Santo Domingo.- Especialistas de la firma tecnológica SISAP han alertado sobre el incremento de una modalidad de ataque cibernético que permite a los delincuentes sustraer información de aplicaciones móviles sin que los usuarios se percaten.

La técnica, denominada “Screen Overlay”, se sirve de pantallas falsas que imitan aplicaciones legítimas para obtener credenciales, datos bancarios y otros datos confidenciales.

El Screen Overlay o superposición de pantalla es un método que opera a través de un malware (software malicioso) que muestra interfaces falsas sobre aplicaciones legítimas, con el objetivo de capturar información sensible sin que la víctima note que está siendo atacada. Al introducir sus credenciales, la información se envía directamente a los atacantes.

“Los ataques de Screen Overlay representan una evolución de las técnicas tradicionales de fraude digital. Ya no se trata únicamente de engañar al usuario mediante correos electrónicos falsos; ahora los atacantes buscan infiltrarse en los dispositivos y aprovechar la confianza que las personas depositan en sus aplicaciones cotidianas”, explicó José Amado, gerente de la práctica de Identidades Digitales en SISAP.

A diferencia de los ataques tradicionales de phishing por correo electrónico, el Screen Overlay ocurre dentro del propio dispositivo de la víctima, lo que dificulta su detección. En muchos casos, el software malicioso obtiene permisos de accesibilidad o privilegios avanzados que le permiten monitorear la actividad del dispositivo y activar la pantalla falsa en el momento exacto en que el usuario abre una aplicación específica.

Los especialistas indican que esta modalidad afecta principalmente a dispositivos con sistema operativo Android.

Recomendaciones para reducir el riesgo

Ante el aumento de este tipo de amenazas, los especialistas de SISAP recomiendan descargar aplicaciones únicamente desde tiendas oficiales y verificar la legitimidad del desarrollador; revisar cuidadosamente los permisos solicitados por las aplicaciones, especialmente los relacionados con accesibilidad y privacidad; y mantener actualizado el sistema operativo y las aplicaciones.

Otras medidas importantes incluyen implementar soluciones de seguridad capaces de detectar comportamientos sospechosos; activar mecanismos de autenticación multifactorial siempre que estén disponibles; desconfiar de enlaces recibidos por mensajes, correos electrónicos o aplicaciones de mensajería que pidan instalar actualizaciones o aplicaciones externas; y fomentar una cultura orientada a la ciberseguridad.

“La mejor defensa continúa siendo una combinación de tecnología, monitoreo constante y educación. Mientras las organizaciones fortalecen sus controles, los usuarios deben mantenerse atentos a cualquier comportamiento inusual en sus dispositivos y aplicaciones financieras”, indicó Amado.Google