Alertan sobre ataques de Screen Overlay que roban credenciales mediante pantallas falsas en Android
Especialistas de SISAP alertan sobre el crecimiento de los ataques Screen Overlay, que usan pantallas falsas en Android para robar credenciales sin que los usuarios lo detecten.
Isabella Santos
Corresponsal de Deportes

Especialistas de SISAP advierten sobre el aumento de una sofisticada técnica de ciberataque conocida como Screen Overlay, que permite a delincuentes robar credenciales y datos bancarios desde aplicaciones móviles sin que los usuarios lo perciban. Este método, que afecta principalmente a dispositivos con sistema operativo Android, utiliza malware para mostrar interfaces falsas sobre aplicaciones legítimas, engañando a las víctimas cuando ingresan información confidencial.
El ataque ocurre dentro del propio dispositivo del usuario, lo que lo hace particularmente difícil de detectar. El software malicioso obtiene permisos de accesibilidad o privilegios avanzados, lo que le permite monitorear la actividad del dispositivo y activar una pantalla falsa en el momento exacto en que la víctima abre una aplicación específica, como una de banca o redes sociales. Al introducir sus credenciales, la información es enviada directamente a los atacantes.
Según José Amado, gerente de la práctica de Identidades Digitales en SISAP, esta técnica representa una evolución del fraude digital tradicional. "Ya no se trata únicamente de engañar al usuario mediante correos electrónicos falsos; ahora los atacantes buscan infiltrarse en los dispositivos y aprovechar la confianza que las personas depositan en sus aplicaciones cotidianas", explicó.
Para mitigar el riesgo, los especialistas recomiendan una serie de medidas preventivas: descargar aplicaciones únicamente desde tiendas oficiales, verificar la legitimidad del desarrollador, revisar cuidadosamente los permisos solicitados (especialmente aquellos relacionados con accesibilidad y privacidad), mantener actualizado el sistema operativo y las aplicaciones, implementar soluciones de seguridad capaces de detectar comportamientos sospechosos, activar autenticación multifactorial y desconfiar de enlaces recibidos por mensajes o correos que soliciten instalar actualizaciones externas.
Además, destacan la importancia de fomentar una cultura de ciberseguridad tanto a nivel individual como organizacional. "La mejor defensa continúa siendo una combinación de tecnología, monitoreo constante y educación", indicó Amado, enfatizando que los usuarios deben mantenerse atentos a cualquier comportamiento inusual en sus dispositivos, especialmente en aplicaciones financieras.
Etiquetas
Compartir artículo
Isabella Santos
Corresponsal de Deportes
Apasionada del deporte dominicano. Cubre béisbol de Grandes Ligas, baloncesto y eventos deportivos nacionales. Comunicadora social de PUCMM.
Te puede interesar
Más noticias de Seguridad

Tribunal condena a 30 años de prisión a hombre por doble homicidio y dos heridos en Santiago Rodríguez
Tribunal de Santiago Rodríguez impone 30 años de prisión a Carlos Juan Rodríguez García por doble homicidio y dos heridos en hecho ocurrido en junio de 2022.

Detienen a sospechoso de homicidio en Reading al intentar viajar a República Dominicana
Federico Pérez Polanco fue detenido en el aeropuerto de Nueva Jersey cuando intentaba viajar a República Dominicana, tras ser sospechoso de un homicidio en Reading, Pensilvania.
Condenan a 30 años de prisión a hombre por doble homicidio y lesiones en Santiago Rodríguez
Tribunal condena a 30 años de prisión a Carlos Juan Rodríguez García por doble homicidio y lesiones en tiroteo ocurrido en junio de 2022 en Santiago Rodríguez.

Hombre salta desnudo desde el puente de Brooklyn y sobrevive tras ser rescatado
Un hombre saltó desnudo desde 85 metros de altura en el puente de Brooklyn, fue rescatado vivo y enfrenta múltiples cargos por su acción.