Marcos se da cuenta en el tren de cercanías, de vuelta del trabajo. El móvil está templado en el bolsillo aunque no lo usa desde hace una hora, y la batería ya está por debajo del veinte por ciento. La primera explicación es la más sencilla: «Será la edad del teléfono». Muchas veces es exactamente eso. Pero antes de quedarse con esa idea conviene entender cuál sería el impacto del malware en el móvil si la causa fuera otra.
A veces, detrás de esa lentitud y de ese consumo hay un malware: un programa diseñado para actuar en el dispositivo sin que lo sepas, para recopilar información, mostrar publicidad, usar los recursos del teléfono o tomar su control. Y aquí la pregunta «¿es malware o no?» deja paso a otra más útil: si lo fuera, ¿qué se vería afectado?
La batería y la velocidad son solo la parte visible. El impacto del malware en el móvil se mide en los tres aspectos con los que se valora la seguridad de cualquier información: que siga siendo privada, correcta y disponible. Son la traducción práctica de tres palabras técnicas: confidencialidad, integridad y disponibilidad.
Este artículo profundiza en la recomendación de reconocer el malware en el móvil a partir de las señales que te envía el dispositivo. Aquí no repetimos cómo leer esas señales ni qué hacer cuando las notas: nos detenemos en lo que está en juego.
Tres preguntas para medir el impacto del malware en el móvil
Antes de entrar en detalle, conviene tener a mano las preguntas adecuadas. Sirven para cualquier app, no solo cuando algo parece ir mal:
- ¿Qué podría leer o recopilar un programa oculto en mi móvil? — es la pregunta sobre la confidencialidad.
- ¿Qué podría cambiar, instalar o enviar en mi nombre? — es la pregunta sobre la integridad.
- ¿Qué dejaría de poder usar: el teléfono, la batería, los datos, mis cuentas? — es la pregunta sobre la disponibilidad.
Aplicadas al móvil, estas preguntas dan casi siempre la misma respuesta: mucho. El móvil no es un dispositivo como los demás: recibe los códigos que confirman los pagos, guarda las conversaciones, sabe dónde estás y sirve para recuperar casi todas las demás cuentas. Por eso el impacto de un malware no se mide en el teléfono en sí, sino en todo lo que el teléfono permite abrir.
1. Confidencialidad: mensajes, fotos, códigos y ubicación siguen siendo tuyos
La confidencialidad es la garantía de que una información solo pueda leerla quien está autorizado. Un malware la debilita porque ve lo que ven las apps que tú mismo has autorizado.
Ejemplo práctico
Has instalado una app para escanear documentos. La primera vez que la abriste pidió acceso a las notificaciones «para avisarte cuando el escaneo esté listo», y aceptaste sin pensarlo. Desde ese momento, la app puede leer el contenido de cada notificación que llega: mensajes, vistas previas de los correos electrónicos y los códigos de verificación, es decir, los números temporales que un servicio te envía para confirmar que eres realmente tú.
Escenario de incidente
El móvil contiene mucho más de lo que se piensa: fotos de documentos de identidad, capturas de pantalla con datos bancarios, conversaciones privadas, el historial de los lugares en los que has estado. Un malware que recopila esta información no necesita modificar nada: la copia y la envía a otro sitio, a menudo cuando el teléfono está inactivo. El daño ya se ha producido, aunque en la pantalla no se vea nada.
Señales de atención
- apps que piden permisos que no tienen relación con su función, como una linterna que quiere leer los SMS;
- códigos de verificación que llegan para inicios de sesión o pagos que no has iniciado tú;
- apps que tienen permiso para leer las notificaciones o para usar los servicios de accesibilidad sin que recuerdes habérselo dado;
- consumo de datos en segundo plano que no corresponde a tu uso, un tema que se trata con más detalle en la recomendación de controlar el consumo de datos.
