Screen Overlay: la técnica que permite robar información sin que el usuario lo note
La transformación digital ha facilitado que millones de personas realicen transacciones financieras, compras y gestiones personales desde sus dispositivos móviles. Sin embargo, esta comodidad también ha abierto nuevas oportunidades para los ciberdelincuentes, quienes continúan perfeccionando técnicas cada vez más sofisticadas para engañar a los usuarios.
Una de las amenazas que ha ganado relevancia en los últimos años es el denominado Screen Overlay o superposición de pantalla, un método que funciona a través de un malware (software malicioso) que muestra interfaces falsas sobre aplicaciones legítimas, con el objetivo de capturar información confidencial sin que la víctima sospeche que está siendo atacada. Cuando el usuario introduce sus credenciales, la información es enviada directamente a los atacantes.
“Los ataques de Screen Overlay representan una evolución de las técnicas tradicionales de fraude digital. Ya no se trata únicamente de engañar al usuario mediante correos electrónicos falsos; ahora los atacantes buscan infiltrarse en los dispositivos y aprovechar la confianza que las personas depositan en sus aplicaciones cotidianas”, explica José Amado, gerente de la práctica de Identidades Digitales en SISAP.
A diferencia de los ataques tradicionales de phishing por correo electrónico, el Screen Overlay ocurre dentro del propio dispositivo del usuario, lo que dificulta su identificación. En muchos casos, el software malicioso obtiene permisos de accesibilidad o privilegios avanzados que le permiten monitorear la actividad del dispositivo y activar la pantalla falsa en el momento exacto en que la víctima abre una aplicación específica.
Recomendaciones para reducir el riesgo
Ante el incremento de este tipo de amenazas, especialistas de SISAP recomiendan:
- Descargar aplicaciones únicamente desde tiendas oficiales y verificar la legitimidad del desarrollador.
- Revisar cuidadosamente los permisos solicitados por las aplicaciones, especialmente aquellos relacionados con accesibilidad y privacidad.
- Mantener actualizado el sistema operativo y las aplicaciones.
- Implementar soluciones de seguridad capaces de detectar comportamientos sospechosos.
- Activar mecanismos de autenticación multifactor siempre que estén disponibles.
- Es importante mencionar que solo los dispositivos Android son vulnerables a este tipo de ataque.
- Desconfiar de enlaces recibidos por mensajes, correos electrónicos o aplicaciones de mensajería que soliciten instalar actualizaciones o aplicaciones externas.
- Implementar una cultura orientada a la ciberseguridad.
“La mejor defensa continúa siendo una combinación de tecnología, monitoreo constante y educación. Mientras las organizaciones fortalecen sus controles, los usuarios deben mantenerse atentos a cualquier comportamiento inusual en sus dispositivos y aplicaciones financieras”, concluye Amado.


