facebook-pixel

Cómo Saber si tu Teléfono Está Hackeado: 10 Señales Clave (2026)

E
Equipo de Seguridad Lunyb
··11 min read

Tu móvil es una extensión de ti mismo: contiene fotos, mensajes, cuentas bancarias, correos y contraseñas. Precisamente por eso, los ciberdelincuentes lo consideran un objetivo prioritario. Detectar a tiempo si tu teléfono está comprometido puede evitar el robo de identidad, pérdidas económicas y filtraciones de información privada.

En esta guía te explicamos las 10 señales más claras de que tu teléfono ha sido hackeado, cómo confirmarlo y qué pasos seguir para recuperar el control de tu dispositivo.

¿Qué significa que un teléfono esté hackeado?

Un teléfono hackeado es aquel al que un tercero ha accedido sin autorización, ya sea mediante malware, aplicaciones espía, phishing o explotación de vulnerabilidades del sistema operativo. El atacante puede leer mensajes, activar la cámara, robar credenciales o utilizar el dispositivo como parte de una red de bots.

Los ataques a móviles crecen cada año en España. Según datos del Instituto Nacional de Ciberseguridad (INCIBE), los incidentes que afectan a dispositivos personales aumentaron significativamente durante los últimos ejercicios, con especial incidencia en smartphones Android sin actualizar y en usuarios que descargan aplicaciones fuera de las tiendas oficiales.

Las 10 señales de que tu teléfono está hackeado

1. La batería se agota mucho más rápido de lo habitual

El malware y las aplicaciones espía se ejecutan en segundo plano constantemente: registran pulsaciones, envían datos a servidores remotos y mantienen procesos activos incluso con la pantalla apagada. Si tu batería, que antes duraba todo el día, ahora no llega ni a media jornada sin motivo aparente, es una señal de alerta.

Cómo comprobarlo: ve a Ajustes > Batería > Uso por aplicación y revisa qué apps consumen más energía. Si aparecen procesos desconocidos o aplicaciones que apenas usas encabezando la lista, investiga.

2. El teléfono se calienta sin estar en uso

El sobrecalentamiento suele ir de la mano con el consumo excesivo de batería. Si tu móvil está caliente incluso cuando lo dejas quieto sobre la mesa, sin cargar y sin apps abiertas, puede haber procesos maliciosos utilizando la CPU al máximo, típicamente para minar criptomonedas o exfiltrar datos.

3. Uso anormal de datos móviles

El spyware necesita conexión a internet para enviar la información robada a los servidores del atacante. Un aumento repentino e injustificado del consumo de datos es una de las señales más fiables.

Revisa: Ajustes > Conexiones > Uso de datos. Compara el consumo por aplicación con meses anteriores. Presta especial atención a apps del sistema con nombres genéricos o que no reconoces.

4. Aparecen aplicaciones que tú no instalaste

Muchos troyanos instalan aplicaciones adicionales sin permiso, a menudo con iconos parecidos a los del sistema (una tuerca, una brújula, un reloj) para pasar desapercibidas. Revisa periódicamente la lista completa de apps instaladas.

  1. En Android: Ajustes > Aplicaciones > Ver todas las aplicaciones.
  2. En iPhone: desliza a la biblioteca de apps y revisa todas las carpetas.
  3. Busca en Google cualquier nombre que no reconozcas antes de desinstalarlo.

5. Ventanas emergentes y publicidad agresiva

Si te aparecen pop-ups incluso cuando no estás navegando, redirecciones extrañas al abrir el navegador o notificaciones de premios y sorteos que jamás solicitaste, es muy probable que tengas adware instalado. Este tipo de malware es molesto, pero también puede ser la puerta de entrada a amenazas más graves.

6. Mensajes o llamadas que no hiciste

Revisa tu historial de mensajes SMS, WhatsApp y llamadas. Si detectas comunicaciones que no recuerdas enviar (especialmente a números premium o internacionales), o contactos que te preguntan por mensajes raros que supuestamente les mandaste, tu dispositivo puede estar siendo utilizado para propagar malware o fraudes.

Consulta también nuestra guía de configuración óptima de privacidad en WhatsApp para reforzar la seguridad de tu app de mensajería.

7. Rendimiento lento y bloqueos frecuentes

Un teléfono que se congela, reinicia solo, cierra apps aleatoriamente o va notablemente más lento que hace unas semanas puede tener procesos maliciosos consumiendo recursos. Aunque también puede deberse a falta de almacenamiento o a una actualización problemática, no descartes el hackeo si coincide con otras señales.

8. Actividad extraña en tus cuentas

Inicios de sesión desde ubicaciones desconocidas, correos marcados como leídos que no abriste, cambios de contraseña que no solicitaste o compras que no realizaste son indicios de que las credenciales guardadas en tu móvil han sido comprometidas. Revisa la actividad reciente en Google, Apple ID, redes sociales y banca online.