Comportamiento recomendado
De vez en cuando, abre la lista de apps con acceso a las notificaciones, los SMS, la ubicación y la cámara, y pregúntate si cada una lo necesita de verdad. Es el sentido de la recomendación de revisar los permisos de las aplicaciones: un permiso retirado a una app que no lo necesita reduce lo que un posible malware podría ver.
2. Integridad: el móvil y las cuentas hacen solo lo que tú decides
La integridad es la garantía de que los datos y los ajustes no sean alterados por quien no tiene derecho a hacerlo. Aquí el malware pesa de otra manera: ya no se trata de lo que puede ver, sino de lo que puede cambiar o hacer en tu lugar.
Ejemplo práctico
Una mañana encuentras en la pantalla principal un icono que nunca has instalado, y el navegador se abre en una página de inicio distinta de la habitual. En los ajustes descubres que una app se ha registrado como «administrador del dispositivo», un papel que sirve para funciones como el bloqueo remoto y que hace que la app sea más difícil de eliminar.
Escenario de incidente
Los cambios más insidiosos no afectan al teléfono, sino a las cuentas a las que el teléfono da acceso. Un malware con los servicios de accesibilidad activados —pensados para ayudar a quien tiene dificultades para usar la pantalla— puede leer lo que aparece y pulsar botones en tu lugar. Puede enviar a tus contactos un mensaje con un enlace, que resulta creíble precisamente porque sale de ti: es el escenario que describe la recomendación sobre los mensajes enviados en tu nombre. Puede activar servicios de pago que se cargan al saldo o a la factura, o confirmar una operación usando el código que acaba de leer.
Señales de atención
- apps que no recuerdas haber instalado, a veces con nombres genéricos como «Servicio del sistema» o «Actualización»;
- ajustes distintos de como los habías dejado: página de inicio del navegador, teclado predeterminado, app de SMS;
- contactos que te avisan de mensajes extraños enviados desde tu número o desde tus perfiles;
- cargos en el saldo del móvil o en la factura por servicios que no has solicitado.
Comportamiento recomendado
Revisa de vez en cuando la lista completa de apps y la de administradores del dispositivo. Si encuentras algo que no reconoces, la recomendación sobre cómo eliminar las apps desconocidas del móvil explica cómo actuar con calma. Mantén activadas las actualizaciones automáticas y, en general, sigue la pauta de mantener el software actualizado: muchas correcciones cierran precisamente los fallos que un malware usa para cambiar los ajustes.
3. Disponibilidad: batería, rendimiento, datos y teléfono siguen a tu disposición
La disponibilidad es la garantía de poder usar el dispositivo, los datos y los servicios en el momento en que los necesitas. Es el impacto más fácil de notar, porque es el que se siente en la mano: el teléfono que se calienta, va lento, se descarga.
Ejemplo práctico
Una app en apariencia inofensiva usa el procesador a escondidas, incluso con la pantalla apagada, para hacer cálculos que le sirven a otra persona: es la llamada minería de criptomonedas, es decir, el uso de la potencia de cálculo de un dispositivo para generar moneda digital. El resultado es un teléfono que se calienta, una batería que dura mucho menos y apps que se abren con dificultad.
Escenario de incidente
La pérdida de disponibilidad puede quedarse en una molestia o convertirse en un bloqueo. En la versión leve, la batería se gasta más deprisa, los datos móviles se acaban antes de lo previsto y la publicidad invade las pantallas. En la versión más grave, un ransomware —un malware que bloquea el dispositivo o hace ilegibles sus archivos y pide un pago para devolverlos— muestra una pantalla imposible de cerrar. Y si el malware ya ha usado los códigos que ha leído para cambiar las contraseñas de algún servicio, la puerta cerrada afecta también a las cuentas.
Señales de atención
- batería que baja de forma evidente incluso cuando el teléfono está en reposo;
- calor persistente sin juegos, vídeos o navegación en curso;
- ralentizaciones repentinas, no relacionadas con una actualización reciente ni con el almacenamiento lleno;
- ventanas o pantallas que reaparecen y no se cierran.
