Una advertencia de la firma de ciberseguridad ESET señala que existen sitios y aplicaciones de streaming que ofrecen películas, series o eventos deportivos sin pago y que funcionan fuera de las tiendas oficiales. Entre los ejemplos mencionados figuran Cuevana, Pelisplus y XUPER TV, cuyo uso podría exponer a los usuarios a robo de datos y a la instalación de software malicioso.

Según ESET, los repositorios no oficiales pueden distribuir programas con funciones ocultas o código nocivo. En la práctica, una película, una serie o un partido pueden actuar como señuelo para que el usuario instale una app que recopile datos personales, muestre publicidad invasiva o modifique la configuración del dispositivo.

El informe recuerda que muchas plataformas que ofrecen contenido sin suscripción operan fuera de Google Play Store o App Store. En varios casos, se invita a descargar archivos desde páginas alternativas para instalar estas aplicaciones. Este procedimiento evita una de las barreras de control que imponen las tiendas oficiales antes de publicar una app.

Una de las señales de alerta es la solicitud de permisos que exceden las necesidades de un reproductor de video. Un servicio de streaming puede requerir acceso a internet y notificaciones, pero no necesita revisar la actividad de otras apps, leer todos los archivos del dispositivo ni instalar software adicional.

Se aconseja desconfiar de mensajes que exigen desactivar protecciones del teléfono, habilitar instalaciones desde fuentes desconocidas o aceptar permisos sin justificación. Los permisos excesivos permiten a la app acceder a fotos, documentos, audios y otros archivos guardados en el dispositivo.

ESET analizó el archivo de instalación de Magis TV, ahora renombrada XUPER TV, una app que ganó presencia en Argentina, Colombia y México con la promesa de ofrecer series, películas y deportes en vivo sin suscripción. El estudio detectó permisos que, según la compañía, no corresponden al funcionamiento habitual de una plataforma de video, entre ellos la capacidad de consultar qué apps están activas en el dispositivo, lo que podría revelar hábitos de uso y facilitar ataques dirigidos contra servicios bancarios, redes sociales o mensajería. El acceso a datos de otras apps podría aportar información sensible a un atacante.

El análisis también identificó permisos para leer contenido del almacenamiento externo, que incluye documentos, fotos, videos y archivos de audio. En un teléfono con grabaciones de voz, comprobantes, imágenes familiares o archivos laborales, ese acceso podría comprometer información privada. Además, la posibilidad de modificar esos archivos añade otro riesgo: una app con ese alcance podría borrar documentos, alterar contenidos o dejar archivos en un estado comprometido.