Imagine que alguien tiene una llave de su buzón. Todos los días llega antes que usted. Lee su correo, fotografía todo lo que sea útil, luego vuelve a sellarlo todo y lo deja exactamente como estaba. Es posible que nunca se entere de que algo anda mal.
Esto es lo que las aplicaciones de spyware hacen en los dispositivos. Para un ciberdelincuente, es mucho más fácil y lucrativo instalar spyware en su dispositivo que duplicar la llave de un buzón.
El spyware es un software que recopila datos de su dispositivo sin su conocimiento (como mensajes, contraseñas, ubicación y actividad) y los envía a quien lo haya instalado. El spyware amenaza a una amplia variedad de personas y es una amenaza creciente. Según datos de Kaspersky(nueva ventana), los ataques de spyware contra usuarios de Android aumentaron un 29 % en el primer semestre de 2025 en comparación con el mismo período de 2024.
La buena noticia es que usted no necesita ser un experto en seguridad para detectar el spyware. Solo debe saber qué buscar y a qué aplicaciones espía prestar atención.
Para un análisis completo de qué es el spyware y cómo funciona, consulte nuestra guía sobre spyware. Los tres tipos que se presentan en este artículo se encuentran entre los más peligrosos.
Herramientas de seguridad falsas
Las aplicaciones de spyware suelen camuflarse de algo legítimo o incluirse en su paquete. Su disfraz más eficaz: el antispyware.
Las personas buscan herramientas de seguridad cuando les preocupa que sus dispositivos estén infectados. Ansiosos y con prisa por encontrar una solución a su problema, es mucho más probable que instalen algo sin examinarlo primero, en particular si ese algo parece ofrecer protección.
En abril de 2022, Check Point Research(nueva ventana) descubrió en la Google Play Store seis aplicaciones comercializadas como herramientas antivirus que eran en realidad spyware que contenía el troyano bancario SharkBot, el cual robaba credenciales y respondía automáticamente a las notificaciones de WhatsApp y Facebook Messenger para difundir enlaces a más aplicaciones antivirus falsas.
Las seis herramientas antivirus falsas se descargaron colectivamente más de 15 000 veces antes de que Google las retirara. Cuando SharkBot regresó(nueva ventana) camuflado en dos nuevas aplicaciones antivirus falsas, estas se descargaron más de 60 000 veces.
Qué hacer al respecto
Si sospecha que su dispositivo se ha visto comprometido por malware o spyware, no cometa el error de descargar el primer escáner de spyware que encuentre.
- Usuarios de Android: Sigan estos pasos detallados para eliminar malware de su Android (incluida la descarga de un escáner de spyware gratuito, de confianza y verificado por la comunidad como Malwarebytes)
- Usuarios de iOS: iOS limita el escaneo de aplicaciones de terceros, por lo que debe actualizar iOS, revisar los perfiles instalados a través de Ajustes → General → Gestión de VPN y dispositivos, comprobar si hay aplicaciones desconocidas y luego ponerse en contacto con el soporte técnico de Apple
A pesar de los estrictos controles de seguridad de Apple, los iPhones también pueden contraer virus, aunque esto es muy poco probable. Obtenga más información sobre cada sistema operativo en nuestra guía detallada sobre la seguridad de Android frente a la de iOS.
Stalkerware comercial
Al igual que las herramientas de seguridad falsas, las aplicaciones de stalkerware comercial fingen ofrecer protección. A menudo se comercializan como herramientas de control parental o de monitoreo de empleados. Sin embargo, independientemente de lo que afirmen sus desarrolladores, estas herramientas se utilizan con frecuencia para espiar a las personas.
De hecho, muchas de ellas están diseñadas de forma evidente para usarse de este modo y están prohibidas en las tiendas de aplicaciones. Las aplicaciones de stalkerware prohibidas deben descargarse directamente desde el sitio web del proveedor (motivo por el cual se requiere un breve acceso físico al dispositivo de destino para su instalación). Una vez instaladas en el dispositivo de la víctima, estas aplicaciones se ejecutan de forma silenciosa e invisible para recopilar mensajes, fotos, registros de llamadas y la ubicación en tiempo real.
El año pasado, una investigación realizada por un analista de seguridad expuso tres aplicaciones de stalkerware, según informó TechCrunch(nueva ventana). Cocospy, Spyic y Spyzie se comercializaban como herramientas de control parental, un pretexto muy endeble. Las herramientas de monitoreo legítimas son transparentes para la persona a la que se monitorea; en cambio, estas aplicaciones estaban diseñadas para permanecer ocultas.
La investigación también demostró un gran riesgo que presenta el stalkerware comercial (tanto para sus víctimas como para quienes lo despliegan): una programación deficiente que deja los datos expuestos a vulneraciones.
