¡Atención, mi gente! El panorama digital está más caliente que un plato de sancocho en agosto, y los especialistas de la firma tecnológica SISAP han lanzado una voz de alerta que no podemos dejar pasar. Hablamos de un “tigueraje” cibernético que está cogiendo fuerza: el temido “Screen Overlay”. Esta ‘vaina’ es un ataque que permite a los delincuentes vaciarle a uno la información desde las mismísimas aplicaciones móviles, sin que el usuario se dé cuenta de que está en el lio. Es un “cuarteto” de pantallas falsas que imitan a las aplicaciones legítimas, con el único fin de capturar credenciales, datos bancarios y cualquier otro tipo de información confidencial que uno tenga guardada, ¡así de una vez!
Según el reporte, esta técnica de “Screen Overlay” es una superposición de pantalla que opera a través de un malware. Imagínese usted: una interfaz falsa se pone por encima de su aplicación de banco, de mensajería o cualquier otra, y usted, en su inocencia, mete sus datos. Pero ¡zas!, esa información no va a donde usted cree, sino directamente a los malhechores. José Amado, quien en la noticia es presentado como gerente de la práctica de Identidades Digitales en SISAP, explicó que estos ataques representan una evolución de los fraudes digitales. Ya no es solo el viejo truco del correo electrónico falso; ahora el relajo es infiltrarse directamente en los dispositivos, aprovechando la confianza que le tenemos a nuestras aplicaciones del día a día.
La diferencia principal, y lo que hace a esta ‘vaina’ más delicada, es que el ataque de “Screen Overlay” ocurre dentro del propio aparato del usuario, no en un correo electrónico por ahí. Esto lo pone difícil para que uno se dé cuenta de que lo están ‘comiendo con yuca’. Muchas veces, el software malicioso consigue permisos de accesibilidad o privilegios avanzados, como si fueran los dueños de su celular. Esto les permite monitorear cada movimiento y activar la pantalla falsa en el momento exacto en que usted abre una aplicación específica. Los expertos señalan que esta modalidad está dando más guerra en los dispositivos con sistema operativo Android, así que si usted es de los que tienen uno, ¡póngase las pilas!
Ante semejante amenaza, los especialistas de SISAP no se quedan con los brazos cruzados y nos tiran una cuantas recomendaciones para reducir el riesgo. Lo primero es lo primero: descargue sus aplicaciones de las tiendas oficiales, ¡no se ponga a inventar! Y mire bien quién es el desarrollador de la app, que no sea un desconocido. También, ponga lupa a los permisos que piden las aplicaciones; si una app de linterna le pide acceso a sus contactos o al micrófono, ya eso es un ‘klk’ raro. ¡Desconfíe! Además, mantenga siempre su sistema operativo y todas sus aplicaciones al día, que las actualizaciones a veces traen parches de seguridad que son una bendición.
Pero la cosa no para ahí. Otra medida bien importante es tener soluciones de seguridad instaladas que sean capaces de detectar cualquier comportamiento fuera de lo común. Active siempre la autenticación multifactorial (MFA) si su banco o plataforma la tiene disponible; ese doble candado es un dolor de cabeza para los “tigueres” del teclado. También, ¡ojo con los enlaces! Ni se le ocurra hacer clic en mensajes, correos o apps de mensajería que le pidan instalar actualizaciones o aplicaciones raras. Y lo más vital de todo, según la gente de SISAP, es implementar una cultura de ciberseguridad, educarse para no caer en ese gancho.
Como bien puntualizó José Amado en el reporte, la mejor defensa para uno no ser víctima de este tipo de estafa es una combinación de tecnología de punta, un monitoreo constante de nuestras actividades digitales y, sobre todo, educación. Mientras las organizaciones se fajan fortaleciendo sus controles de seguridad, nosotros, los usuarios, tenemos que mantenernos “con los ojos pelaos” ante cualquier anomalía o comportamiento fuera de lo común en nuestros dispositivos y, especialmente, en esas aplicaciones financieras donde uno guarda sus chelitos. No se deje embaucar, ¡la seguridad digital es una responsabilidad de todos!
Si te ha gustado este artículo, ¡compártelo con tus amigos, o déjanos un comentario!




