29 VPN de Android filtraron tráfico y 76 enviaron datos para rastreo en una revisión de 281 apps

Un estudio presentado en NDSS 2026 halló que varias VPN populares de Google Play filtraban tráfico, enviaban datos sin cifrar o compartían identificadores publicitarios, pese a prometer más privacidad.

13 de septiembre de 2026 a las 21:44h
29 VPN de Android filtraron tráfico y 76 enviaron datos para rastreo en una revisión de 281 apps
29 VPN de Android filtraron tráfico y 76 enviaron datos para rastreo en una revisión de 281 apps

Añadir The App Date como fuente preferida de Google de forma gratuita.

Mantente informado con las últimas noticias de actualidad.

Activar ahora

Una VPN suele venderse como el botón rápido para ganar privacidad en el móvil, pero no todas cumplen esa promesa. En Android, parte del problema está en las versiones gratuitas, donde la protección convive a veces con publicidad, rastreo y fallos técnicos que dejan escapar tráfico fuera del túnel.

La advertencia no llega por intuición ni por una mala experiencia aislada. La Comisión Federal de Comercio avisó de que algunas aplicaciones VPN gratuitas obtienen ingresos mediante anuncios o compartiendo información con terceros, un recordatorio incómodo para quien instala una de estas apps pensando justo en evitar miradas ajenas.

Un estudio de 2026 mostró que la etiqueta VPN no garantiza privacidad

El dato más útil para aterrizar el problema sale de una revisión amplia del mercado. Un estudio presentado en NDSS en 2026 analizó 281 aplicaciones VPN populares disponibles en Google Play, así que no habla de casos marginales ni de herramientas desconocidas.

Entre esas 281 aplicaciones, 29 filtraron tráfico de los usuarios fuera del túnel VPN. Dicho de forma práctica, parte de la actividad podía salir sin la capa de protección que el usuario creía tener activada.

No fue el único agujero. El estudio también determinó que 61 aplicaciones transmitieron datos sin cifrar, una cifra que golpea la idea básica detrás de una VPN, porque el usuario la instala precisamente para añadir una barrera y no para perderla por el camino.

Gratis no siempre significa solo ahorrar dinero

Hay otra capa menos visible y más cotidiana, la del modelo de negocio. Cuando una VPN no cobra al usuario, la pregunta evidente es de dónde sale el dinero, y la propia FTC ya ha advertido de dos vías frecuentes, la publicidad y el intercambio de información con terceros.

Ahí aparece uno de los hallazgos más concretos del estudio, ya que 76 aplicaciones enviaron identificadores de publicidad de Android utilizables para rastreo. Eso significa que la app podía seguir alimentando perfiles publicitarios mientras prometía una navegación más privada.

Para el usuario corriente, la contradicción es bastante clara. Instala una VPN para reducir exposición y acaba entregando señales que ayudan a seguir su actividad comercial o publicitaria.

La tecnología importa, pero no basta con ver un nombre conocido

WireGuard y OpenVPN aparecen como dos de las tecnologías subyacentes más utilizadas para asegurar la conexión. Son nombres habituales en este terreno y sirven como pista técnica, aunque por sí solos no resuelven cómo trata cada aplicación los datos ni cómo implementa la protección.

Por eso conviene mirar más allá de la pantalla inicial o de la promesa de conexión segura. La Electronic Frontier Foundation recomienda revisar las prácticas de recopilación de datos, la propiedad de la empresa y la existencia de auditorías de seguridad públicas e independientes.

Una aplicación puede usar WireGuard u OpenVPN y aun así fallar en el cifrado, en el manejo del tráfico o en la forma de monetizar al usuario. La tecnología de base ayuda, pero la confianza real depende de cómo está construida y auditada la app concreta.

Elegir una VPN exige leer lo que casi nadie lee

Muchas decisiones de compra digital se toman en segundos, con una búsqueda en Google Play y un botón de instalar. En una VPN, ese gesto rápido puede ocultar demasiadas cosas, desde tráfico que sale fuera del túnel hasta datos enviados sin cifrar.

La cifra que mejor resume esa tensión no es una sola, sino tres al mismo tiempo. Fueron 29 aplicaciones con fugas de tráfico, 61 con transmisiones sin cifrar y 76 que enviaron identificadores publicitarios de Android, todo ello dentro de una muestra de 281 VPN populares en Google Play.

Sobre el autor
Redacción
Ver biografía