Especialistas de SISAP recomiendan reforzar la seguridad digital ante el aumento de los ataques "Screen Overlay"
Santo Domingo.– Especialistas de la firma tecnológica SISAP alertaron sobre el crecimiento de una modalidad de ataque cibernético conocida como "Screen Overlay", una técnica que permite a delincuentes obtener credenciales, datos bancarios e información confidencial desde aplicaciones móviles sin que el usuario advierta que está siendo víctima de un fraude.
Según explicó José Amado, gerente de la práctica de Identidades Digitales de SISAP, este tipo de ataque representa una evolución de los métodos tradicionales de fraude digital, ya que opera directamente dentro del dispositivo móvil mediante software malicioso.
El denominado Screen Overlay, o superposición de pantalla, funciona mediante un malware que coloca una interfaz falsa sobre aplicaciones legítimas, simulando la pantalla original para engañar al usuario y capturar la información que este introduce, la cual es enviada inmediatamente a los ciberdelincuentes.
"A diferencia del phishing tradicional por correo electrónico, este ataque ocurre dentro del propio dispositivo, aprovechando la confianza que los usuarios depositan en las aplicaciones que utilizan diariamente", explicó Amado.
Los especialistas indicaron que el malware suele obtener permisos de accesibilidad o privilegios avanzados que le permiten monitorear el comportamiento del dispositivo y activar la pantalla fraudulenta justo cuando la víctima abre una aplicación específica, dificultando así su detección.
SISAP señaló que esta modalidad afecta principalmente a dispositivos con sistema operativo Android, aunque enfatizó que cualquier usuario debe adoptar buenas prácticas de seguridad para reducir los riesgos.
Entre las principales recomendaciones figuran descargar aplicaciones únicamente desde tiendas oficiales, verificar la identidad del desarrollador, revisar cuidadosamente los permisos solicitados por las aplicaciones y mantener actualizado tanto el sistema operativo como las aplicaciones instaladas.
Asimismo, los expertos aconsejan utilizar soluciones de seguridad capaces de detectar comportamientos sospechosos, activar la autenticación multifactor siempre que sea posible y desconfiar de enlaces recibidos mediante correos electrónicos, mensajes de texto o aplicaciones de mensajería que soliciten instalar programas o actualizaciones externas.
Finalmente, José Amado destacó que la mejor protección continúa siendo una combinación de tecnología, monitoreo permanente y educación de los usuarios.
"Mientras las organizaciones fortalecen sus controles, los usuarios deben mantenerse atentos a cualquier comportamiento inusual en sus dispositivos y aplicaciones financieras", concluyó el especialista.

