Ser el blanco del spyware es como tener a alguien hurgando en los cajones de tu escritorio sin permiso. Es preocupante sea cual sea el motivo, pero (como ocurre con cualquier intrusión) lo que buscaba el culpable y cómo consiguió entrar determina hasta qué punto deberías preocuparte.

Es importante que entiendas esto bien, ya que existen muchos tipos de software espía, y cada uno emplea diferentes métodos y objetivos. Este artículo explica cómo funcionan los cuatro tipos principales y a quién se dirigen.

También cubre qué buscar y qué hacer a continuación, incluyendo:

  • Indicios de que tu dispositivo está comprometido
  • Por qué algunas herramientas de eliminación de software espía en realidad empeoran las cosas
  • Qué puedes hacer para reducir tu exposición en el futuro

Los cuatro tipos principales de software espía

Hay al menos cuatro tipos diferentes de software espía, cada uno con diferentes mecánicas y objetivos. En este artículo nos centraremos en las categorías generales, pero también hemos escrito sobre aplicaciones de software espía específicas.

Tipo 1: Adware

El adware monitorea tus hábitos de navegación y te muestra anuncios personalizados basados en tu comportamiento. Según el informe de inteligencia de amenazas de Kaspersky(ventana nueva), el adware representó el 62% de todas las detecciones de malware móvil en 2025.

El adware suele venir en un paquete con software o aplicaciones gratuitas; por ejemplo, una aplicación de linterna gratuita que funciona como se anuncia (es menos sospechosa de esa manera) mientras genera dinero de forma silenciosa enviando tus datos de navegación a redes publicitarias.

El adware puede ser relativamente inofensivo cuando su objetivo es venderte anuncios, y por lo general podrás verlo con anuncios insertados y elementos emergentes. Pero cuando el adware recopila silenciosamente tus datos personales (tu nombre, fecha de nacimiento y ubicación) para venderlos a corredores de datos, se convierte en una seria amenaza para la privacidad. Trata todo el adware como un riesgo, independientemente de lo visible que sea su comportamiento.

Tipo 2: Keyloggers

Los keyloggers(ventana nueva) registran cada pulsación de tecla que realizas. Roban contraseñas, números de tarjeta de débito o crédito y mensajes privados, y luego los envían a quienquiera que los haya instalado.

La mayoría de los keyloggers se distribuyen a través de virus de troyanos. Son malware disfrazado de descarga legítima, siendo el software pirateado y las aplicaciones crackeadas algunos de los medios más comunes.

Cuando descargas e instalas una versión crackeada de una aplicación de pago, todo puede parecer correcto: la aplicación funciona normalmente. Mientras tanto, el keylogger registra de forma invisible tus pulsaciones de teclas y podría capturar información muy confidencial, como los datos de inicio de sesión de tu banco.

Si esto sucede, no sabrás que algo va mal hasta que el daño esté hecho, es decir, cuando tu banco te alerte de una transacción fraudulenta.

Tipo 3: Stalkerware

El stalkerware se utiliza para monitorear la ubicación, los mensajes, las llamadas y la navegación. Se instala en un dispositivo sin el conocimiento ni el consentimiento del propietario, generalmente por parte de una pareja, un familiar o un empleador. A diferencia de otros tipos de software espía, el stalkerware requiere acceso físico para instalarse.

Las aplicaciones que se venden legalmente y se comercializan como herramientas de control parental (como mSpy y FlexiSPY) se utilizan con frecuencia para monitorear a parejas adultas sin su consentimiento. Funcionan de forma invisible, registran la ubicación GPS y leen los mensajes en tiempo real.

Si te preocupa que pueda haber stalkerware en tu dispositivo, la Coalición contra el Stalkerware(ventana nueva) ofrece orientación confidencial y un directorio de organizaciones de soporte en tu país.

Tipo 4: Software espía mercenario de cero clics

El software espía de cero clics funciona explotando vulnerabilidades en los sistemas operativos de los dispositivos, lo que significa que no requiere ninguna acción por parte del propietario del dispositivo para instalarse. De ahí lo de “cero clics”.

En 2021, una investigación de gran repercusión pública(ventana nueva) coordinada por Forbidden Stories con el soporte de Amnistía Internacional descubrió el software espía Pegasus de NSO Group en los dispositivos de periodistas, abogados y defensores de los derechos humanos en varios países. Las víctimas no hicieron clic en nada: sus dispositivos se vieron comprometidos a través de una vulnerabilidad de iMessage.

Cada vez más, las cadenas de explotación desarrolladas para el software espía mercenario como Pegasus están siendo utilizadas no solo por estados represivos, sino también por ciberdelincuentes. Los usuarios cotidianos, y no solo los de alto nivel, tienen motivos para preocuparse.

