Un móvil vendido por internet, un portátil que se deja en el punto limpio, un disco externo que se le da a un amigo. Para quien lo cede, el dispositivo sale de escena. Para quien lo recibe, a veces, la historia empieza justo ahí. De eso trata la recuperación de datos de dispositivos usados.
La recuperación de datos de dispositivos usados es el conjunto de prácticas con las que alguien encuentra fotos, documentos y accesos que se han quedado en un aparato que su anterior propietario creía haber vaciado. La mayoría de quienes compran un móvil usado solo quiere un móvil, pero no todos.
Este artículo explica cómo se producen estos ataques a lo largo de todo el ciclo de vida de un dispositivo, desde la venta hasta el reciclaje, y por qué casi todos pierden eficacia cuando los datos se han borrado bien. Es el complemento, desde el lado de las amenazas, de la recomendación sobre cómo borrar los datos antes de ceder un dispositivo.
Una aclaración útil: aquí se explica cómo funcionan los ataques desde el punto de vista de quien los sufre, para reconocerlos y defenderse. No son instrucciones operativas.
Escenario de partida
Has cambiado de móvil. El antiguo todavía funciona, así que lo pones a la venta en una web de anuncios. Antes de enviarlo borras las fotos de la galería, eliminas algunos chats y cierras la sesión de la app del banco. Te parece suficiente.
Quien lo compra lo enciende y encuentra la pantalla de inicio tal como la dejaste. La galería está vacía, pero la aplicación de notas todavía contiene la foto de tu DNI, que hiciste hace años para un contrato. La aplicación de correo sigue abierta. Y el servicio en la nube sigue sincronizando, es decir, copiando automáticamente en el dispositivo, las fotos nuevas que haces con el móvil nuevo.
A partir de ese momento, una parte de tu vida digital ya no es solo tuya: está en un objeto que pertenece a otra persona.
Por qué un dispositivo sin borrar aumenta el riesgo
Todos los ataques que siguen tienen algo en común: no necesitan entrar en ningún sitio, porque el dispositivo se lo has entregado tú.
Normalmente, para llegar a tus datos, alguien tiene que superar una contraseña o un bloqueo de pantalla. Con un dispositivo cedido sin borrar, esos obstáculos a menudo ya no están, y quien lo tiene puede examinarlo con calma.
A esto se suma un malentendido muy extendido. Eliminar un archivo o vaciar la papelera normalmente no borra el contenido: solo quita la referencia que le dice al sistema dónde se encuentra. Lo mismo vale para el formateo rápido, una operación que prepara el disco para recibir datos nuevos sin sobrescribir los antiguos. La forma en que los archivos sobreviven a esta operación se explica en el artículo sobre la recuperación de archivos de soportes formateados: aquí nos centramos en quién busca esos datos y en dónde los encuentra.
1. Compra de dispositivos usados para buscar datos
En pocas palabras. Alguien compra móviles, ordenadores o discos de segunda mano no para usarlos, sino para ver qué contienen.
Cómo funciona. Los dispositivos usados cuestan poco y se encuentran con facilidad: anuncios en internet, mercadillos, lotes que empresas o tiendas venden en bloque. Quien busca datos los compra en cantidad, sabiendo que una parte se ha cedido sin un borrado de verdad.
Por qué un dispositivo sin borrar lo hace posible. Un aparato vaciado solo en la superficie conserva gran parte de su contenido. Uno borrado con un procedimiento seguro, en cambio, no ofrece nada que recuperar: para quien busca datos es una compra inútil.
Impactos posibles. Exposición de fotos, documentos, mensajes y contraseñas guardadas; material que puede alimentar los demás ataques descritos en este artículo.
Señales de sospecha. Compradores que insisten en recibir el dispositivo «tal cual», sin restablecer, o que se interesan más por el contenido que por el estado del aparato.
Cómo protegerse. Borrado seguro antes de cada venta, aunque el dispositivo ya no funcione bien. Incluso un aparato que no enciende puede tener una memoria todavía legible.
2. Discos recuperados de los residuos electrónicos
En pocas palabras. Un disco o una memoria que acaban entre los residuos electrónicos los recoge alguien que, en lugar de reciclarlos, intenta leerlos.
