Suscríbete!

Permanece al día de todas las noticias importantes del sector tecnológico y de la ciberseguridad

Logo RedesZone

Capturas de pantalla en tu móvil: un objetivo para los piratas informáticos

Si no decides eliminarlas, las capturas de pantalla permanecerán en la galería de tu dispositivo móvil, al igual que cualquier fotografía que captures con la cámara. Tendrás la posibilidad de acceder a ellas en cualquier momento, pero esto también implica que un intruso, si logra acceder a tu dispositivo mediante malware, podrá visualizar todo el contenido.

Capturas que deberías eliminar

Es posible que realices una captura para enviar una imagen a otra persona, para enviártela a ti mismo en otro dispositivo, o para conservar información a largo plazo de manera más accesible. El problema surge si te conviertes en víctima de malware, como el Luma infostealer, que podría robar archivos almacenados, incluidas esas capturas.

Nombres de usuario y contraseñas

Un caso claro son las capturas que contienen nombres de usuario, contraseñas o códigos de 2FA. Tal vez hiciste una captura de la contraseña de tu red Wi-Fi, de una clave extensa para acceder a tu correo, o cualquier detalle relacionado con las credenciales de acceso a diferentes plataformas.

Esto es un gran error. Nunca deberías anotar contraseñas ni nombres de usuario, y mucho menos tener una captura guardada en tu teléfono. A corto o largo plazo, un atacante podría acceder a estas imágenes, lo que representaría un grave problema para tu privacidad y seguridad. Tu galería no está cifrada, a diferencia de un buen gestor de contraseñas.

Documentos oficiales

Puede que necesites realizar una captura de algún documento oficial, como tu DNI o pasaporte escaneado. Esto podría facilitar el envío por correo o su uso en plataformas que requieran información como el número de pasaporte, que tal vez no recuerdes.

Mantener este tipo de capturas en tu dispositivo no es recomendable. Si alguien accede a tu móvil, podría usar estos documentos para suplantar tu identidad, realizar compras a tu nombre o crear cuentas en redes sociales haciéndose pasar por ti.

Datos bancarios

Los datos bancarios son otro ejemplo de capturas que nunca debes realizar. Esto incluye tu número IBAN, extractos bancarios o cualquier información que te vincule a una entidad financiera, como el nombre del banco. Si alguien descubre que tienes una cuenta en BBVA, podría obtener datos que le permitan llevar a cabo un ataque de phishing dirigido.

Por este motivo, muchas aplicaciones bancarias ya prohíben la realización de capturas de pantalla. Consideran que esto podría comprometer la seguridad, y aparece un mensaje indicando que no se puede llevar a cabo esa acción.


Móvil encendido, con el icono de la aplicación bancaria de Revolut visible / Foto: ADSLZone

Conversaciones privadas

Guardar una captura de una conversación privada en WhatsApp, un mensaje directo en redes sociales o correos electrónicos puede parecer inofensivo, pero no es recomendable almacenarlas en tu móvil. En esa captura, podrías incluir el nombre de otra persona, su número de teléfono u otros datos que afecten no solo a ti, sino también a terceros.

Aunque creas que solo tú tendrás acceso a esas capturas en tu teléfono, podrían caer en manos equivocadas. Por ello, es fundamental tener precaución y no facilitar las cosas a cibercriminales que puedan estar al acecho.

Confirmaciones de pedidos o tickets

También es importante mencionar las confirmaciones de pedidos, donde aparece el número de referencia. Esto podría ser utilizado en tu contra si alguien accede a esa plataforma y utiliza ese código, o simplemente para ver lo que has comprado y emplearlo en futuros ataques de phishing, suplantando a la marca.

Además, no es aconsejable hacer una captura de tickets de eventos, como partidos de fútbol o conciertos. Ese ticket contendrá un código de referencia o un código QR. Si alguien lo roba, será como si tuviera la entrada en sí y podría venderla en Internet o asistir al evento haciéndose pasar por ti.

Tipos de capturas peligrosas

Tipo de CapturaInformación ExpuestaRiesgo PrincipalConsecuencia Directa
CredencialesNombres de usuario, contraseñas, códigos 2FAAcceso no autorizado a cuentasRobo de identidad, pérdidas financieras, secuestro de perfiles sociales.
Documentos OficialesDNI, pasaporte, carnet de conducirSuplantación de identidadContratación de servicios fraudulentos, creación de cuentas falsas, problemas legales.
Datos BancariosIBAN, extractos, números de tarjetaFraude financieroAtaques de phishing dirigidos (sabiendo tu banco), transferencias no autorizadas.
Conversaciones PrivadasChats de WhatsApp, emails, mensajes directosExtorsión y chantaje (Sextorsión)Daño a la reputación, extorsión económica, revelación de secretos personales o de terceros.
Tickets y PedidosCódigos QR, números de referencia, localizadoresRobo o clonación de acceso/bienesUso o reventa de entradas a eventos, interceptación de pedidos online.

En resumen, estos son algunos ejemplos de capturas de pantalla que nunca deberías realizar ni mantener en tu móvil. Si necesitas guardar códigos o información sensible, te sugerimos utilizar aplicaciones cifradas o almacenar en la nube o en correo electrónico copias de documentos, pero nunca en forma de capturas de pantalla. Herramientas como Bitwarden o 1Password (con cifrado AES-256) no solo almacenan contraseñas, sino que también incluyen «Notas Seguras» donde puedes guardar texto o documentos de forma completamente cifrada.

Preguntas frecuentes

¿Cómo pueden infectar mi móvil?

Podrías descargar un archivo malicioso o instalar una aplicación falsa. Existen muchas variantes de malware y se distribuyen también a través de correo electrónico o redes sociales.

¿Cómo puedo guardar información sensible en mi teléfono?

Existe la opción de utilizar la Carpeta Segura, que algunas marcas de teléfonos ofrecen. También puedes usar gestores de contraseñas, ya que algunos permiten almacenar documentos de texto y similares.

¿Qué hago si alguna cuenta ha quedado expuesta?

Es fundamental que cambies la contraseña lo antes posible. También asegúrate de modificar la clave de otras cuentas relacionadas, además de habilitar la autenticación en dos pasos o pasar un antivirus si sospechas de malware.

Scroll al inicio