La firma de ciberseguridad ESET advirtió sobre los riesgos que presentan sitios y aplicaciones que ofrecen películas, series o transmisiones deportivas sin costo. Según la empresa, estas plataformas suelen funcionar fuera de los canales oficiales y exponen a los usuarios a posibles robos de información y a la instalación de software malicioso.
Entre los casos que citan, figura Magis TV, ahora rebautizada como XUPER TV, que ha ganado presencia en Argentina, Colombia y México al prometer acceso a contenido sin abono. El análisis de ESET señala que muchos de estos repositorios no oficiales permiten la distribución de programas con funciones ocultas o código dañino, y que un simple vistazo a una película, serie o partido puede convertirse en el gancho para que el usuario instale una app que recolecte datos personales, muestre publicidad invasiva o altere la configuración del teléfono.
Una práctica habitual de estas plataformas es operar fuera de Google Play Store o App Store. En varios casos, invitan a descargar archivos desde sitios alternativos para instalar la aplicación de streaming, lo que evita una de las barreras de control que sí aplican las tiendas oficiales antes de publicar una app.
Entre las alertas más relevantes, ESET señala que los permisos solicitados por estas apps suelen exceder lo necesario para un simple reproductor de video. Aunque el servicio de streaming necesite conexión a internet y, tal vez, notificaciones, no debería requerir revisar la actividad de otras apps, leer todos los archivos del dispositivo o instalar software adicional.
La firma recomienda desconfiar de mensajes que pidan desactivar protecciones del teléfono, habilitar instalaciones desde fuentes desconocidas o aceptar permisos sin explicar su finalidad. De permisos excesivos se deriva el riesgo de acceso a fotos, documentos, audios y otros archivos personales almacenados en el dispositivo, con posibles usos malintencionados.
En su informe, ESET detalla permisos que permiten leer contenidos del almacenamiento externo, como documentos, imágenes, videos y grabaciones de voz. También advierte sobre la posibilidad de modificar archivos, lo que podría implicar borrar o alterar información sensible. En conjunto, estas capacidades amplían el abanico de ataques dirigidos y la exposición de datos de usuarios en la región.



