InicioTecnologíaCiberdelincuentes utilizan Screen Overlay para robar datos bancarios

Ciberdelincuentes utilizan Screen Overlay para robar datos bancarios

Publicado el

Especialistas de la firma tecnológica SISAP han alertado sobre un aumento en el uso de una técnica de ciberataque llamada “Screen Overlay”, que permite a delincuentes robar información desde aplicaciones móviles sin que los usuarios se den cuenta. Este método utiliza pantallas falsas que imitan aplicaciones legítimas para capturar credenciales y datos bancarios.

El Screen Overlay funciona a través de un malware que superpone interfaces falsas sobre aplicaciones auténticas, lo que permite a los atacantes obtener información confidencial sin que la víctima sospeche. Cuando el usuario introduce sus datos, esta información es enviada directamente a los delincuentes.

José Amado, gerente de la práctica de Identidades Digitales en SISAP, explica que estos ataques representan una evolución de las técnicas tradicionales de fraude digital, ya que los delincuentes buscan infiltrarse en los dispositivos y aprovechar la confianza que los usuarios tienen en sus aplicaciones diarias.

A diferencia de los ataques de phishing por correo electrónico, el Screen Overlay se lleva a cabo dentro del dispositivo del usuario, lo que complica su detección. En muchos casos, el malware obtiene permisos de accesibilidad que le permiten monitorear la actividad del dispositivo y activar la pantalla falsa en el momento en que la víctima abre una aplicación específica.

Esta modalidad de ataque afecta principalmente a dispositivos con sistema operativo Android. Ante el aumento de estas amenazas, los especialistas de SISAP recomiendan descargar aplicaciones solo desde tiendas oficiales y verificar la legitimidad del desarrollador, así como revisar cuidadosamente los permisos solicitados por las aplicaciones.

Otras medidas de protección incluyen mantener actualizado el sistema operativo y las aplicaciones, implementar soluciones de seguridad que detecten comportamientos sospechosos, y activar mecanismos de autenticación multifactorial. También es importante desconfiar de enlaces recibidos a través de mensajes o correos que soliciten instalar actualizaciones o aplicaciones externas.

Amado concluye que la mejor defensa es una combinación de tecnología, monitoreo constante y educación. Los usuarios deben estar atentos a cualquier comportamiento inusual en sus dispositivos y aplicaciones financieras para protegerse de estos ataques.

- Advertisement -

Últimas noticias

Más artículos como este

Abinader y Asfura recorren Base Aérea de San Isidro juntos

El presidente Luis Abinader y su homólogo de Honduras, Nasry Asfura Zablah, realizaron un...

Delcy Rodríguez anuncia acuerdo petrolero con EE.UU. por 25 años

La presidenta encargada de Venezuela, Delcy Rodríguez, anunció este sábado un acuerdo petrolero con...

Cancillería de Costa Rica expresa condolencias por cónsul alemán fallecido

El Ministerio de Relaciones Exteriores y Culto de Costa Rica expresó sus condolencias por...

Liberan 13 rehenes secuestrados en Kenscoff, Haití, tras negociación

Un total de 13 de las 60 personas secuestradas en Kenscoff, cerca de Puerto...