Comportamiento recomendado
Haz una copia de seguridad periódica de fotos, contactos y documentos en un soporte o un servicio separado del teléfono: es lo que convierte un bloqueo en algo recuperable en lugar de definitivo. Si notas una caída del rendimiento o un consumo de batería que no sabes explicar, haz un análisis con un software antivirus fiable, descargado de las tiendas oficiales. Para entender qué puede encontrar y qué no, está el artículo sobre cómo funcionan los análisis antimalware.
| Aspecto | Qué puede hacer un malware | Por qué pesa |
|---|---|---|
| Confidencialidad | Lee mensajes, notificaciones, códigos de verificación, fotos y ubicación | El daño se produce en silencio, sin rastros evidentes en la pantalla |
| Integridad | Cambia ajustes, instala apps, envía mensajes y activa servicios en tu nombre | Implica a tus contactos y tu dinero, y alarga la recuperación |
| Disponibilidad | Consume batería, rendimiento y datos, hasta bloquear el teléfono o las cuentas | Es la señal que se ve, pero a menudo llega después de los otros dos impactos |
Un escenario que los reúne todos
El móvil de Marcos va lento desde hace unas semanas. Mientras lee un artículo, aparece un aviso: «Tu dispositivo está infectado, instala ahora el limpiador». Marcos toca el botón, descarga la app desde una página externa y le concede los permisos que pide, incluido el acceso a las notificaciones y a los servicios de accesibilidad.
A partir de ahí, en secuencia: la app lee las notificaciones e intercepta el código que el banco envía para confirmar una operación (confidencialidad); envía a los contactos de la agenda un mensaje con el mismo enlace y activa un servicio de pago con cargo al saldo (integridad); trabaja en segundo plano día y noche, y el teléfono se vuelve aún más lento y se descarga más que antes (disponibilidad). Tres impactos distintos, un único origen: una app que prometía resolver precisamente el síntoma que Marcos había notado.
El artículo sobre el malware oculto en las apps explica cómo los avisos de este tipo llevan el malware al teléfono.
Los impactos que se ven más tarde
No todos los efectos aparecen enseguida. Algunos maduran con el tiempo, y es la razón por la que «ahora el móvil va bien» no es una comprobación fiable.
- Información usada en otra parte. Fotos de documentos o datos recopilados semanas antes pueden reaparecer en un perfil falso o en un intento de acceso a otro servicio.
- Accesos que siguen abiertos. Si el malware ha usado un código para entrar en una cuenta desde otro dispositivo, esa sesión, es decir, el estado de «sesión ya iniciada», puede seguir activa incluso después de eliminar la app.
- Contactos implicados. Un mensaje enviado desde tu número puede haber llegado a personas que, a su vez, han instalado la misma app.
- Cargos periódicos. Un servicio de pago activado a escondidas sigue costando cada semana o cada mes, hasta que alguien lo detecta en la factura.
Esto no es un motivo para mirar el móvil con desconfianza. Es el motivo por el que la protección debe ser preventiva: instalar solo lo que hace falta, desde las fuentes oficiales, y conceder solo los permisos necesarios reduce estos cuatro efectos, incluso los que nunca verás. Quien quiera entender qué pasa cuando una infección pasa desapercibida durante mucho tiempo encontrará la continuación en consecuencias de un malware no detectado.
No todos los datos del móvil pesan igual
El impacto depende de lo que el malware consigue alcanzar y de lo que esa parte del teléfono permite abrir.
| Parte del teléfono | Impacto predominante | Por qué |
|---|---|---|
| Notificaciones y SMS | Los tres, con efecto multiplicador | Contienen los códigos de verificación que abren las demás cuentas |
| Apps bancarias y de pago | Integridad y disponibilidad | Operaciones confirmadas en tu nombre, cuentas o tarjetas bloqueadas |
| Galería y documentos | Confidencialidad | Fotos de documentos, capturas de pantalla, años de vida privada |
| Agenda y apps de mensajería | Integridad, con efectos sobre terceros | Mensajes en tu nombre que llegan a quien confía en ti |
| Ubicación | Confidencialidad | Revela costumbres, horarios y lugares que frecuentas |
| Batería, procesador y datos móviles | Disponibilidad | Teléfono lento y sin batería, límite de datos agotado |
| Apps olvidadas y nunca actualizadas | Bajo en sí mismo, alto como puerta de entrada | Son el punto de partida más frecuente de un problema |
La última fila importa: el riesgo más alto suele venir de la app instalada hace años que se quedó ahí. De ahí nace la recomendación de eliminar las apps que no usas.