9. La cámara o el micrófono se activan solos

En iPhone verás un punto verde (cámara) o naranja (micrófono) en la parte superior de la pantalla cuando alguna app los usa. En Android moderno también aparece un indicador. Si ves estos avisos sin estar usando ninguna app que los justifique, alguien podría estar espiándote.

10. Facturas telefónicas más altas de lo normal

Cargos por SMS premium, llamadas a números 806, suscripciones que no contrataste o excesos de datos son la última confirmación de que algo va mal. Muchos troyanos bancarios se financian precisamente enviando SMS a servicios de tarificación adicional.

Tabla resumen: síntomas y nivel de gravedad

SeñalGravedadAcción recomendada
Batería que se agota rápidoMediaRevisar consumo por app
Sobrecalentamiento en reposoAltaBuscar procesos anómalos
Uso anormal de datosAltaAnalizar tráfico por app
Apps desconocidasMuy altaDesinstalar inmediatamente
Pop-ups y publicidadMediaAnalizar con antivirus
Mensajes/llamadas no realizadosMuy altaRestablecer y cambiar contraseñas
Rendimiento lentoBaja-MediaComprobar junto a otras señales
Actividad extraña en cuentasMuy altaCambiar contraseñas y activar 2FA
Cámara/micro activados solosMuy altaRevisar permisos y restablecer
Facturas telefónicas altasAltaContactar con la operadora

Cómo confirmar si tu teléfono está hackeado

Analiza el dispositivo con una solución antimalware

Instala una herramienta de seguridad reconocida (Bitdefender Mobile Security, Malwarebytes, ESET Mobile Security o Kaspersky) desde la tienda oficial y realiza un análisis completo. Muchas detectan tanto malware clásico como stalkerware (aplicaciones espía comerciales).

Revisa los permisos de las aplicaciones

Ve a Ajustes > Privacidad > Administrador de permisos (Android) o Ajustes > Privacidad y seguridad (iOS). Comprueba qué apps tienen acceso a cámara, micrófono, ubicación, contactos y SMS. Retira permisos a cualquier aplicación que no los necesite para funcionar.

Comprueba dispositivos vinculados a tus cuentas

  1. Google: myaccount.google.com > Seguridad > Tus dispositivos.
  2. Apple ID: appleid.apple.com > Dispositivos.
  3. WhatsApp: Ajustes > Dispositivos vinculados.
  4. Redes sociales: revisa las sesiones activas en cada plataforma.

Cierra sesión en cualquier dispositivo que no reconozcas.

Verifica los desvíos de llamada

Un truco clásico: marca ##002# desde el marcador telefónico. Este código cancela cualquier desvío de llamadas o mensajes activo, algo que algunos atacantes usan para interceptar códigos SMS de verificación en dos pasos.

Qué hacer si tu teléfono ha sido hackeado

Paso 1: Desconéctalo de internet

Activa el modo avión inmediatamente. Esto detiene la exfiltración de datos mientras planificas los siguientes pasos.

Paso 2: Desinstala aplicaciones sospechosas

Elimina cualquier app que no reconozcas o que hayas instalado desde fuera de la tienda oficial. Si alguna app se resiste a desinstalarse o pide permisos de administrador, revoca esos permisos primero desde Ajustes > Seguridad > Aplicaciones de administración.

Paso 3: Cambia todas tus contraseñas

Hazlo desde un dispositivo limpio (un ordenador de confianza), no desde el móvil comprometido. Empieza por el correo electrónico principal, la cuenta de Google o Apple ID, la banca online y las redes sociales. Utiliza contraseñas únicas y activa la verificación en dos pasos con app autenticadora (no por SMS).

Paso 4: Restablece el teléfono de fábrica

Si las señales persisten, la opción más segura es un reseteo completo. Antes, haz copia de seguridad solo de fotos y documentos (nunca de apps ni configuraciones, porque podrías restaurar el malware). Después, configura el dispositivo como nuevo e instala solo las apps imprescindibles desde Google Play o App Store.

Paso 5: Denuncia si hay perjuicio económico o suplantación

En España puedes denunciar ciberdelitos ante la Policía Nacional (Grupo de Delitos Telemáticos) o la Guardia Civil (Equipo de Investigación Tecnológica). Si ha habido tratamiento indebido de tus datos personales, también puedes presentar reclamación ante la AEPD. Conoce mejor tus derechos en nuestra guía completa del RGPD en España.

Cómo prevenir futuros hackeos

Mantén el sistema y las apps actualizados

La mayoría de infecciones aprovechan vulnerabilidades ya parcheadas. Activa las actualizaciones automáticas del sistema operativo y de las aplicaciones. En Android, evita dispositivos que ya no reciban parches de seguridad.

Descarga apps solo de tiendas oficiales

Google Play y App Store no son perfectas, pero filtran la inmensa mayoría del malware. Evita los APK de páginas de terceros, especialmente si prometen versiones "premium gratis" de apps de pago.

