«Toques programáticos al mismo píxel en 0 ms» - foros como detección probada. Hipótesis de APIs Android sin confirmación Meta.
Infraestructura bajo «WA analiza área del dedo» = sobrepago o solución que no cierra la amenaza real. Riesgo confirmado ≠ hipótesis de foro.
Prohibidos clientes no oficiales - GBWhatsApp, Plus. Detección por hash de firma, no comportamiento. Único punto sólido - vs automatización gris reconstruida por observación.
Antes: WA escanea Accessibility y lista de paquetes.
Después: comunidad cree que antifraude puede ponderar automatización; Meta no publica datos ni uso - suposición.
Antes: toques 0 ms vs dedo 50–150 ms.
Después: MotionEvent pasa coords/área - uso WA = hipótesis. Paralelo web: isTrusted.
| Mecanismo | Existe | WA para baneo |
|---|---|---|
| AccessibilityManager | Sí | No confirmado |
| NotificationListener | Sí | No confirmado |
| MotionEvent | Sí | No confirmado |
| PackageManager | Sí, limitado 11+ | No confirmado |
| Firma APK | Sí | Sí GBWhatsApp/Plus |
Lee pantalla, pulsa botones - documentado Android. APK común en granjas. isEnabled() ≠ «WA ve qué app y banea».
Android 11+ limita QUERY_ALL_PACKAGES. «Lista completa + nombre spam = baneo» contradice modelo moderno en general.
APK clicker, WA Business, 5 s intervalo - baneo msg 24; X:540 Y:1080, presión 0. MotionEvent real; causa del baneo - denuncias, velocidad, mix - no probado.
Debate: root + input tap vs Play Integrity detecta root. Observaciones, no datos Meta - ni baneo automático ni bypass garantizado.
50–150 ms toque; 60–200 ms entre chars; 24–48 h bloqueo clientes no oficiales; 50–100 msg/día Accessibility - como antispam conductual.
Confirmado: GBWhatsApp/Plus/modificados - sanciones; firma servidor.
Hipótesis: lista apps, presión dedo, pausas random, APK fuera Play solo.
Error: proteger hipótesis, ignorar cliente no oficial.
¿GBWhatsApp/Plus en infra? Reemplazar primero - único riesgo oficial confirmado.
Regla práctica:
No confundas lo que Android puede pasar con lo que WhatsApp usa probadamente contra ti.