Ser el blanco de un programa espía es como tener a alguien hurgando en los cajones de su escritorio sin permiso. Es perturbador por cualquier motivo, pero (como con cualquier intrusión) lo que el culpable buscaba y cómo entró determina qué tan preocupado debe estar.

Es importante resolver esto, ya que existen muchos tipos de spyware, y cada uno emplea diferentes métodos y objetivos. Este artículo explica cómo funcionan los cuatro tipos principales y a quiénes van dirigidos.

También cubre qué buscar y qué hacer a continuación, incluyendo:

  • Indicios de que su dispositivo está comprometido
  • Por qué algunas herramientas de eliminación de spyware en realidad empeoran las cosas
  • Qué puede hacer para reducir su exposición futura

Los cuatro tipos principales de software de spyware

Existen al menos cuatro tipos distintos de software de spyware, cada uno con diferentes mecánicas y objetivos. En este artículo nos centraremos en las categorías generales, pero también hemos escrito sobre aplicaciones de spyware específicas.

Tipo 1: Adware

El adware monitorea sus hábitos de navegación y ofrece anuncios dirigidos basados en su comportamiento. De acuerdo con Kaspersky threat intelligence(nueva ventana), el adware representó el 62% de todas las detecciones de malware móvil en 2025.

El adware suele venir en un paquete con software o aplicaciones gratuitas; por ejemplo, una aplicación de linterna gratuita que funciona como se anuncia (es menos sospechosa de esa manera) mientras genera dinero de forma silenciosa al enviar sus datos de navegación a redes publicitarias.

El adware puede ser relativamente inofensivo cuando su objetivo es venderle anuncios, y por lo general podrá verlo en acción con elementos emergentes e inserción de publicidad. Sin embargo, cuando el adware recopila silenciosamente sus datos personales (su nombre, fecha de nacimiento y ubicación) para venderlos a corredores de datos, se convierte en una seria amenaza para la privacidad. Considere todo adware como un riesgo, independientemente de qué tan visible sea su comportamiento.

Tipo 2: Keyloggers

Los keyloggers(nueva ventana) registran cada pulsación de tecla que usted realiza. Roban contraseñas, números de tarjeta de crédito y mensajes privados, y luego los envían a quien los haya instalado.

La mayoría de los keyloggers se distribuyen a través de virus troyanos (a menudo conocidos simplemente como troyanos). Se trata de malware disfrazado de descarga legítima, siendo el software pirateado y las aplicaciones crackeadas los medios de transmisión más comunes.

Cuando usted descarga e instala una versión crackeada de una aplicación de pago, todo puede parecer correcto: la aplicación funciona normalmente. Mientras tanto, el keylogger registra de forma invisible sus pulsaciones de teclas y podría capturar información sumamente confidencial, como sus datos de inicio de sesión bancarios.

Si esto sucede, no sabrá que algo anda mal hasta que el daño esté hecho, cuando su banco le alerte sobre una transacción fraudulenta.

Tipo 3: Stalkerware

El stalkerware se utiliza para monitorear la ubicación, mensajes, llamadas y navegación. Se instala en un dispositivo sin el conocimiento ni el consentimiento del propietario, por lo general por parte de una pareja, un familiar o un empleador. A diferencia de otros tipos de spyware, el stalkerware requiere acceso físico para su instalación.

Las aplicaciones que se venden legalmente y se comercializan como herramientas de control parental (como mSpy y FlexiSPY) se utilizan con frecuencia para monitorear a parejas adultas sin su consentimiento. Funcionan de forma invisible, registran la ubicación GPS y leen los mensajes en tiempo real.

Si le preocupa que pueda haber stalkerware en su dispositivo, la Coalición contra el Stalkerware(nueva ventana) ofrece orientación confidencial y un directorio de organizaciones de soporte en su país.

Tipo 4: Spyware mercenario de cero clics

El spyware de cero clics funciona explotando vulnerabilidades en los sistemas operativos de los dispositivos, lo que significa que no requiere ninguna acción por parte del propietario del dispositivo para instalarse. De ahí el término “cero clics”.

En 2021, una investigación de gran repercusión pública(nueva ventana) coordinada por Forbidden Stories con el soporte de Amnistía Internacional descubrió el spyware Pegasus de NSO Group en los dispositivos de periodistas, abogados y defensores de los derechos humanos en varios países. Las víctimas no hicieron clic en nada: sus dispositivos se vieron comprometidos a través de una vulnerabilidad de iMessage.

Cada vez más, las cadenas de explotación desarrolladas para spyware mercenario como Pegasus están siendo utilizadas no solo por estados represivos, sino también por ciberdelincuentes. Los usuarios comunes, y no solo los de alto perfil, tienen motivos de preocupación.

Quiénes corren mayor riesgo con cada tipo

Adware: Cualquier persona que utilice aplicaciones gratuitas financiadas con publicidad corre el riesgo de sufrir una infección por adware.