Cocospy, Spyic y Spyzie, que compartían el mismo código fuente, también compartían una vulnerabilidad lo suficientemente grave como para exponer los datos personales de cada dispositivo en el que estaban instaladas, incluidas las direcciones de correo electrónico de 3.2 millones de clientes.
Qué hacer al respecto
Si sospecha que alguien ha instalado un software de monitoreo en su dispositivo sin su conocimiento, no está solo: el stalkerware es una forma de abuso reconocida.
La Coalición contra el Stalkerware(nueva ventana) ofrece orientación sobre cómo detectar y eliminar de forma segura el stalkerware sin alertar a la persona que lo instaló. En el Reino Unido, Refuge(nueva ventana) brinda soporte especializado en seguridad tecnológica.
Spyware mercenario
Los exploits de spyware mercenario sin clic se diseñaron para que los Estados los utilicen con el fin de monitorear a personas de forma encubierta. Estas aplicaciones espía aprovechan las vulnerabilidades de los sistemas operativos para infiltrarse en los dispositivos seleccionados; se denominan “sin clic” porque el objetivo no necesita realizar ninguna acción (como hacer clic en un enlace) para infectarse.
Al igual que ocurre con el stalkerware comercial, el spyware de calidad gubernamental suele venderse oficialmente como tecnología legítima. In práctica, sin embargo, esta tecnología legítima se ha utilizado repetidamente de forma ilegal.
Tomemos como ejemplo la aplicación espía sin clic Graphite: sus desarrolladores, Paragon Solutions, comercializan Graphite como una herramienta de interceptación legal, que se vende únicamente a clientes gubernamentales y de fuerzas del orden verificados en países democráticos para investigaciones criminales legítimas.
En la práctica, sin embargo, Graphite ha sido utilizado por los gobiernos de forma ilegítima. En junio de 2025, Citizen Lab confirmó que Graphite se utilizó para comprometer los iPhones de periodistas en Europa(nueva ventana) a través de un exploit sin clic.
Y Graphite es solo el ejemplo destacado más reciente. Una investigación de 2021(nueva ventana) descubrió que el spyware sin clic Pegasus de NSO Group se había instalado en los dispositivos de periodistas, abogados y defensores de los derechos humanos en varios países.
Qué hacer al respecto
El spyware sin clic es extremadamente difícil de detectar, ya que a menudo no deja ninguna de las señales de advertencia de que su teléfono tiene un virus (consumo inusual de batería, sobrecalentamiento del dispositivo, uso inesperado de datos) que sí muestran otras aplicaciones de spyware.
Las herramientas de consumo, como los escáneres antivirus, no pueden detectar el spyware sin clic, y las herramientas forenses especializadas que sí pueden hacerlo requieren experiencia para ejecutarse e interpretarse correctamente.
Si su profesión lo expone a un riesgo elevado (por ejemplo, si es periodista, activista o defensor de los derechos humanos), el camino recomendado es solicitar un análisis a través de la Línea de Ayuda de Seguridad Digital de Access Now(nueva ventana) o del Laboratorio de Seguridad(nueva ventana) de Amnistía Internacional.
Cómo evitar descargar e instalar spyware
Para minimizar las posibilidades de que el spyware llegue a su dispositivo, siga estos consejos:
Utilice fuentes de confianza: Realice descargas únicamente desde tiendas oficiales de aplicaciones o sitios web de desarrolladores verificados, teniendo en cuenta que incluso las fuentes más seguras nunca lo son por completo.
Haga su debida diligencia: Antes de instalar cualquier cosa, compruebe que el desarrollador tenga una presencia clara en la web. Esté atento a las opiniones negativas y lea lo que tienen que decir, pero también preste atención a la ausencia de opiniones negativas, lo que puede indicar el uso de bots.
Actualice su sistema operativo: El spyware se dirige a las vulnerabilidades del sistema operativo, y la actualización del sistema operativo corrige muchas de ellas.
Esté atento a las solicitudes de permisos inadecuadas: Las aplicaciones que solicitan un acceso que no corresponde (como una aplicación del clima que solicita acceder a su micrófono o un rastreador de actividad física que solicita sus contactos) deben tratarse con sospecha de inmediato.
Haga que el spyware sea más difícil de usar en su contra
El spyware es eficaz porque es estructuralmente invisible: diseñado para ejecutarse en segundo plano, camuflarse con nombres genéricos y solicitar permisos que parecen rutinarios.
La protección más fiable es igualmente estructural: cifrar su conexión para que el spyware no pueda transmitir lo que recopila y cifrar sus credenciales para que incluso una intrusión exitosa no se propague en cadena.
Para eso están diseñados nuestra VPN(nueva ventana) segura y nuestro gestor de contraseñas.