Cómo funciona. Los residuos electrónicos pasan por la recogida, el almacenamiento y el desmontaje antes del reciclaje, y casi siempre la cadena funciona correctamente. Pero un ordenador abandonado junto a un contenedor, un disco tirado a la basura común o una partida de aparatos revendida antes de su tratamiento pueden acabar en malas manos.
Por qué un dispositivo sin borrar lo hace posible. Quien se deshace de un disco viejo suele pensar que, si ya no funciona, los datos ya no existen. No es así: lo averiado puede ser la electrónica, mientras que la superficie que guarda los datos está intacta.
Impactos posibles. Recuperación de años de documentos —fotografías, declaraciones de la renta, contratos— referidos a ti y a tu familia, a menudo sin que llegues a enterarte nunca.
Señales de sospecha. Aquí las señales faltan casi por completo: el daño se produce lejos de ti. Por eso la protección tiene que llegar antes.
Cómo protegerse. Borrado seguro antes del reciclaje mientras el dispositivo funcione; para los discos que ya no encienden, pedir en el punto limpio o a un servicio especializado una destrucción certificada; entregar siempre los aparatos en los canales oficiales de recogida.
3. Acceso a los datos durante una reparación
En pocas palabras. El dispositivo que llevas al servicio técnico pasa días en manos ajenas, y quien lo repara tiene la ocasión de mirar también lo que no tiene nada que ver con la avería.
Cómo funciona. Para muchas reparaciones el técnico necesita el código de desbloqueo, o el dispositivo se deja ya desbloqueado. Casi todos los talleres trabajan de forma correcta, pero en un caso aislado alguien puede ojear la galería o copiar archivos.
Por qué un dispositivo sin borrar lo hace posible. La reparación es una cesión temporal: todo lo que hay en el dispositivo queda al alcance de quien lo tiene en las manos. Cuando es posible, una copia de seguridad seguida de un borrado reduce el contenido a cero; cuando no lo es, importa saber qué se está confiando.
Impactos posibles. Visualización o copia de fotos privadas, documentos y conversaciones; acceso a las cuentas abiertas durante el tiempo de la reparación.
Señales de sospecha. Peticiones insistentes del código de desbloqueo para averías que no lo requieren, notificaciones de acceso a tus cuentas mientras el dispositivo está en el taller, archivos abiertos recientemente que no has tocado.
Cómo protegerse. Copia de seguridad antes de la entrega, cierre de sesión en las cuentas más delicadas, modo de reparación o perfil de invitado si el sistema los ofrece, elección de servicios técnicos reconocibles. Después de recogerlo, una revisión de los accesos recientes.
4. Cuentas que siguen vinculadas y que aprovecha el nuevo propietario
En pocas palabras. Quien recibe el dispositivo encuentra el correo, la nube o una red social todavía abiertos a tu nombre, y puede usarlos.
Cómo funciona. Una sesión es un acceso ya autenticado: mientras sigue activa, el servicio no vuelve a pedir la contraseña. Si cedes el dispositivo sin cerrar las sesiones, quien lo recibe puede leer el correo, ver las fotos sincronizadas, entrar en los chats o, en algunos casos, cambiar la contraseña y hacerse con el control de la cuenta. A veces quien compra simplemente se da cuenta y no hace nada más; otras veces el acceso se utiliza.
Por qué un dispositivo sin borrar lo hace posible. El restablecimiento del dispositivo, junto con el cierre de sesión en cada cuenta y su eliminación de la lista de dispositivos vinculados, cierra todas las sesiones. Sin estos pasos, para tus cuentas el móvil antiguo sigue siendo «tú».
Impactos posibles. Lectura del correo y de los chats, acceso a las fotos nuevas, restablecimiento de otras contraseñas a través de tu correo electrónico.
Señales de sospecha. El dispositivo antiguo sigue apareciendo entre los vinculados a tu cuenta, accesos recientes desde una ciudad en la que no estás, mensajes leídos que no has abierto. Las señales de datos no borrados se recogen en un artículo específico.
Cómo protegerse. Cierre de sesión en todas las cuentas antes de la cesión, eliminación del dispositivo de la lista de dispositivos de confianza, cambio de la contraseña del correo principal si tienes dudas, y verificación en varios pasos (MFA, un segundo control además de la contraseña) activa.
