Seguridad

Ataques Screen Overlay: Creciente amenaza que roba datos desde apps móviles sin ser detectados

Especialistas alertan sobre el crecimiento del ataque Screen Overlay, que roba datos desde apps móviles sin ser detectado, afectando principalmente a dispositivos Android.

Francisco Herrera

Francisco Herrera

Reportero de Investigación

martes, 4 de agosto de 20262 min de lectura
Ataques Screen Overlay: Creciente amenaza que roba datos desde apps móviles sin ser detectados
Ataques Screen Overlay: Creciente amenaza que roba datos desde apps móviles sin ser detectados

Especialistas de SISAP advierten sobre el crecimiento de una sofisticada modalidad de ciberataque conocida como Screen Overlay, que permite a delincuentes robar información sensible desde aplicaciones móviles sin que los usuarios lo perciban. Esta técnica, que afecta principalmente a dispositivos con sistema operativo Android, utiliza pantallas falsas que se superponen a aplicaciones legítimas para capturar credenciales, datos bancarios y otra información confidencial.

El método funciona mediante malware que obtiene permisos de accesibilidad o privilegios avanzados en el dispositivo, lo que le permite monitorear la actividad del usuario y mostrar interfaces falsas en el momento exacto en que abre una aplicación específica, como una bancaria o de pagos. Cuando la víctima ingresa sus datos, estos son enviados directamente a los atacantes sin que sospeche ningún comportamiento anómalo.

Según José Amado, gerente de la práctica de Identidades Digitales en SISAP, "los ataques de Screen Overlay representan una evolución de las técnicas tradicionales de fraude digital. Ya no se trata únicamente de engañar al usuario mediante correos electrónicos falsos; ahora los atacantes buscan infiltrarse en los dispositivos y aprovechar la confianza que las personas depositan en sus aplicaciones cotidianas".

A diferencia del phishing por correo electrónico, este tipo de ataque ocurre dentro del propio dispositivo, lo que dificulta su detección tanto por parte del usuario como de algunas soluciones de seguridad convencionales. Los expertos señalan que, en muchos casos, el malware se disfraza de aplicación legítima o se instala mediante descargas desde fuentes no oficiales.

Para mitigar el riesgo, SISAP recomienda:

  • Descargar aplicaciones exclusivamente desde tiendas oficiales como Google Play Store.
  • Verificar la legitimidad del desarrollador antes de instalar cualquier app.
  • Revisar cuidadosamente los permisos solicitados, especialmente aquellos relacionados con accesibilidad y privacidad.
  • Mantener actualizado el sistema operativo y todas las aplicaciones instaladas.
  • Implementar soluciones de seguridad capaces de detectar comportamientos sospechosos.
  • Activar autenticación multifactorial siempre que esté disponible.
  • Desconfiar de enlaces recibidos por SMS, correo electrónico o mensajería que soliciten instalar actualizaciones o aplicaciones externas.

Amado concluye que "la mejor defensa continúa siendo una combinación de tecnología, monitoreo constante y educación. Mientras las organizaciones fortalecen sus controles, los usuarios deben mantenerse atentos a cualquier comportamiento inusual en sus dispositivos y aplicaciones financieras". La conciencia y las buenas prácticas de higiene digital son esenciales para reducir la exposición a este tipo de amenazas en constante evolución.

Compartir artículo

Francisco Herrera
Sobre el autor

Francisco Herrera

Reportero de Investigación

Periodista investigativo con enfoque en transparencia gubernamental y casos de corrupción. Premio Nacional de Periodismo 2022.