Instalar una app maliciosa puede pasarle a cualquiera: por apuro, por curiosidad o por caer en un engaño bien armado. Lo importante es actuar rápido, porque este tipo de aplicaciones puede exponer tus contraseñas, tus cuentas bancarias y tu privacidad.
Para ayudarte, ESET Latinoamérica compartió una guía para identificar una aplicación sospechosa, eliminarla por completo del celular y evitar volver a caer. Aquí te la resumimos paso a paso. Si te interesa el tema, en nuestra sección de ciberseguridad encontrarás más alertas y recomendaciones.
Señales de que tienes una app maliciosa en el celular
Estas aplicaciones están diseñadas para pasar desapercibidas, así que no siempre es fácil detectarlas. Según ESET, estas son las señales de alerta más comunes:
- Comportamiento extraño: la app se abre o se cierra sola, o se cuelga sin motivo aparente.
- Cargos que no reconoces: revisa los movimientos de tus tarjetas de débito y crédito. Un cobro desconocido puede venir de una app instalada hace poco, como ocurrió con las apps falsas que usaban el nombre de ChatGPT para cobrar suscripciones.
- No cumple lo que promete: el equipo de ESET encontró apps que se hacían pasar por soluciones de seguridad, pero en realidad solo llenaban el teléfono de publicidad y daban una falsa sensación de protección.
- Permisos excesivos: desconfía si la app pide acceso a funciones que no necesita. Una calculadora no tiene por qué ver tus fotos ni tus mensajes.
- La batería dura menos: la actividad maliciosa en segundo plano consume recursos y agota la carga más rápido de lo normal.
- Picos en el consumo de datos: si gastas más megas sin haber cambiado tus hábitos, algo puede estar funcionando a escondidas.
- Pop-ups y apps que no instalaste: algunas apps maliciosas instalan otras aplicaciones o adware que muestra anuncios no deseados.
«Una sola señal no necesariamente significa que se trate de una aplicación maliciosa, pero la combinación de estos comportamientos extraños es lo que debería levantar sospechas», explica Mario Micucci, investigador de Seguridad Informática de ESET Latinoamérica.
Qué hacer antes de eliminar la app sospechosa
Si ya identificaste la aplicación, lo primero es evitar que siga causando daño:
- No vuelvas a abrirla, ni siquiera para comprobar si funciona.
- No ingreses contraseñas ni ningún dato personal dentro de ella.
- Si sigue mostrando actividad sospechosa, desconecta el celular de internet de forma temporal (wifi y datos móviles).
- Revisa qué permisos le concediste, para saber a qué información pudo acceder.
Cómo eliminar una app maliciosa en Android
Paso 1: desinstalar la app
Entra a Ajustes → Aplicaciones → [nombre de la app] → Desinstalar. Ten en cuenta que la ruta puede variar según la marca de tu celular y la versión de Android.
Paso 2: si no se deja desinstalar, quítale los permisos de administrador
Algunas apps maliciosas obtienen privilegios especiales para que sea difícil borrarlas. Revisa en Ajustes → Seguridad → Aplicaciones de administración del dispositivo. Si la app sospechosa aparece ahí, desactívale los permisos de administrador y luego desinstálala.
Paso 3: analiza el dispositivo
Después de eliminarla, lo recomendable es hacer un análisis de seguridad para confirmar que no queden otros componentes maliciosos en el teléfono.
Cómo eliminar una app maliciosa en iPhone
Aunque iOS tiene un modelo de seguridad más restrictivo, el iPhone no está libre de estas amenazas. Para borrar una app, mantén presionado su ícono y elige Eliminar app. También conviene revisar qué permisos le habías otorgado.
¿Y si la app no se puede borrar?
Si la aplicación se resiste, no la abras de nuevo ni le des permisos adicionales. Todavía tienes algunas alternativas:
- Modo seguro en Android: reinicia el celular en este modo, que arranca con las apps descargadas desactivadas y puede facilitar la desinstalación.
- Permisos de administrador: vuelve a revisarlos, porque suelen ser la razón por la que la app no se deja eliminar.
- Perfiles de configuración en iPhone: si sospechas que la app está vinculada a un perfil que no reconoces, elimínalo.
- Restablecimiento de fábrica: es el último recurso. Borra aplicaciones, configuraciones y datos, así que haz primero una copia de seguridad de lo que quieras conservar.
Después de borrarla: protege tus cuentas
Eliminar la app es un paso clave, pero no el último. Si tuvo acceso a tu información, tus cuentas pueden seguir en riesgo.
«Es importante cambiar las contraseñas de tus cuentas y servicios, dando prioridad a tu correo electrónico, tu cuenta de Google o Apple, todas tus redes sociales y por supuesto, billeteras digitales y homebanking», recomienda Micucci, quien sugiere hacerlo desde otro dispositivo de confianza por si el teléfono sigue comprometido.
Además, ESET aconseja:
- Activar la autenticación en dos pasos en todas las cuentas que lo permitan. Así, aunque un atacante tenga tu contraseña, no podrá entrar. Es la misma barrera que habría frenado casos como el de la falsa extensión de ChatGPT que robaba cookies de Facebook.
- Revisar las sesiones activas y cerrar las que no reconozcas, además de verificar qué dispositivos están conectados a tus cuentas.
- Revisar tus movimientos bancarios y los de tus billeteras digitales como Yape o Plin. Si ves algo extraño, contacta a tu banco de inmediato. Aquí también te dejamos recomendaciones para hacer pagos con NFC de forma segura en Perú.
Por último, la compañía recomienda contar con una solución de seguridad que analice el celular en tiempo real, como ESET Mobile Security, que revisa automáticamente apps y archivos. La marca ya había ampliado su oferta para usuarios domésticos con ESET HOME, su plataforma de seguridad integral para el hogar.
Cómo evitar instalar apps maliciosas
La mejor defensa es la prevención. ESET recomienda estas prácticas:
- Descarga aplicaciones solo desde tiendas oficiales como Google Play o App Store.
- Verifica quién desarrolló la app y lee las reseñas y comentarios antes de instalarla.
- Revisa los permisos que solicita antes de aceptarlos.
- Mantén el sistema operativo de tu celular siempre actualizado.
- Usa una solución de seguridad confiable.
Preguntas frecuentes sobre apps maliciosas
¿Cómo saber si una app de mi celular es maliciosa?
Las señales más comunes son que la app se abra o cierre sola, pida permisos que no necesita, genere cargos desconocidos, aumente el consumo de batería o datos, o muestre publicidad invasiva. Una sola señal no confirma nada, pero varias juntas sí deberían preocuparte.
¿Qué hago si una app no se deja desinstalar en Android?
Revisa si tiene permisos de administrador en Ajustes → Seguridad → Aplicaciones de administración del dispositivo y quítaselos. También puedes reiniciar en modo seguro para desinstalarla con las apps de terceros desactivadas.
¿Los iPhone también pueden tener apps maliciosas?
Sí. iOS es más restrictivo, pero no es inmune. Además de borrar la app, revisa si hay perfiles de configuración instalados que no reconozcas.
¿Basta con borrar la app maliciosa?
No. Cambia tus contraseñas desde otro dispositivo de confianza, activa la autenticación en dos pasos, cierra sesiones desconocidas y revisa tus movimientos bancarios.
¿Cuándo debo restablecer de fábrica el celular?
Solo como último recurso, si ninguna otra opción funciona y el equipo sigue comprometido. Haz una copia de seguridad antes, porque se borrarán todos tus datos.