5. Suplantación de identidad con los documentos encontrados
En pocas palabras. Con los documentos encontrados en un dispositivo, alguien se presenta como tú ante bancos, tiendas en línea o servicios.
Cómo funciona. La suplantación de identidad es el uso de los datos personales de otra persona para hacerse pasar por ella. En los dispositivos se acumulan escaneos del DNI, nóminas y facturas: justo lo que hace falta para abrir un contrato o un perfil a tu nombre.
Por qué un dispositivo sin borrar lo hace posible. Los documentos fotografiados «sobre la marcha» acaban en lugares poco evidentes: la galería, las notas, los adjuntos del correo, la carpeta de descargas. Borrar algunas fotos no basta; un borrado seguro de todo el dispositivo, sí.
Impactos posibles. Contratos o préstamos que no has pedido, reclamaciones de pago, mucho tiempo para demostrar que no fuiste tú.
Señales de sospecha. Comunicaciones sobre servicios que no has contratado, peticiones de pago inesperadas, avisos de verificación de identidad para operaciones que no has hecho.
Cómo protegerse. Borrado seguro, costumbre de eliminar los escaneos de documentos después de usarlos, cifrado del dispositivo activo. Si ocurre: denuncia ante la Policía Nacional o la Guardia Civil y aviso a las entidades afectadas, conservando cada comunicación como prueba.
6. Extorsión con fotos privadas
En pocas palabras. Alguien encuentra imágenes íntimas o muy personales en un dispositivo cedido y amenaza con difundirlas si no recibe dinero u otra cosa.
Cómo funciona. Las imágenes recuperadas de un móvil o un ordenador antiguo pueden usarse como palanca: llega un mensaje, a menudo desde un perfil anónimo, con una o dos imágenes como prueba y una exigencia. Quien extorsiona cuenta con la vergüenza y con las prisas.
Por qué un dispositivo sin borrar lo hace posible. Las fotos más privadas suelen ser también las más escondidas: carpetas secundarias, aplicaciones de mensajería, copias de seguridad locales antiguas. Precisamente porque hace tiempo que no se miran, son las que se olvida borrar.
Impactos posibles. Fuerte presión emocional, miedo, aislamiento; en los casos más graves, la difusión del contenido. La responsabilidad es siempre de quien extorsiona, nunca de quien sufre la extorsión.
Señales de sospecha. Mensajes de desconocidos que mencionan detalles personales, plazos muy cortos, exigencia de no hablar con nadie.
Cómo protegerse. Borrado seguro antes de cada cesión, también cuando es a personas conocidas. Si ocurre: no pagues ni respondas, conserva los mensajes como prueba, háblalo con una persona de confianza y acude a la Policía Nacional o a la Guardia Civil. Cuando hay menores implicados, hay que denunciarlo de inmediato. No es una situación para afrontar a solas. Si vives en España, puedes llamar al 017, la línea gratuita y confidencial de ayuda en ciberseguridad de INCIBE.
Tabla resumen de la recuperación de datos de dispositivos usados
| Ataque | Riesgo principal | Señales de sospecha | Defensas eficaces |
|---|---|---|---|
| Compra de dispositivos usados | Contenidos recuperados de un aparato vaciado solo en la superficie | Compradores interesados en el contenido, peticiones de no restablecer | Borrado seguro antes de la venta |
| Residuos electrónicos | Discos averiados pero todavía legibles | Casi ninguna: el daño se produce lejos de ti | Borrado antes del reciclaje, destrucción certificada, canales oficiales |
| Reparación | Acceso a los datos durante el servicio técnico | Accesos a las cuentas mientras el dispositivo está fuera de casa | Copia de seguridad, cierre de sesión en las cuentas, modo de reparación |
| Cuentas que siguen vinculadas | Sesiones todavía abiertas a tu nombre | Dispositivo cedido todavía en la lista, accesos inusuales | Cierre de sesión, eliminación del dispositivo, MFA |
| Suplantación de identidad | Documentos usados para hacerse pasar por ti | Servicios no solicitados, reclamaciones inesperadas | Borrado seguro, escaneos eliminados después de usarlos, cifrado |
| Extorsión con fotos privadas | Presión con imágenes personales | Mensajes de desconocidos, plazos cortos, secretismo | Borrado seguro, no pagar, pedir ayuda y denunciar |
Qué tienen en común
Seis ataques distintos y tres defensas que los atraviesan casi todos:
- Borrado seguro antes de cada cesión — un dispositivo que ya no contiene nada no tiene nada que ofrecer, sea cual sea su camino. Cómo hacerlo, paso a paso, se explica en la guía sobre cómo borrar los datos de forma segura.
