Screen Overlay: la amenaza invisible que pone en riesgo datos personales
.jpeg)
4 de agosto de 2026
El aumento de las transacciones digitales también ha impulsado nuevas modalidades de fraude informático. Expertos en ciberseguridad advierten sobre el crecimiento de los ataques conocidos como Screen Overlay, una técnica que permite a los ciberdelincuentes obtener información confidencial mediante pantallas falsas que imitan aplicaciones legítimas.
Con el uso cada vez más frecuente de teléfonos inteligentes para realizar pagos, acceder a servicios bancarios y gestionar información personal, los delincuentes han perfeccionado métodos para vulnerar la seguridad de los usuarios.
A diferencia del phishing tradicional, que suele llegar por correo electrónico o mensajes fraudulentos, el Screen Overlay opera directamente dentro del dispositivo, haciendo mucho más difícil detectar el engaño.
Especialistas de SISAP explican que esta modalidad se basa en la instalación de un software malicioso capaz de superponer una interfaz falsa sobre una aplicación auténtica.
Cuando la víctima introduce su usuario, contraseña o datos bancarios, la información es enviada de inmediato a los atacantes sin que el usuario perciba la diferencia.

José Amado, gerente de la práctica de Identidades Digitales de SISAP, señaló que este tipo de amenazas representa una evolución del fraude digital, ya que los delincuentes buscan infiltrarse en los dispositivos y aprovechar la confianza que las personas depositan en las aplicaciones que utilizan a diario.
El malware suele obtener permisos avanzados, como los relacionados con accesibilidad, lo que le permite monitorear la actividad del teléfono y desplegar la pantalla falsa justo cuando el usuario abre una aplicación específica, incrementando las probabilidades de éxito del ataque.
Ante este escenario, los especialistas recomiendan descargar aplicaciones únicamente desde tiendas oficiales, verificar la autenticidad de los desarrolladores, revisar cuidadosamente los permisos solicitados, mantener actualizado el sistema operativo y las aplicaciones, utilizar soluciones de seguridad y habilitar la autenticación multifactor siempre que sea posible.
También aconsejan evitar enlaces sospechosos recibidos por mensajes o correos electrónicos que inviten a instalar aplicaciones o actualizaciones externas.
Los expertos precisan que esta técnica afecta exclusivamente a dispositivos con sistema operativo Android y destacan que la mejor estrategia para reducir los riesgos combina herramientas de protección, monitoreo permanente y una cultura de ciberseguridad que permita a los usuarios identificar comportamientos inusuales en sus dispositivos.
