Home » IT/SECURITY & BIOMETRICS » Apps maliciosas: guía de ESET para actuar de inmediato | IT/USERS® Magazine

Apps maliciosas: guía de ESET para actuar de inmediato | IT/USERS® Magazine

by jose-del-carmen-zegarra-malatesta-itusersJosé Zegarra
10 minutes read
A+A-
Reset

Resumen

ESET Latinoamérica presenta una guía para identificar aplicaciones sospechosas mediante señales como permisos excesivos, publicidad inesperada y consumo inusual de batería o datos. Estos comportamientos requieren una revisión, pero una señal aislada no confirma una infección. El artículo detalla procedimientos diferenciados para eliminar aplicaciones en Android y iPhone.

Aprende cómo identificar una aplicación sospechosa, eliminarla y proteger las cuentas vinculadas al celular. Si sospechas que instalaste una app maliciosa, deja de utilizarla y no ingreses contraseñas. ESET recomienda revisar sus permisos, desinstalarla y comprobar la seguridad del dispositivo. Después, protege las cuentas desde otro equipo confiable. Android y iPhone requieren procedimientos distintos; borrar la aplicación no resuelve por sí solo una posible exposición de datos.

Claves de la noticia

  • Los permisos excesivos y comportamientos inusuales son señales de alerta, no pruebas concluyentes.
  • En Android, ciertos privilegios pueden dificultar la desinstalación.
  • En iPhone, eliminar una app y revisar perfiles son procedimientos diferentes.
  • Las contraseñas deben cambiarse desde otro dispositivo confiable si persiste la sospecha de compromiso.
  • El restablecimiento de fábrica debe reservarse como último recurso, con respaldo previo.

Buenos Aires, Argentina, 26 de septiembre de 2026.— El teléfono concentra conversaciones, documentos, acceso al trabajo y servicios financieros. Una aplicación maliciosa puede comprometer esa información, aunque su apariencia y funcionamiento inicial resulten convincentes. ESET Latinoamérica comparte una guía para reconocer señales de alerta, eliminar aplicaciones sospechosas y reducir las consecuencias de una posible infección.

La respuesta comprende tres frentes: detener la interacción con la aplicación, recuperar el control del dispositivo y proteger las cuentas que pudieron quedar expuestas. Para quienes utilizan el celular con fines laborales, también importa comunicar el incidente al equipo de TI.

Una calculadora que solicita acceso a mensajes debería despertar preguntas antes de recibir permisos. Sin embargo, muchas decisiones de instalación ocurren entre una notificación y otra, cuando la prisa desplaza la atención. Recuperar el control exige detenerse: reconocer qué cambió, evitar nuevas exposiciones y seguir una secuencia que proteja tanto el teléfono como la información a la que permite acceder.

Por qué esta tendencia gana relevancia

La seguridad móvil también es seguridad de identidad. Desde el celular se consultan correos, se autorizan accesos y se gestionan cuentas personales y corporativas. Por eso, una aplicación sospechosa plantea un problema que puede extenderse más allá del equipo. La guía de ESET aborda esa relación entre dispositivo, permisos y cuentas, con medidas para usuarios de Android y iPhone. El objetivo es actuar con criterio, sin interpretar cualquier falla del teléfono como una infección ni asumir que desinstalar basta para resolver todo el incidente.

Cómo reconocer una aplicación sospechosa

ESET identifica comportamientos que justifican una revisión: aplicaciones que fallan de manera inusual, publicidad persistente, consumo inesperado de recursos, permisos desproporcionados o funciones distintas de las prometidas.

Una sola señal no necesariamente significa que se trate de una aplicación maliciosa, pero la combinación de estos comportamientos extraños es lo que debería levantar sospechas.”, agrega Mario Micucci, Investigador de Seguridad Informática de ESET Latinoamérica.

Señal observada Qué conviene revisar
Solicita permisos excesivos Si los accesos guardan relación con su función.
Aumenta el consumo de batería o datos Qué aplicaciones concentran ese consumo y desde cuándo.
Muestra publicidad inesperada Si aparece al utilizar una app concreta o fuera de ella.
No cumple lo prometido Su procedencia, desarrollador y comportamiento real.
Aparecen aplicaciones desconocidas Las instalaciones recientes y las alertas de seguridad.
Se detectan cargos no reconocidos Los movimientos de las cuentas y los canales oficiales del proveedor financiero.