Por qué también cuenta un malware «ligero»
La molestia que ves no mide el impacto que sufres. Algunas formas de malware parecen inofensivas precisamente porque molestan poco.
| Forma de malware | Por qué sigue siendo arriesgada |
|---|---|
| Adware, que «solo muestra publicidad» | A menudo recopila datos sobre tus costumbres y puede llevarte a páginas engañosas |
| App que «solo consume un poco de batería» | Puede usar el procesador para otros, calentar el teléfono y desgastar la batería con el tiempo |
| App que pide «solo» acceso a las notificaciones | Lee los códigos de verificación, es decir, las llaves temporales de tus cuentas |
| Suscripción «de pocos euros» | Es periódica y a menudo pasa desapercibida durante meses |
Conexión con el Framework Cyber Welfare
| Pilar | Aportación de este contenido |
|---|---|
| Concienciación | Reconocer que la lentitud y la batería son solo la parte visible de impactos más amplios |
| Competencias | Saber leer la confidencialidad, la integridad y la disponibilidad como tres preguntas concretas sobre el propio móvil |
| Comportamiento Seguro | Revisar periódicamente las apps instaladas, los permisos y los administradores del dispositivo |
Nivel de referencia: FL2 — Iniciado. Es el nivel en el que se pasa del «sé que el malware existe» al «entiendo qué podría afectar en mi móvil». Para ver en qué punto estás, puedes hacer la autoevaluación de la resiliencia digital.
Resumen
- La confidencialidad tiene que ver con lo que se lee: mensajes, notificaciones, códigos de verificación, fotos, ubicación.
- La integridad tiene que ver con lo que se cambia o se hace en tu nombre: ajustes, apps instaladas, mensajes a los contactos, servicios de pago.
- La disponibilidad tiene que ver con lo que ya no consigues usar: batería, rendimiento, datos móviles, hasta el teléfono o las cuentas bloqueadas.
Un móvil lento no siempre es malware. Pero cuando lo es, el síntoma que ves suele ser el último de los tres impactos, no el primero. Tener presente el impacto del malware en el móvil sirve precisamente para no quedarse en el síntoma.
Acción inmediata recomendada. Abre los ajustes del móvil y revisa tres listas: las apps que más batería consumen, las que tienen acceso a las notificaciones o a los servicios de accesibilidad y los administradores del dispositivo. Son cinco minutos, y cubren los tres impactos a la vez.
Contenidos relacionados
- Reconocer el malware en el móvil — la recomendación de la que nace este artículo
- Consecuencias de un malware no detectado — de los impactos técnicos a los efectos concretos en el dinero, el trabajo y las relaciones
- Batería que se agota rápido — cómo leer las señales que te envía el teléfono
- Qué hacer si el móvil tiene malware — los pasos que conviene seguir, por orden de prioridad
- Cómo funcionan los análisis antimalware — qué puede encontrar una herramienta de análisis y qué no
- Malware oculto en las apps — las técnicas con las que un malware llega al teléfono
Recursos relacionados
Contenidos breves de la sección Recursos, para quien quiera detenerse en un solo aspecto:
- Móvil lento: ¿es malware o solo la edad del dispositivo?
- Cargos no reconocidos en el móvil: cómo leer la señal
- Publicidad no deseada en el móvil: cómo leer la señal
Da el primer paso: el Programa «Protege tu Privacidad Digital» te acompaña gratis, una recomendación cada vez.









