
Honduras, agosto de 2026.- La transformación digital ha facilitado que millones de personas realicen transacciones financieras, compras y gestiones personales desde sus dispositivos móviles. Sin embargo, esta comodidad también ha abierto nuevas oportunidades para los ciberdelincuentes, quienes continúan perfeccionando técnicas cada vez más sofisticadas para engañar a los usuarios.
Una de las amenazas que ha ganado relevancia en los últimos años es el denominado Screen Overlay o superposición de pantalla, un método que funciona a través de un malware (software malicioso) que muestra interfaces falsas sobre aplicaciones legítimas, con el objetivo de capturar información confidencial sin que la víctima sospeche que está siendo atacada. Cuando el usuario introduce sus credenciales, la información es enviada directamente a los atacantes.
«Los ataques de Screen Overlay representan una evolución de las técnicas tradicionales de fraude digital. Ya no se trata únicamente de engañar al usuario mediante correos electrónicos falsos; ahora los atacantes buscan infiltrarse en los dispositivos y aprovechar la confianza que las personas depositan en sus aplicaciones cotidianas», explica José Amado, gerente de la práctica de Identidades Digitales en SISAP.
A diferencia de los ataques tradicionales de phishing por correo electrónico, el Screen Overlay ocurre dentro del propio dispositivo del usuario, lo que dificulta su identificación. En muchos casos, el software malicioso obtiene permisos de accesibilidad o privilegios avanzados que le permiten monitorear la actividad del dispositivo y activar la pantalla falsa en el momento exacto en que la víctima abre una aplicación específica.
Recomendaciones para reducir el riesgo
Ante el incremento de este tipo de amenazas, especialistas de SISAP recomiendan:
- Descargar aplicaciones únicamente desde tiendas oficiales y verificar la legitimidad del desarrollador.
- Revisar cuidadosamente los permisos solicitados por las aplicaciones, especialmente aquellos relacionados con accesibilidad y privacidad.
- Mantener actualizado el sistema operativo y las aplicaciones.
- Implementar soluciones de seguridad capaces de detectar comportamientos sospechosos.
- Activar mecanismos de autenticación multifactor siempre que estén disponibles.
- Es importante mencionar que solo los dispositivos Android son vulnerables a este tipo de ataque.
- Desconfiar de enlaces recibidos por mensajes, correos electrónicos o aplicaciones de mensajería que soliciten instalar actualizaciones o aplicaciones externas.
- Implementar una cultura orientada a la ciberseguridad.
«La mejor defensa continúa siendo una combinación de tecnología, monitoreo constante y educación. Mientras las organizaciones fortalecen sus controles, los usuarios deben mantenerse atentos a cualquier comportamiento inusual en sus dispositivos y aplicaciones financieras», concluye Amado.
###
Acerca de SISAP
SISAP, Sistemas Aplicativos S.A. es una empresa fundada en la ciudad de Guatemala en 1985, líder en el mercado de la Tecnología y la Seguridad de la Información en 10 países de la región. Tiene un amplio portafolio de servicios y soluciones enfocadas en el área de seguridad de la información, con más de 1000 certificaciones que acreditan el servicio que brindan a sus clientes.
Con una experiencia de más de 40 años, son los líderes en proveer soluciones y servicios de seguridad a clientes en Latinoamérica, a través de una planilla de más de 400 empleados (60% son ingenieros), laboratorios forenses, una academia de ciberseguridad, más de 100 marcas aliadas, y distintas oficinas regionales, ubicadas en Guatemala, El Salvador, Honduras, Nicaragua, Costa Rica, Panamá, República Dominicana, Colombia, Paraguay, México y Estados Unidos.
Contacto de prensa
Karol Martínez | consultoria@tacticahonduras.com