El contexto importa. Una batería deteriorada o una aplicación legítima con errores pueden producir algunos de estos síntomas. La coincidencia de varias señales después de una instalación reciente merece mayor atención.

Antes de eliminarla: detén la exposición

Si identificas una aplicación sospechosa, ESET recomienda:

  1. No volver a abrirla.
  2. No ingresar contraseñas ni datos personales.
  3. Desconectar temporalmente el dispositivo de Internet si continúa realizando actividad sospechosa.
  4. Revisar los permisos concedidos desde los ajustes del teléfono.

Si utilizas el equipo para acceder a recursos de tu empresa, informa al área de TI. Una intervención coordinada permite evaluar también las cuentas y accesos laborales.

Cómo eliminar una app maliciosa en Android

Paso 1: intenta desinstalarla desde Ajustes

Accede a:

Ajustes → Aplicaciones → selecciona la aplicación → Desinstalar.

Los nombres de los menús pueden variar según el fabricante y la versión de Android. Google también incluye la eliminación de aplicaciones no confiables dentro de su procedimiento para retirar software malicioso. Ayuda de Cuenta de Google

Paso 2: revisa si tiene privilegios de administrador

Si no puedes desinstalarla, ESET aconseja comprobar si obtuvo permisos de administración del dispositivo.

Busca en Ajustes una sección equivalente a:

Seguridad → Aplicaciones de administración del dispositivo.

Si la aplicación sospechosa tiene ese privilegio, desactívalo y vuelve a intentar la desinstalación. En un teléfono administrado por una organización, consulta primero con TI para distinguir una configuración legítima de una aplicación no autorizada.

Paso 3: utiliza el modo seguro si sigue bloqueando la eliminación

Según ESET, el modo seguro inicia Android con las aplicaciones descargadas desactivadas, lo que puede facilitar la eliminación de una app problemática.

La forma de activarlo depende del modelo. Sigue las instrucciones del fabricante; no existe una combinación de botones universal para todos los teléfonos Android.

Paso 4: comprueba la seguridad del dispositivo

Después de desinstalar, ESET recomienda realizar un análisis con una solución de seguridad confiable.

En dispositivos con Google Play, comprueba además que Play Protect esté activado. Google recomienda revisar las actualizaciones de Android y los parches de seguridad como parte de la recuperación. Ayuda de Cuenta de Google

En la práctica, eliminar la aplicación y revisar el equipo son acciones complementarias: la primera retira un componente identificado; la segunda ayuda a detectar otros problemas pendientes.

Cómo eliminar una aplicación sospechosa en iPhone

Paso 1: elimina la app y confirma la acción

Mantén presionado su ícono, selecciona Eliminar app y confirma la eliminación.

Si la opción no aparece, puede haber restricciones de controles parentales o de administración corporativa. Apple indica que, en dispositivos gestionados, puede ser necesario recurrir al administrador. La imposibilidad de borrar una app no demuestra por sí sola que sea maliciosa. Soporte técnico de Apple

Paso 2: revisa los perfiles de configuración

Si sospechas que existe un perfil desconocido, consulta:

Ajustes → General → VPN y gestión de dispositivos.

Apple explica que eliminar un perfil también elimina sus ajustes, aplicaciones y datos asociados. Si el equipo pertenece a una empresa o centro educativo, consulta al administrador antes de modificarlo: un perfil puede ser parte de su gestión legítima. Soporte técnico de Apple (ES)

La revisión de perfiles complementa la eliminación de la aplicación; no significa que toda app sospechosa utilice uno.

Después de desinstalar: protege tus cuentas

La recuperación continúa fuera del teléfono. Una contraseña que pudo quedar expuesta requiere atención aunque la aplicación ya no esté instalada.

