Especialistas advierten que la técnica «Screen Overlay» utiliza pantallas falsas para capturar credenciales, datos bancarios e información confidencial en dispositivos móviles.
Santo Domingo.– La firma tecnológica SISAP alertó sobre el crecimiento de una modalidad de ataque cibernético que permite a los delincuentes obtener información confidencial desde aplicaciones móviles sin que el usuario perciba que está siendo víctima de un fraude.
Se trata de la técnica conocida como «Screen Overlay» o superposición de pantalla, un método que utiliza interfaces falsas diseñadas para imitar aplicaciones legítimas con el objetivo de capturar credenciales de acceso, datos bancarios y otra información sensible.
¿Cómo funciona el ataque?
De acuerdo con los especialistas de SISAP, esta modalidad opera mediante un malware que muestra pantallas falsas sobre aplicaciones auténticas. Cuando el usuario introduce sus datos creyendo que se encuentra en la aplicación oficial, la información es enviada directamente a los ciberdelincuentes.
El gerente de la práctica de Identidades Digitales de SISAP, José Amado, explicó que esta técnica representa una evolución de los métodos tradicionales de fraude digital.

«Los ataques de Screen Overlay representan una evolución de las técnicas tradicionales de fraude digital. Ya no se trata únicamente de engañar al usuario mediante correos electrónicos falsos; ahora los atacantes buscan infiltrarse en los dispositivos y aprovechar la confianza que las personas depositan en sus aplicaciones cotidianas», señaló.
A diferencia del phishing tradicional, este tipo de ataque ocurre directamente dentro del dispositivo, lo que dificulta su detección. En muchos casos, el software malicioso obtiene permisos de accesibilidad o privilegios avanzados que le permiten monitorear la actividad del teléfono y activar la pantalla falsa justo cuando la víctima abre una aplicación específica.
Los especialistas indican que esta modalidad afecta principalmente a dispositivos con sistema operativo Android.
Recomendaciones para protegerse
Ante el incremento de este tipo de amenazas, SISAP recomienda adoptar medidas preventivas como:
- Descargar aplicaciones únicamente desde tiendas oficiales y verificar la autenticidad del desarrollador.
- Revisar cuidadosamente los permisos solicitados por cada aplicación, especialmente aquellos relacionados con accesibilidad y privacidad.
- Mantener actualizado el sistema operativo y todas las aplicaciones instaladas.
- Utilizar soluciones de seguridad capaces de detectar comportamientos sospechosos.
- Activar la autenticación multifactor siempre que esté disponible.
- Desconfiar de enlaces recibidos por mensajes, correos electrónicos o aplicaciones de mensajería que soliciten instalar aplicaciones o actualizaciones externas.
- Fomentar una cultura de ciberseguridad tanto en organizaciones como entre los usuarios.
José Amado enfatizó que la protección frente a estas amenazas requiere una combinación de tecnología y buenas prácticas.
«La mejor defensa continúa siendo una combinación de tecnología, monitoreo constante y educación. Mientras las organizaciones fortalecen sus controles, los usuarios deben mantenerse atentos a cualquier comportamiento inusual en sus dispositivos y aplicaciones financieras», concluyó.

