Cuevana, Pelisplus, XUPER TV y otras páginas para ver películas y series gratis pueden poner en riesgo tu celular o tu computadora: expertos advierten sobre malware, robo de información y publicidad fraudulenta en aplicaciones de streaming no oficiales
De acuerdo con la empresa de seguridad informática ESET, las aplicaciones de streaming obtenidas fuera de las tiendas oficiales pueden solicitar permisos que no corresponden con las funciones habituales de un reproductor de video.

Las plataformas que ofrecen películas, series y transmisiones deportivas sin costo pueden convertirse en una puerta de entrada para malware, robo de información y publicidad fraudulenta. Expertos recomiendan desconfiar de aplicaciones que solicitan permisos innecesarios o piden desactivar las protecciones del dispositivo.
Buscar películas, series o transmisiones deportivas gratuitas en internet puede llevar a los usuarios a páginas y aplicaciones no oficiales como Cuevana, Pelisplus o XUPER TV, servicios que, además de ofrecer contenido sin autorización de los titulares de derechos, pueden representar riesgos de ciberseguridad.
De acuerdo con la empresa de seguridad informática ESET, las aplicaciones de streaming obtenidas fuera de las tiendas oficiales pueden solicitar permisos que no corresponden con las funciones habituales de un reproductor de video.
Estos accesos pueden utilizarse para recopilar información, mostrar publicidad engañosa, modificar archivos o facilitar la instalación de otros programas potencialmente maliciosos.
¿Por qué las páginas y aplicaciones piratas representan un riesgo?
Los repositorios y sitios no oficiales pueden facilitar la distribución de aplicaciones que contienen funciones ocultas o código malicioso.
En estos casos, una película, una serie o un partido deportivo puede funcionar como señuelo para conseguir que el usuario descargue e instale un programa.
Entre los riesgos se encuentran:
- Robo o exposición de información personal.
- Instalación de malware.
- Publicidad invasiva.
- Notificaciones fraudulentas.
- Modificación o eliminación de archivos.
- Instalación de aplicaciones adicionales.
- Alteración de configuraciones del dispositivo.
- Obtención de información sobre las aplicaciones utilizadas por la víctima.
El riesgo aumenta cuando el usuario instala aplicaciones descargadas directamente desde páginas web o repositorios alternativos, en lugar de utilizar las tiendas oficiales de aplicaciones.
Descargar una app fuera de las tiendas oficiales
Muchas plataformas que prometen acceso gratuito a contenido de televisión, películas o deportes operan fuera de Google Play Store o App Store.
En algunos casos, el sitio solicita al usuario descargar un archivo de instalación directamente desde internet.
Este procedimiento puede implicar habilitar la instalación de aplicaciones provenientes de fuentes desconocidas, eliminando algunas de las barreras de seguridad que ofrecen las tiendas oficiales.
Por ello, una señal de alerta aparece cuando una página insiste en que el usuario debe modificar la configuración de seguridad de su teléfono para poder reproducir un contenido.
Señales que pueden indicar que una aplicación es fraudulenta
Una de las principales advertencias son los permisos que exceden las necesidades normales de una aplicación de streaming.
Un reproductor de video puede requerir conexión a internet y, dependiendo de sus funciones, permisos relacionados con notificaciones.
Sin embargo, resulta sospechoso que una aplicación de este tipo solicite acceso amplio a información que no necesita para reproducir contenido.
Algunas señales de alerta son:
- Solicitar acceso a todos los archivos almacenados en el dispositivo.
- Pedir autorización para revisar la actividad de otras aplicaciones.
- Intentar modificar o eliminar archivos.
- Solicitar permisos que no tienen relación con la reproducción de video.
- Pedir que se desactiven las medidas de seguridad del teléfono.
- Exigir habilitar instalaciones desde fuentes desconocidas.
- Mostrar mensajes que aseguran que es necesario instalar otra aplicación para reproducir un contenido.
- Presentar supuestas actualizaciones fuera de las tiendas oficiales.
- Mostrar alertas de seguridad o promociones que redirigen a sitios desconocidos.
La recomendación general es no conceder permisos sin revisar para qué serán utilizados.
¿Cómo pueden las aplicaciones piratas obtener información personal?
ESET analizó el archivo de instalación de Magis TV, aplicación que posteriormente utilizó el nombre XUPER TV y que alcanzó presencia en países como Argentina, Colombia y México.
La plataforma prometía acceso a películas, series y transmisiones deportivas sin una suscripción mensual convencional.
De acuerdo con el análisis de la empresa de ciberseguridad, la aplicación solicitaba permisos que no correspondían con las funciones que normalmente necesita un servicio de reproducción de video.
Entre ellos se encontraba la posibilidad de consultar qué aplicaciones estaban activas en el dispositivo.
Esta capacidad puede proporcionar información sobre los hábitos de uso del teléfono.