Keyloggers: Toda persona que descarga aplicaciones o herramientas está en riesgo, pero quienes realizan descargas desde fuentes no oficiales, como sitios de torrents con contenido pirateado, son especialmente vulnerables.

Stalkerware: El tipo de spyware con el objetivo más específico. Los blancos comunes incluyen a personas en relaciones controladoras y empleados que trabajan bajo políticas de monitoreo invasivas.

Cero clics: Los objetivos de alto perfil, como periodistas, activistas, abogados y ejecutivos, deben estar especialmente atentos, pero cualquier persona con un teléfono inteligente podría ser el blanco de un ataque.

Las empresas se enfrentan a una exposición combinada a adware, keyloggers y spyware de cero clics. Un keylogger en el dispositivo de un solo empleado podría comprometer las credenciales y los sistemas compartidos.

Si su empresa gestiona datos confidenciales de clientes, esto no solo afectará a la persona comprometida, sino que le expondrá a usted a una grave responsabilidad legal.

Cómo detectar si su dispositivo tiene spyware

El spyware funciona casi siempre de forma invisible. Como resultado, es posible que usted no esté seguro de si tiene spyware en su dispositivo.

Sin embargo, existen indicios a los que puede prestar atención:

  • La batería se agota más rápido de lo habitual, a pesar de que no hay cambios en los patrones de uso
  • El uso de datos móviles aumenta de forma inesperada (e inexplicable)
  • Su dispositivo está inactivo pero se calienta, o bien la pantalla, el micrófono o la cámara se activan sin motivo alguno
  • Han aparecido aplicaciones desconocidas en su lista de aplicaciones y no recuerda haberlas instalado

También hemos escrito una lista detallada y exhaustiva de indicios de que su teléfono tiene un virus.

El spyware mercenario de cero clics es especialmente peligroso porque puede no presentar ninguno de estos indicios. Si su profesión le expone a un riesgo elevado, la vía recomendada es solicitar un análisis a la Línea de Ayuda de Seguridad Digital(nueva ventana) de Access Now o al Laboratorio de Seguridad(nueva ventana) de Amnistía Internacional.

Cómo borrar el spyware de su dispositivo

Su primer instinto podría ser descargar una herramienta de eliminación de spyware. Eso es totalmente natural, pero no se apresure: podría correr el riesgo de crear o agravar el mismo problema que intenta resolver.

Para los usuarios de Android, hemos escrito una guía completa paso a paso sobre cómo borrar malware de su dispositivo.

Para los usuarios de iPhone, iOS limita el escaneo de aplicaciones de terceros, por lo que debe actualizar su iOS de inmediato, revisar los perfiles instalados en AjustesGeneralVPN y gestión de dispositivos, y luego ponerse en contacto con el Soporte técnico de Apple.

Cómo proteger su dispositivo contra infecciones

Por lo general, los fallos de protección no se deben a nada fuera de lo común. Se deben a comportamientos habituales como la reutilización de contraseñas, conexiones sin cifrar y software descargado de fuentes no oficiales.

Evite caer en estas trampas y será menos vulnerable al spyware de cualquier tipo.

Antes de descargar una aplicación

Instale únicamente aplicaciones de tiendas oficiales: Limítese a las tiendas de aplicaciones oficiales en dispositivos móviles (comprobando los nombres de los desarrolladores) y descargue software de escritorio únicamente desde el sitio propio del desarrollador.

Tenga cuidado con las herramientas “gratuitas” (incluidas las herramientas antispyware): Véase más arriba.

Mantenga actualizado su sistema operativo: Todas las formas de malware se dirigen a vulnerabilidades conocidas del SO. La actualización de su SO corrige estas vulnerabilidades. Esta es su mejor defensa contra los exploits de cero clics como Pegasus en particular.

Revise los permisos de las aplicaciones periódicamente: revoque los permisos que no coincidan con la función de la aplicación. Ajustes → Privacidad → Administrador de permisos (Android) o Ajustes → Privacidad (iOS).

Al usar cualquier aplicación

Use contraseñas diferentes en sus cuentas: cuando cada cuenta tiene una credencial única, los registradores de pulsaciones de teclas (keyloggers) no pueden apoderarse de varias cuentas al capturar una sola. Proton Pass es un gestor de contraseñas seguro que genera y almacena contraseñas únicas con cifrado de conocimiento cero, lo que significa que sus credenciales se cifran antes de llegar a los servidores de Proton.

Use una VPN en redes WiFi públicas: una VPN lo protegerá de los proveedores de redes WiFi públicas que monetizan su servicio “gratuito” vendiendo su historial de navegación a empresas de tecnología publicitaria. Una VPN(nueva ventana) segura como Proton VPN cifra su conexión para que los datos interceptados sean ilegibles.