El hecho de borrar una aplicación maliciosa representa un paso importante del proceso, pero no es el último porque una app pudo haber tenido acceso nuestra información sensible. Y por eso es importante cambiar las contraseñas de tus cuentas y servicios, dando prioridad a tu correo electrónico, tu cuenta de Google o Apple, todas tus redes sociales y por supuesto, billeteras digitales y homebanking. Siempre realizar este procedimiento desde otro dispositivo confiable, en caso de que exista la posibilidad de que el teléfono siga comprometido.”, agrega Micucci.

ESET también recomienda revisar las sesiones activas, cerrar las que no se reconozcan y comprobar qué dispositivos están conectados a las cuentas.

Activa el doble factor de autenticación donde esté disponible. Añade protección al acceso, pero debe acompañarse de la revisión de sesiones y de la recuperación de las cuentas afectadas.

Si observas movimientos financieros no reconocidos, contacta de inmediato a la entidad mediante sus canales oficiales.

Cuándo considerar el restablecimiento de fábrica

Si la aplicación no puede eliminarse o persisten indicios de compromiso, ESET contempla el restablecimiento de fábrica como último recurso.

Este proceso elimina las aplicaciones, configuraciones y datos almacenados en el dispositivo, y por eso es fundamental realizar antes una copia de seguridad de la información que quieras conservar. Además, un aviso importante es que el restablecimiento de fábrica elimina los datos del dispositivo, por lo que debería ser una medida de último recurso, y hacerla luego de respaldar la información necesaria.”, advierte el investigador de ESET.

Google también señala que, si continúan los indicios de malware, puede ser necesario restablecer Android o solicitar ayuda al fabricante. Ayuda de Cuenta de Google

Antes de hacerlo, identifica qué información necesitas conservar. En un equipo de trabajo, coordina el procedimiento con TI. El borrado del teléfono tampoco sustituye las medidas de protección de las cuentas descritas anteriormente.

Cómo reducir el riesgo de volver a instalar una app maliciosa

La prevención comienza al decidir qué instalar y qué permisos conceder. ESET recomienda descargar aplicaciones desde tiendas oficiales, revisar quién las desarrolla, leer reseñas, comprobar sus permisos y mantener actualizado el sistema operativo.

Un criterio práctico consiste en preguntar: ¿este acceso es necesario para la función que voy a utilizar? Si la relación no resulta clara, detén la instalación y verifica.

La urgencia tampoco debería decidir por ti. Un mensaje que exige instalar inmediatamente una supuesta herramienta de seguridad merece una comprobación antes de seguir sus instrucciones.

Relación con la ciberseguridad empresarial

Cuando un celular combina uso personal y laboral, la respuesta debe considerar ambas dimensiones. El correo corporativo y las aplicaciones de trabajo forman parte del alcance que TI necesita evaluar.

Por eso, las organizaciones pueden convertir esta guía en un procedimiento sencillo: reconocer señales, reportar el incidente y coordinar la recuperación. La claridad facilita que una persona pida ayuda antes de seguir utilizando una aplicación sospechosa.

¿Por qué es importante?

Para un CIO, CISO o responsable de una pequeña empresa, el celular también forma parte de la protección de la información corporativa. Una respuesta ordenada ayuda a contener la exposición, revisar accesos y recuperar cuentas. Capacitar a los usuarios permite transformar una señal de alerta en una intervención temprana.

Visión Estratégica

La seguridad móvil requiere mirar el dispositivo y las cuentas como partes de un mismo entorno. La guía de ESET ofrece un punto de partida: reconocer señales, retirar la aplicación y atender la información que pudo quedar expuesta.

Para las organizaciones de Perú y Latinoamérica, la implicancia práctica es establecer un canal de reporte accesible y un procedimiento comprensible para quienes utilizan el celular en su trabajo. No todos necesitan conocimientos especializados, pero sí saber cuándo detenerse y a quién acudir.

La formación puede apoyarse en ejemplos cotidianos: permisos que no corresponden a una función, publicidad persistente o solicitudes inesperadas de instalación. El siguiente paso consiste en conectar esa educación con la gestión de dispositivos y cuentas, de modo que la recuperación no dependa exclusivamente de la iniciativa individual.