Quién corre mayor riesgo con cada tipo

Adware: cualquier persona que utilice aplicaciones gratuitas con publicidad corre el riesgo de sufrir una infección por adware.

Keyloggers: cualquier persona que descargue aplicaciones o herramientas corre riesgo, pero quienes realizan descargas desde fuentes no oficiales, como sitios de torrents con contenido pirateado, son especialmente vulnerables.

Stalkerware: el tipo de software espía con el objetivo más específico. Los objetivos habituales incluyen a personas en relaciones controladoras y empleados que trabajan bajo políticas de monitorización invasivas.

Cero clics: los objetivos de alto valor, como periodistas, activistas, abogados y ejecutivos, deben estar especialmente atentos, pero cualquier persona con un teléfono inteligente podría ser un objetivo.

Las empresas se enfrentan a una exposición combinada al adware, los keyloggers y el software espía de cero clics. Un keylogger en el dispositivo de un solo empleado podría comprometer las credenciales y los sistemas compartidos.

Si tu empresa gestiona datos confidenciales de clientes, esto no solo afectará a la persona comprometida: te expone a graves responsabilidades legales.

Cómo saber si tu dispositivo tiene software espía

El software espía funciona de forma casi invisible. Como resultado, es posible que no estés seguro de si tienes software espía en tu dispositivo.

Pero hay indicios a los que puedes prestar atención:

  • Tu batería se agota más rápido de lo habitual, a pesar de que no hay cambios en tus patrones de uso
  • El uso de tus datos móviles aumenta de forma inesperada (e inexplicable) 
  • Tu dispositivo está inactivo, pero se calienta, o la pantalla, el micrófono o la cámara se activan sin motivo
  • Han aparecido aplicaciones desconocidas en tu lista de aplicaciones y no recuerdas haberlas instalado

También hemos escrito una lista detallada y completa de indicios de que tu teléfono tiene un virus..

El software espía mercenario de cero clics es especialmente peligroso porque puede no presentar ninguno de estos indicios. Si tu profesión te expone a un riesgo elevado, el camino recomendado es solicitar un análisis a la línea de ayuda de seguridad digital(ventana nueva) de Access Now o al laboratorio de seguridad(ventana nueva) de Amnistía Internacional.

Cómo eliminar el software espía de tu dispositivo

Tu primer instinto podría ser descargar una herramienta de eliminación de software espía. Es natural, pero no te precipites: podrías correr el riesgo de crear o agravar el mismo problema que estás intentando resolver.

Para los usuarios de Android, hemos redactado una guía paso a paso muy completa para eliminar malware de tu dispositivo.

Para los usuarios de iPhone, iOS limita el análisis de aplicaciones de terceros, por lo que debes actualizar tu iOS de inmediato, revisar los perfiles instalados en AjustesGeneralGestión de dispositivos y VPN, y luego ponerte en contacto con el soporte de Apple.

Cómo proteger tu dispositivo contra una infección

Por lo general, los fallos de protección no se deben a nada fuera de lo común. Se deben a comportamientos habituales como la reutilización de contraseñas, conexiones sin cifrar y software descargado de fuentes no oficiales.

Evita caer en estas trampas y serás menos vulnerable al software espía de cualquier tipo.

Antes de descargar una aplicación

Instala aplicaciones únicamente de tiendas oficiales: limítate a las tiendas de aplicaciones oficiales en el móvil (comprobando los nombres de los desarrolladores) y descarga software de escritorio únicamente desde el sitio web del propio desarrollador.

Cuidado con las herramientas “gratuitas” (incluidas las herramientas antispyware): ver más arriba.

Mantén actualizado tu sistema operativo: todas las formas de malware se dirigen a vulnerabilidades conocidas del SO. Al actualizar tu SO se parchean estas vulnerabilidades. Esta es tu mejor defensa, especialmente contra las herramientas de explotación de cero clics como Pegasus.

Revisa los permisos de las aplicaciones periódicamente: revoca los permisos que no se correspondan con la función de la aplicación. Ajustes → Privacidad → Gestor de permisos (Android) o Ajustes → Privacidad (iOS).

Al usar cualquier aplicación

Usa contraseñas diferentes para cada cuenta: cuando cada cuenta tiene una credencial única, los registradores de pulsaciones (keyloggers) no pueden comprometer varias cuentas al descifrar una sola. Proton Pass es un gestor de contraseñas seguro que genera y almacena contraseñas únicas con cifrado de cero conocimiento, lo que significa que tus credenciales se cifran antes de llegar a los servidores de Proton.

Usa una VPN en redes WiFi públicas: una VPN te protegerá de los proveedores de redes WiFi públicas que monetizan su servicio “gratuito” vendiendo tu historial de navegación a empresas de publicidad. Una VPN(ventana nueva) segura como Proton VPN cifra tu conexión para que los datos interceptados resulten ilegibles.