La mayoría de móviles Android que «parecen hackeados» no lo están: tienen una app que muestra anuncios de forma abusiva o que gasta batería. Un móvil comprometido de verdad suele dejar pistas más concretas: apps que no instalaste, permisos raros concedidos a una app y avisos de Google Play Protect. Aquí tienes cómo revisarlo tú en diez minutos y qué hacer si encuentras algo.
En corto
- Pasa Play Protect: Play Store → tu foto → Play Protect.
- Revisa qué apps tienen permiso de accesibilidad y de administrador del dispositivo. Son los dos permisos que más poder dan a una app.
- Si hay algo raro: modo seguro, desinstalar, cambiar contraseñas desde otro dispositivo. En España, el 017 de INCIBE ayuda gratis.
Señales que sí indican un problema
- Hay apps que no instalaste, o una app desaparece del cajón de aplicaciones pero sigue en Ajustes → Aplicaciones.
- Anuncios a pantalla completa que salen aunque no tengas ninguna app abierta.
- Mensajes o llamadas que no hiciste en tu historial, o SMS de verificación que no pediste.
- Avisos de inicio de sesión de Google, WhatsApp o tu banco desde un dispositivo que no conoces.
- Consumo de datos disparado de una app concreta. Lo ves en Ajustes → Red e internet → Uso de datos.
Otras señales que se repiten mucho en internet, como que el móvil se caliente o la batería dure menos, tienen casi siempre explicaciones normales: una actualización, una app mal hecha o una batería gastada. Por sí solas no significan nada.
Revisión en 10 minutos
1. Pasa Google Play Protect
Play Protect revisa las apps de la Play Store y también las que vienen de otras fuentes, según la ayuda de Google Play. Abre Play Store, toca tu foto de perfil y entra en Play Protect. Pulsa en analizar. En sus ajustes, comprueba que «Analizar aplicaciones con Play Protect» está activado.
2. Mira los permisos de accesibilidad
Ve a Ajustes → Accesibilidad → Aplicaciones descargadas, o «Servicios instalados» según el móvil. Este permiso deja a una app leer lo que hay en pantalla y pulsar por ti. Por eso es el que más interesa a las apps maliciosas. Si ves una app que no es un lector de pantalla, un gestor de contraseñas o algo que tú activaste a propósito, desconfía.
3. Revisa los administradores del dispositivo
Busca «administrador» en el buscador de los ajustes. Suele estar en Seguridad → Más ajustes → Apps de administración del dispositivo. Ahí salen apps del sistema o del fabricante, como «Encontrar mi dispositivo», y la de gestión de tu empresa si la tienes. Desconfía de cualquier otra. Una app con este permiso es más difícil de desinstalar.
4. Comprueba quién puede instalar apps
Busca «instalar aplicaciones desconocidas». Ahí se ve qué apps tienen permiso para instalar otras. Un navegador o un gestor de archivos puede aparecer si un día instalaste un APK. Si no recuerdas haberlo hecho, quita el permiso.
5. Revisa las sesiones de tus cuentas
En tu cuenta de Google, en Seguridad → Tus dispositivos, salen los equipos con sesión abierta. En WhatsApp, en Dispositivos vinculados. Cierra cualquier sesión que no reconozcas.
Qué hacer si encuentras algo
- Reinicia en modo seguro. Desactiva todas las apps descargadas y te deja quitar la sospechosa sin que interfiera. La forma de entrar cambia según el fabricante, como explica la ayuda de Android sobre el modo seguro.
- Quita los permisos de administrador y de accesibilidad de esa app, y después desinstálala.
- Cambia tus contraseñas desde otro dispositivo, empezando por la de Google y la del banco. Si el móvil sigue infectado, lo que teclees en él no es seguro.
- Activa la verificación en dos pasos en las cuentas importantes.
- Si el problema sigue, haz copia de fotos y contactos y restablece el móvil de fábrica.
Si hay dinero de por medio
Llama primero a tu banco para bloquear tarjetas. En España, la Línea de Ayuda en Ciberseguridad de INCIBE atiende gratis en el 017, de 8:00 a 23:00 todos los días, y también por WhatsApp en el 900 116 117.
Cómo suele entrar el malware en Android
En la mayoría de casos no hay ningún ataque sofisticado. Entra porque alguien instala una app:
- Un APK de fuera de la Play Store: apps «premium gratis», mods de juegos, IPTV.
- Un enlace en un SMS que imita a Correos, a tu banco o a un paquete pendiente. Es phishing y suele pedir instalar una app «para seguir el envío».
- Una app legítima en apariencia que, tras instalarla, pide accesibilidad con una excusa.
La regla que más protege es aburrida: instala solo desde la Play Store y no concedas accesibilidad a nada que no lo necesite de verdad.
Preguntas frecuentes
¿Necesito un antivirus en Android?
Para la mayoría, Play Protect, instalar solo desde la Play Store y no conceder permisos de más es la base. Si instalas otro antivirus, que sea de una empresa conocida.
¿Me pueden hackear con solo recibir un mensaje?
Es posible, pero raro y caro: se usa contra periodistas o políticos. Para el usuario normal, el riesgo real está en tocar enlaces e instalar apps.
¿Una VPN me protege de esto?
No. Una VPN cifra tu conexión, pero no impide que instales una app maliciosa. Lo explico en qué es una VPN y qué no hace.

