Santo Domingo.- Especialistas de la firma tecnológica SISAP alertan sobre el crecimiento de una modalidad de ataque cibernético que permite a delincuentes robar información desde aplicaciones móviles sin que los usuarios lo detecten.
La técnica, conocida como “Screen Overlay”, utiliza pantallas falsas que imitan aplicaciones legítimas para capturar credenciales, datos bancarios y otras informaciones confidenciales.
El denominado Screen Overlay o superposición de pantalla, es un método que funciona a través de un malware (software malicioso) que muestra interfaces falsas sobre aplicaciones legítimas, con el objetivo de capturar información confidencial sin que la víctima sospeche que está siendo atacada. Cuando el usuario introduce sus credenciales, la información es enviada directamente a los atacantes.
"Los ataques de Screen Overlay representan una evolución de las técnicas tradicionales de fraude digital. Ya no se trata únicamente de engañar al usuario mediante correos electrónicos falsos; ahora los atacantes buscan infiltrarse en los dispositivos y aprovechar la confianza que las personas depositan en sus aplicaciones cotidianas", explica José Amado, gerente de la práctica de Identidades Digitales en SISAP.
A diferencia de los ataques tradicionales de phishing por correo electrónico, el Screen Overlay ocurre dentro del propio dispositivo del usuario, lo que dificulta su identificación. En muchos casos, el software malicioso obtiene permisos de accesibilidad o privilegios avanzados que le permiten monitorear la actividad del dispositivo y activar la pantalla falsa en el momento exacto en que la víctima abre una aplicación específica.
Los especialistas precisan que esta modalidad afecta principalmente a dispositivos con sistema operativo Android.
Recomendaciones para reducir el riesgo
Ante el incremento de este tipo de amenazas, especialistas de SISAP recomiendan descargar aplicaciones únicamente desde tiendas oficiales y verificar la legitimidad del desarrollador; revisar cuidadosamente los permisos solicitados por las aplicaciones, especialmente aquellos relacionados con accesibilidad y privacidad; así como mantener actualizado el sistema operativo y las aplicaciones.
Otras medidas importantes es implementar soluciones de seguridad capaces de detectar comportamientos sospechosos; activar mecanismos de autenticación multifactorial siempre que estén disponibles; desconfiar de enlaces recibidos por mensajes, correos electrónicos o aplicaciones de mensajería que soliciten instalar actualizaciones o aplicaciones externas; e implementar una cultura orientada a la ciberseguridad.
"La mejor defensa continúa siendo una combinación de tecnología, monitoreo constante y educación. Mientras las organizaciones fortalecen sus controles, los usuarios deben mantenerse atentos a cualquier comportamiento inusual en sus dispositivos y aplicaciones financieras", indicó Amado.
leídas