Cuidado con los enlaces sospechosos

El smishing (phishing por SMS) es una de las principales vías de infección: mensajes falsos de Correos, Hacienda, tu banco o mensajerías con enlaces que descargan malware. Antes de pulsar en un enlace corto, verifica su destino real. Herramientas como Lunyb ofrecen acortadores con estadísticas y control, y para enlaces que recibes de terceros existen servicios de previsualización que muestran la URL final sin necesidad de abrirla.

Usa contraseñas robustas y 2FA

Un gestor de contraseñas (Bitwarden, 1Password, KeePassXC) te permite tener claves únicas y largas para cada servicio. Activa la autenticación en dos pasos con app autenticadora en todas las cuentas críticas.

Cifra tus conexiones y tu DNS

Configura DNS cifrado (DoH o DoT) en tu móvil, usando proveedores como Cloudflare (1.1.1.1) o Quad9 (9.9.9.9). Esto dificulta que redes Wi-Fi maliciosas te redirijan a páginas falsas. Considera también usar navegadores centrados en privacidad como Brave o Firefox Focus.

Revisa periódicamente los permisos

Cada dos o tres meses, dedica diez minutos a revisar qué aplicaciones tienen acceso a cámara, micrófono, ubicación y contactos. Si una app no necesita ese permiso para su función principal, retíralo.

Errores frecuentes al detectar un teléfono hackeado

  • Confundir problemas técnicos con hackeos: una batería vieja o un almacenamiento lleno también causan lentitud y sobrecalentamiento.
  • Instalar "antivirus" desde publicidad emergente: muchos son en realidad el propio malware.
  • Restaurar una copia de seguridad antigua sin analizarla: puedes reintroducir el mismo software malicioso.
  • Cambiar contraseñas desde el mismo dispositivo comprometido: el atacante capturará las nuevas.
  • Ignorar avisos de seguridad de Google o Apple: los correos que informan de inicios de sesión sospechosos suelen ser legítimos, no phishing.

Preguntas frecuentes

¿Se puede hackear un iPhone tan fácilmente como un Android?

iOS es un sistema más cerrado y difícil de comprometer, pero no invulnerable. Existen exploits de día cero, aplicaciones espía comerciales y ataques de phishing que también afectan a iPhone. Ningún dispositivo es 100% seguro; la clave está en mantenerlo actualizado y aplicar buenas prácticas.

¿Un reseteo de fábrica elimina todo el malware?

En la gran mayoría de casos, sí. El restablecimiento borra aplicaciones, datos y configuraciones. Sin embargo, algunas amenazas muy avanzadas (rootkits a nivel de firmware) pueden persistir. Si sospechas de un ataque dirigido, consulta con un profesional o considera cambiar de dispositivo.

¿Cómo sé si alguien tiene instalado stalkerware en mi móvil?

El stalkerware suele esconderse con nombres inocuos como "System Service" o "Device Health". Señales típicas: batería que se agota rápido, calor constante, la linterna o el LED se activan solos, y en Android puede aparecer un icono de "aplicación de administración" desconocida. Herramientas como Malwarebytes o el análisis manual de apps con permisos de accesibilidad ayudan a detectarlo.

¿Puedo saber si me han hackeado solo con revisar la factura?

La factura telefónica es un buen indicador, pero no el único ni el más rápido. Muchos ataques modernos no buscan lucro directo a través de SMS premium, sino robar credenciales bancarias o datos personales para venderlos. Combina la revisión de la factura con el análisis del dispositivo y de tus cuentas online.

¿Debo denunciar a la policía si sospecho que mi móvil ha sido hackeado?

Sí, especialmente si ha habido perjuicio económico, suplantación de identidad o exposición de datos sensibles. En España puedes acudir a la Policía Nacional o Guardia Civil y, en paralelo, presentar reclamación ante la AEPD si tus datos personales han sido tratados ilícitamente. Guarda capturas de pantalla, facturas y cualquier prueba antes de restablecer el dispositivo.

Conclusión

Detectar a tiempo un teléfono hackeado marca la diferencia entre un susto controlado y un desastre económico y personal. Las 10 señales que hemos revisado (batería, sobrecalentamiento, consumo de datos, apps extrañas, pop-ups, mensajes no enviados, lentitud, actividad sospechosa, cámara activándose sola y facturas anómalas) son las pistas más fiables para saber si algo va mal.

La combinación de higiene digital básica (actualizaciones, contraseñas fuertes, 2FA, apps solo de tiendas oficiales) y revisiones periódicas del dispositivo es la mejor defensa. Y ante la mínima duda, no dudes en restablecer el teléfono y cambiar credenciales desde otro equipo. Tu privacidad y tu dinero valen mucho más que los 30 minutos que tarda un reseteo.

Protect your links with Lunyb

Create secure, trackable short links and QR codes in seconds.

Get Started Free

Related Articles