Por ejemplo, conocer qué aplicaciones utiliza una persona podría aportar información útil para diseñar ataques dirigidos contra usuarios de servicios bancarios, redes sociales, plataformas de mensajería u otras aplicaciones que contengan información sensible.
El acceso a archivos también representa un riesgo
Otro de los aspectos señalados en el análisis son los permisos relacionados con el almacenamiento del dispositivo.
Cuando una aplicación puede leer archivos almacenados en el teléfono, potencialmente puede acceder a información como:
- Fotografías.
- Videos.
- Grabaciones de voz.
- Documentos personales.
- Comprobantes.
- Archivos laborales.
- Otros contenidos almacenados localmente.
El riesgo no se limita a la lectura.
Si una aplicación también cuenta con capacidad para modificar archivos, puede existir la posibilidad de que elimine contenido, altere documentos o coloque archivos adicionales en el almacenamiento.
Esto puede ocasionar pérdida de información o convertirse en un mecanismo para introducir otros programas maliciosos.
Las notificaciones también pueden utilizarse para engañar
Las notificaciones son una función habitual en aplicaciones legítimas, pero también pueden utilizarse para generar mensajes fraudulentos.
Una aplicación maliciosa puede enviar avisos que aparentan provenir del sistema operativo, de una empresa conocida o de un servicio de seguridad.
El mensaje puede intentar convencer al usuario de:
- Instalar una supuesta actualización.
- Descargar otro programa.
- Introducir contraseñas.
- Proporcionar información personal.
- Acceder a una página determinada.
- Realizar alguna acción urgente.
Por esta razón, no basta con confiar en que una notificación aparece dentro del teléfono: también es necesario verificar qué aplicación la genera y hacia dónde dirige el enlace.
Una supuesta actualización puede instalar otro programa
Otro mecanismo de riesgo aparece cuando una aplicación solicita instalar paquetes adicionales.
El proceso puede presentarse como una actualización necesaria para reproducir una película, serie o transmisión deportiva.
El usuario puede aceptar la instalación pensando que se trata de un componente indispensable para visualizar el contenido.
Sin embargo, este mecanismo puede utilizarse para incorporar otros programas al dispositivo, incluidos spyware, troyanos u otras formas de software malicioso.
Antes de instalar una actualización conviene comprobar:
- Qué aplicación está solicitando la actualización.
- De dónde proviene el archivo.
- Si la actualización aparece en la tienda oficial.
- Qué permisos solicita.
- Si el sitio utiliza mensajes de urgencia para presionar al usuario.
- Si el archivo tiene un origen verificable.
¿Cómo reducir el riesgo?
Para disminuir las posibilidades de instalar software malicioso, especialistas en ciberseguridad recomiendan mantener las aplicaciones y el sistema operativo actualizados y utilizar fuentes oficiales para descargar programas.
También es importante revisar periódicamente los permisos concedidos a las aplicaciones.
Algunas medidas básicas son:
- Descargar aplicaciones únicamente desde tiendas oficiales cuando sea posible.
- Evitar archivos APK provenientes de páginas desconocidas.
- No desactivar las protecciones del dispositivo para instalar una aplicación.
- Revisar los permisos antes de aceptar una instalación.
- Eliminar aplicaciones que soliciten accesos que no necesitan.
- Mantener actualizado el sistema operativo.
- Mantener activo el software de seguridad disponible en el dispositivo.
- No ingresar contraseñas o información bancaria después de seguir enlaces provenientes de notificaciones sospechosas.
- Evitar hacer clic en anuncios que prometen acceso gratuito a contenido exclusivo.
- Realizar copias de seguridad de información importante.

El contenido gratuito puede tener un costo distinto
El principal atractivo de las plataformas piratas suele ser el acceso gratuito o de bajo costo a contenidos que normalmente requieren una suscripción.
Sin embargo, el riesgo no necesariamente termina en la infracción de derechos de autor.
Una descarga aparentemente destinada únicamente a ver una película o un partido puede conceder a una aplicación acceso a información almacenada en el dispositivo o permitirle ejecutar acciones que el usuario no esperaba.
Por ello, antes de instalar una aplicación de streaming, es importante preguntarse si los permisos que solicita realmente tienen relación con su función.
Una plataforma destinada a reproducir video no debería necesitar acceso indiscriminado a la información personal del usuario para cumplir con su función principal.
La recomendación de seguridad es evitar aplicaciones de procedencia desconocida y desconfiar especialmente de aquellas que condicionan el acceso a un contenido a la instalación de programas adicionales, la modificación de configuraciones de seguridad o la concesión de permisos excesivos.
Sigue nuestro canal de WhatsApp
Recibe las noticias más importantes del día. Da click aquí





Grupo Healy © Copyright Impresora y Editorial S.A. de C.V. Todos los derechos reservados