El software malicioso puede superponer pantallas falsas sobre la banca móvil, capturar credenciales e interceptar mensajes utilizados para autorizar operaciones.
📌 En resumen
- La Guardia Civil alerta sobre el aumento de fraudes relacionados con aplicaciones para ver fútbol gratis.
- Algunas aplicaciones IPTV pirata pueden ocultar malware capaz de robar credenciales bancarias.
- El programa malicioso puede superponer pantallas falsas, leer notificaciones o interceptar SMS de confirmación.
- El principal riesgo aparece al instalar archivos desde páginas desconocidas y concederles permisos innecesarios.
La Guardia Civil ha advertido sobre aplicaciones que prometen acceso gratuito a partidos de fútbol y otros contenidos de pago, pero que pueden esconder programas maliciosos diseñados para robar información personal y bancaria.
El peligro se concentra especialmente en archivos distribuidos fuera de las tiendas oficiales mediante páginas desconocidas, enlaces compartidos en redes sociales, grupos de mensajería o repositorios sin garantías.
Instalar una de estas aplicaciones no significa automáticamente que el teléfono esté infectado. Tampoco toda tecnología IPTV es ilegal: el término describe una forma de transmitir televisión mediante internet y también es utilizada por servicios legítimos. El riesgo está en las aplicaciones modificadas o creadas para ofrecer contenidos sin autorización y ocultar funciones maliciosas.
El fraude comienza con una aplicación para ver fútbol gratis
El ataque puede iniciarse cuando el usuario busca una alternativa gratuita para seguir un partido y descarga un archivo de instalación desde una fuente externa. El programa puede reproducir realmente el contenido prometido mientras ejecuta procesos ocultos en segundo plano.
Esta apariencia de funcionamiento normal reduce las sospechas. La aplicación permanece instalada y conserva los permisos concedidos, a la espera de que el usuario abra un servicio concreto o introduzca información sensible.
La Guardia Civil explica que uno de los métodos utilizados consiste en detectar cuándo se inicia la aplicación bancaria y superponer sobre ella una pantalla falsa. El usuario cree que está introduciendo sus credenciales en la interfaz legítima, pero los datos terminan en manos de los atacantes.
Este procedimiento se conoce como ataque de superposición de pantalla. Dependiendo del malware, también puede registrar pulsaciones, observar lo que aparece en el dispositivo o enviar información a un servidor controlado por los delincuentes.
El malware puede interceptar mensajes de confirmación
El robo de una contraseña no siempre es suficiente para completar una operación bancaria. Muchas entidades exigen un segundo factor de autenticación, como un código temporal enviado por SMS o una confirmación mediante notificación.
Por ese motivo, algunas aplicaciones maliciosas solicitan acceso a los mensajes, las notificaciones o las funciones de accesibilidad de Android. Si el usuario concede estos permisos, el programa puede llegar a leer códigos de confirmación o interactuar con elementos que aparecen en la pantalla.
La combinación de credenciales y códigos temporales puede permitir el acceso a una cuenta, la autorización de transferencias o la toma de control de otros servicios digitales. Los datos personales extraídos también pueden emplearse en nuevas campañas de suplantación o comercializarse en mercados clandestinos.
Las capacidades concretas dependen del malware instalado y de los permisos obtenidos. No todas las aplicaciones sospechosas pueden realizar todas estas acciones, pero una herramienta para ver televisión no necesita acceso a SMS, contactos o controles avanzados del dispositivo.
Las descargas externas eliminan una barrera de seguridad
Las aplicaciones distribuidas fuera de las tiendas oficiales pueden evitar parte de los procesos de revisión utilizados por Google, Apple y otros proveedores. Para instalarlas, el usuario suele tener que autorizar expresamente aplicaciones de origen desconocido.
Esto no significa que las tiendas oficiales sean infalibles. También se han detectado aplicaciones maliciosas dentro de plataformas reconocidas, aunque los controles, sistemas de reputación y mecanismos de retirada proporcionan una capa adicional de protección.
La Federación de Consumidores y Usuarios CECU recomienda evitar las herramientas que prometen acceso ilegal a contenidos audiovisuales, especialmente cuando se promocionan mediante enlaces desconocidos o exigen descargar archivos desde servicios externos.
Los permisos que deberían activar las alarmas
Antes de instalar una aplicación conviene revisar si las autorizaciones solicitadas guardan relación con su finalidad. Un reproductor de vídeo puede necesitar conexión a internet o acceso limitado al almacenamiento, pero debería generar sospechas si exige controlar áreas sensibles.
- Lectura o envío de mensajes SMS.
- Acceso completo a las notificaciones.
- Consulta de contactos y registro de llamadas.
- Permisos de accesibilidad sin una función justificada.
- Capacidad para mostrarse sobre otras aplicaciones.
- Permiso para instalar nuevos archivos o administrar el dispositivo.
Los servicios de accesibilidad son especialmente sensibles porque permiten observar la interfaz e interactuar con diferentes elementos del sistema. Aunque tienen usos legítimos, también son aprovechados por algunos troyanos bancarios para automatizar acciones.
Qué hacer si has instalado una IPTV sospechosa
La aparición de publicidad fuera de la aplicación, un consumo anormal de batería, solicitudes de permisos inesperadas, inicios de sesión desconocidos o movimientos bancarios no reconocidos pueden indicar que existe un problema.
- Desconecta temporalmente el dispositivo de internet si detectas actividad sospechosa.
- Desinstala la aplicación y cualquier archivo relacionado que no reconozcas.
- Revisa los permisos de accesibilidad, SMS, notificaciones y administración del teléfono.
- Analiza el dispositivo con una herramienta de seguridad actualizada.
- Cambia las contraseñas comprometidas desde otro equipo que sea seguro.
- Contacta inmediatamente con el banco si introdujiste credenciales o detectas operaciones desconocidas.
- Actualiza el sistema operativo y las aplicaciones instaladas.
Si el comportamiento anómalo continúa, puede ser necesario restablecer el dispositivo a su configuración de fábrica. Antes de hacerlo, solo deben conservarse documentos y fotografías fiables, evitando restaurar aplicaciones o archivos sospechosos.
Cómo denunciar el fraude y pedir ayuda
Las personas afectadas pueden presentar una denuncia ante la Guardia Civil o la Policía Nacional. Conviene guardar capturas de pantalla, enlaces de descarga, justificantes bancarios, conversaciones y cualquier otra evidencia que ayude a reconstruir lo ocurrido.
INCIBE también ofrece asistencia gratuita y confidencial mediante el teléfono 017. Si existe información bancaria comprometida, avisar rápidamente a la entidad financiera puede ayudar a bloquear credenciales, revisar las operaciones e intentar impedir nuevos movimientos.
La recomendación más eficaz es evitar la instalación de aplicaciones que prometen gratuitamente contenidos de pago desde fuentes desconocidas. El supuesto ahorro de una suscripción no compensa entregar a un programa sin verificar acceso al teléfono, los mensajes y la banca digital.