Datos citables

  • ESET identifica siete grupos de señales de alerta, entre ellos permisos excesivos, consumo inusual y publicidad no deseada.
  • Una señal aislada no confirma una aplicación maliciosa, según Mario Micucci, investigador de ESET Latinoamérica.
  • Los privilegios de administrador pueden dificultar la desinstalación en Android, de acuerdo con la guía.
  • ESET recomienda cambiar contraseñas desde otro dispositivo confiable cuando el teléfono podría seguir comprometido.
  • Eliminar una app no cancela automáticamente sus suscripciones, precisa Apple. Soporte técnico de Apple
  • Eliminar un perfil de configuración retira también sus ajustes y datos asociados, explica Apple. Soporte técnico de Apple (ES)
  • El restablecimiento de fábrica elimina datos del dispositivo, por lo que ESET recomienda respaldar antes la información necesaria.

Knowledge Layer — Glosario

Aplicación maliciosa

Software diseñado para realizar acciones dañinas, como acceder indebidamente a información o comprometer el dispositivo.

Permisos de aplicación

Autorizaciones para acceder a funciones o información del teléfono, como cámara, contactos o ubicación.

Privilegios de administrador

Capacidades especiales de gestión que, según la aplicación y el sistema, pueden dificultar su eliminación.

Adware

Software que muestra publicidad no deseada y puede interferir con el uso habitual del dispositivo.

Modo seguro

Forma de iniciar Android con las aplicaciones descargadas desactivadas para facilitar el diagnóstico de problemas.

Perfil de configuración

Conjunto de ajustes utilizado para configurar funciones de un dispositivo. Puede formar parte de una administración legítima.

Doble factor de autenticación

Verificación de identidad mediante dos factores distintos, que añade protección al acceso a una cuenta.

Restablecimiento de fábrica

Procedimiento que borra datos y configuraciones del dispositivo para devolverlo a su estado inicial de uso.

Tu Opinión Nos Importa 🗣️

Me interesa conocer cómo decides qué aplicaciones merecen tu confianza. ¿Revisas los permisos antes de instalarlas? Si utilizas tu celular para trabajar, ¿tienes claro a quién recurrir ante una alerta?

Comparte tu experiencia, sin publicar datos personales, y conversemos sobre cómo hacer de la seguridad un hábito cotidiano. Te invito a comentar con #ItusersAwards2026 y #superfan.

Apoya al periodismo independiente de IT/USERS con PLIN
Si-Apoya-a-ITUSERS-qrcode-2026

¿De cuánta utilidad te ha parecido este contenido?

¡Haz clic en una estrella para puntuarlo!

Puntuación media 0 / 5. Recuento de votos: 0

Hasta ahora, ¡no hay votos!. Sé el primero en puntuar este contenido.

Mantente a la vanguardia tecnológica con IT/USERS®

Recibe cada semana un análisis riguroso, tendencias clave y las últimas novedades de la industria directamente en tu bandeja de entrada.

Respetamos tu privacidad. Sin spam, solo contenido de calidad.

Spread the love

You may also like

Leave a Comment

Este sitio utiliza cookies propias y de terceros para mejorar su experiencia, analizar el tráfico y mostrar anuncios personalizados. This website uses first and third-party cookies to improve your experience, analyze traffic, and display personalized ads. Accept Read More

© IT/USERS® Magazine. Todos los derechos reservados. Queda terminantemente prohibida la reproducción, distribución, comunicación pública, transformación, extracción automatizada (data scraping), indexación no autorizada, reutilización mediante sistemas de Inteligencia Artificial (IA) o cualquier otro uso total o parcial de este contenido, sin la autorización previa, expresa y por escrito del representante legal de IT/USERS® Magazine. Las opiniones, análisis, investigaciones, textos, imágenes, archivos y elementos editoriales publicados en este medio se encuentran protegidos por la legislación internacional y la normativa nacional de la República del Perú, bajo el Decreto Legislativo N° 822 (Ley sobre el Derecho de Autor) y el Artículo 2°, Inciso 8 de la Constitución Política del Perú. IT/USERS [ISSN: 1817-4388] es una Marca Registrada ante INDECOPI propiedad de JZM & ASOCIADOS SAC, bajo el Certificado de Registro N° 153814. El uso no autorizado de estos elementos protegidos o de su contenido constituye un delito sancionado civil y penalmente.