Una pantalla falsa puede estar robando sus claves bancarias sin que usted lo sepa

Especialistas de SISAP alertan sobre el crecimiento de ataques que imitan aplicaciones legítimas para capturar credenciales, datos bancarios e información sensible

Abrir una aplicación bancaria, ingresar la contraseña y continuar con una operación parece una acción cotidiana. Sin embargo, una pantalla que luce exactamente como la aplicación original podría no ser lo que parece.Una de las amenazas que ha ganado relevancia en los últimos años es el denominado Screen Overlay o superposición de pantalla, un método que funciona a través de un malware (software malicioso) que muestra interfaces falsas sobre aplicaciones legítimas, con el objetivo de capturar información confidencial sin que la víctima sospeche que está siendo atacada. Cuando el usuario introduce sus credenciales, la información es enviada directamente a los atacantes.

La amenaza cobra relevancia en Costa Rica a medida que las personas utilizan cada vez más sus dispositivos móviles para realizar transacciones bancarias, compras, pagos y gestiones personales. La evolución de estas prácticas digitales también ha llevado a los ciberdelincuentes a desarrollar mecanismos más sofisticados para aprovechar la confianza de los usuarios en las aplicaciones que utilizan diariamente.

A diferencia del phishing tradicional, en el que la víctima recibe un correo electrónico o mensaje con un enlace fraudulento, el Screen Overlay ocurre directamente en el dispositivo. El malware puede obtener permisos de accesibilidad o privilegios avanzados que le permiten monitorear determinadas actividades. Cuando el usuario abre una aplicación específica, el software malicioso puede activar una pantalla falsa que se superpone a la aplicación original.

El usuario puede creer que está interactuando con su aplicación habitual y escribir allí sus credenciales. Sin embargo, esos datos pueden ser capturados y enviados posteriormente a los atacantes.

Los ataques de Screen Overlay representan una evolución de las técnicas tradicionales de fraude digital. Ya no se trata únicamente de engañar al usuario mediante correos electrónicos falsos; ahora los atacantes buscan infiltrarse en los dispositivos y aprovechar la confianza que las personas depositan en sus aplicaciones cotidianas», explica José Amado, gerente de la práctica de Identidades Digitales en SISAP.

Recomendaciones para reducir el riesgo

Ante el incremento de este tipo de amenazas, especialistas de SISAP recomiendan:

ad
  • Descargar aplicaciones únicamente desde tiendas oficiales y verificar la legitimidad del desarrollador.
  • Revisar cuidadosamente los permisos solicitados por las aplicaciones, especialmente aquellos relacionados con accesibilidad y privacidad.
  • Mantener actualizado el sistema operativo y las aplicaciones.
  • Implementar soluciones de seguridad capaces de detectar comportamientos sospechosos.
  • Activar mecanismos de autenticación multifactor siempre que estén disponibles.
  • Es importante mencionar que solo los dispositivos Android son vulnerables a este tipo de ataque.
  • Desconfiar de enlaces recibidos por mensajes, correos electrónicos o aplicaciones de mensajería que soliciten instalar actualizaciones o aplicaciones externas.
  • Implementar una cultura orientada a la ciberseguridad.

La mejor defensa continúa siendo una combinación de tecnología, monitoreo constante y educación. Mientras las organizaciones fortalecen sus controles, los usuarios deben mantenerse atentos a cualquier comportamiento inusual en sus dispositivos y aplicaciones financieras», concluye Amado.

Ahora puede seguirnos en nuestro Whats-APP Channel