- Cierre de sesión en las cuentas y eliminación del dispositivo — cierra las puertas que siguen abiertas incluso cuando los archivos han desaparecido.
- Cifrado activo durante toda la vida del dispositivo — vuelve ilegibles los datos incluso en los casos en que el borrado no es posible, como un disco averiado o un móvil que no enciende. La recomendación sobre cómo cifrar los datos de tus dispositivos explica por qué.
No son medidas avanzadas: son gestos que se hacen una vez, en el momento adecuado. Frente a la recuperación de datos de dispositivos usados, lo que cuenta es el orden, no la tecnología sofisticada.
Checklist de protección
- ☐ Copia de seguridad completa y comprobada antes de borrar nada
- ☐ Sesión cerrada en el correo, la nube, las redes sociales, los chats y las apps de pago
- ☐ Dispositivo eliminado de la lista de dispositivos vinculados a tus cuentas
- ☐ Cifrado activo en el dispositivo antes del restablecimiento
- ☐ Borrado seguro o restablecimiento completo, nunca solo la papelera o un formateo rápido
- ☐ Tarjetas de memoria y discos externos tratados igual que el dispositivo principal
- ☐ Para las reparaciones: copia de seguridad, cierre de sesión en las cuentas delicadas, modo de reparación si está disponible
- ☐ Discos averiados confiados a una destrucción certificada o a los canales oficiales de recogida
Conexión con el Framework Cyber Welfare
| Pilar | Aportación de este contenido |
|---|---|
| Concienciación | Entender que un dispositivo cedido sigue existiendo, y que sus datos pueden pasar por muchas manos |
| Competencias | Reconocer en qué momentos del ciclo de vida de un dispositivo los datos están más expuestos |
| Comportamiento Seguro | Borrar y desvincular antes de cada cesión, también cuando es a personas de confianza |
Nivel de referencia: FL3 — Autónomo, con elementos de FL2 — Iniciado en las partes sobre la reparación y las cuentas vinculadas.
Conclusión
Quien recupera datos de un dispositivo usado normalmente no sabe quién eras, ni le interesa. Compra, recoge o repara muchos aparatos, y encuentra algo en los que se cedieron con prisas.
Por eso la defensa más eficaz es también la más sencilla: un dispositivo sale de casa solo después de que tus datos hayan salido de él. Para saber si un aparato ya cedido sigue ligado a ti, las señales de datos no borrados son el paso siguiente; para una visión más amplia de tu situación, puedes empezar por la autoevaluación de la resiliencia digital.
Pregunta para reflexionar. ¿Cuántos dispositivos has vendido, regalado o tirado en los últimos diez años, y de cuántos podrías decir con certeza que estaban vacíos?
Recursos relacionados
Contenidos breves de la sección Recursos, para quien quiera detenerse en un solo aspecto:
- Cerrar sesión en las cuentas: el último paso que cuenta
- Cifrado del móvil: ya está activo, pero conviene entenderlo
- Hacer una copia de seguridad del móvil: la protección que actúa después
Contenidos relacionados
- Borrar los datos antes de ceder un dispositivo — la recomendación de referencia
- Señales de datos no borrados — los indicadores que dejan estos ataques
- Cómo borrar los datos de forma segura — los pasos para prevenirlos
- Cómo funciona el borrado seguro — la tecnología que los vuelve ineficaces
- Consecuencias de ceder un disco sin borrarlo — lo que suponen cuando tienen éxito
- Riesgos de los datos en dispositivos usados — qué queda expuesto, de la confidencialidad a las cuentas
- Recuperación de archivos de soportes formateados — por qué el formateo rápido no basta
Da el primer paso: el Programa «Protege tu Privacidad Digital» te acompaña gratis, una recomendación cada vez.









