servicio a través de su web oficial, no en la tienda: entra por el enlace del sitio.
  2. Compara el nombre del desarrollador en la tienda con el de la web.
  3. Mira la fecha de la primera versión y el historial de actualizaciones.
  4. Lee el apartado de recogida de datos de la ficha: en una VPN no deberían figurar identificadores publicitarios ni contactos.
  5. Comprueba que el servicio tenga soporte real — un canal, un correo, una respuesta.
  6. Tras instalar, pasa las comprobaciones de conexión: cómo comprobar que tu VPN funciona.

Por qué los clones gratuitos son peores que un servicio de pago

Una VPN gratuita la paga alguien: servidores, canales y tráfico cuestan dinero. Cuando el usuario no paga, los ingresos salen de sus datos, de publicidad inyectada o de vender su conexión como nodo de salida para el tráfico de terceros. La economía, explicada: VPN gratuita o de pago.

Una falsificación ni siquiera tiene esa lógica. No pretende funcionar mucho tiempo: el objetivo es acumular instalaciones antes de que la retiren.

Si ya tienes una instalada

  1. Desinstala la aplicación. En iOS elimina además el perfil: Ajustes → General → VPN y gestión de dispositivos; la configuración puede sobrevivir al borrado.
  2. Revisa los servicios de accesibilidad en Android: Ajustes → Accesibilidad — desactiva lo que no reconozcas.
  3. Cambia contraseñas de correo, banca y mensajería. Empieza por el correo: lo demás se recupera a través de él.
  4. Cierra las demás sesiones en tus cuentas: los servicios grandes listan los dispositivos activos.
  5. Revisa las suscripciones en App Store y Google Play: los clones suelen iniciar una de pago justo tras la instalación.
  6. Repasa las aplicaciones instaladas — junto al clon pudo llegar algo más.

Orden completo de recuperación tras una filtración: se filtraron tus contraseñas, qué hacer.

Cómo verificar BessyConnect

Aplica las mismas comprobaciones que a cualquier otro. En este caso: el desarrollador es el empresario individual P. A. Onuchin, la web es bessy.my, el soporte usa el dominio del servicio, los enlaces a las aplicaciones están publicados en el propio sitio y la política de privacidad está en bessy.my/docs/privacy. Una sola aplicación cubre toda la línea Apple, con una versión aparte para Android TV, y el registro es opcional.

Instala desde los enlaces de la web, no desde una búsqueda en la tienda:

Preguntas frecuentes

¿Cómo distingo una aplicación VPN auténtica de una falsa? Compara el nombre del desarrollador en la tienda con el de la web oficial e instala por el enlace del sitio, no por búsqueda.

¿Son peligrosas las claves gratuitas de los canales de chat? Sí. El dueño del servidor ve a qué direcciones conectas y puede manipular las respuestas DNS. La aplicación puede ser auténtica; el riesgo está en la configuración.

¿Puede una aplicación VPN robar contraseñas? El contenido HTTPS va cifrado, pero una aplicación con permiso de accesibilidad lee la pantalla directamente, y ahí el cifrado no ayuda.

¿Qué hago si una aplicación pide servicios de accesibilidad? Negarse y desinstalar. Un cliente VPN legítimo no necesita ese permiso.

¿Por qué los clones imitan justo a los clientes populares? Se aprovechan de un nombre conocido. El pico suele coincidir con la retirada del original de una tienda: la gente busca sustituto y toma el primer parecido.

Artículos relacionados

¿Guarda registros una VPN y qué ve tu proveedor?

¿Guarda registros una VPN y qué ve tu proveedor de internet? Privacidad y anonimato sin rodeos. BessyConnect con VLESS+Reality no guarda registros. Más

Fugas de DNS: qué son y cómo comprobar tu VPN

Qué es una fuga de DNS y cómo hacer un dns leak test con la VPN activa. Aprende a comprobar tu VPN y cerrar las fugas. BessyConnect, VPN privada sin fugas. Más

Seguridad en Wi-Fi público: por qué necesitas una VPN

Por qué el Wi-Fi público de cafeterías, aeropuertos y hoteles pone en riesgo tus datos y cómo la VPN BessyConnect (VLESS+Reality) protege tu tráfico. Más