Persona manipulando un teléfono con una alerta de hackeo en pantalla, sobre cómo saber si tienes un programa espía en el móvil
Detectar un programa espía en el móvil empieza por reconocer las señales.

Cómo Saber si Tienes un Programa Espía en tu Móvil o Celular

Si llegaste hasta aquí probablemente sospechas de alguien concreto: una pareja, una expareja, un jefe demasiado curioso o alguien que tuvo tu teléfono en la mano el tiempo suficiente. Es una sensación desagradable y queremos ser directos contigo: saber si tengo un programa espía en el móvil no depende de intuiciones, sino de revisar los lugares exactos donde este tipo de software se esconde.

Confirmarlo tiene un método: se detecta paso a paso en Android y en iPhone, y se elimina sin destruir pruebas si hay un caso de acoso de por medio.

En resumen: para saber si tienes un programa espía en el móvil, revisa tres lugares —los servicios de accesibilidad, los administradores del dispositivo y las apps ocultas del sistema— y vigila señales como la batería y los datos que se agotan sin motivo. Si dos o más coinciden, analiza el equipo con una herramienta especializada antes de borrar nada.

Cómo saber si tengo un programa espía en el móvil: dónde se esconde el spyware en Android e iPhone
Los tres escondites habituales del spyware móvil: accesibilidad, administrador de dispositivo y apps ocultas.

Qué es un programa espía: spyware, stalkerware, keylogger y RAT

No todo lo que llamamos “programa espía” es lo mismo, y distinguirlo te ayuda a saber qué buscar.

Un spyware es cualquier software que recopila información de tu dispositivo sin tu consentimiento y la envía a un tercero. Dentro de esa familia hay categorías con nombre propio.

El stalkerware (también llamado spouseware) es spyware comercial que se vende disfrazado de “control parental” o “control de empleados”, pero que en la práctica se usa para vigilar a una pareja: lee tus mensajes, escucha tus llamadas y te geolocaliza en tiempo real.

Un keylogger registra todo lo que tecleas, incluidas contraseñas. Y un RAT (troyano de acceso remoto) le da al atacante control casi total del equipo: cámara, micrófono, archivos y pantalla.

Aquí conviene separar dos cosas. Si tu duda es más amplia —crees que alguien accedió a tus cuentas por phishing, un cambio de SIM o apps maliciosas en general— ese es otro escenario.

Para ese caso tenemos una guía aparte: revisa si crees que te hackearon el móvil (en general). Esta página se centra en algo más específico y más sigiloso: un programa espía instalado en tu teléfono que corre en segundo plano para observarte.

En iPhone añadiremos, además, una comprobación aparte de los dispositivos vinculados a tu Apple ID y de los perfiles de gestión, porque pueden permitir vigilancia sin que haya, necesariamente, una app espía instalada.

La forma más común de infección con stalkerware no es un enlace mágico, sino acceso físico. Instalar una de estas apps toma varios minutos, exige conceder muchos permisos y ocultar el icono.

Un buen ejercicio mental: piensa si dejaste tu móvil desbloqueado y fuera de tu vista, y por cuánto tiempo. Ese suele ser el momento en que entra el problema.

Existen también infecciones remotas —a través de un APK malicioso o un exploit dirigido—, pero para el usuario común el vector físico sigue siendo el rey.

Señales de que tienes una app espía en el móvil

Las señales de un programa espía no son las mismas que las de un hackeo genérico. Hay síntomas concretos que apuntan a que algo está grabando en segundo plano:

  • Batería que se agota sin razón y móvil caliente en reposo. Un proceso que “escucha” el micrófono, rastrea el GPS o sube datos de forma continua consume energía incluso cuando no tocas el teléfono. Si se calienta encima de la mesa, sin uso, es una señal.
  • Consumo de datos móviles anómalo. El spyware envía fuera tus fotos, audios y registros: pueden ser cientos de megabytes al mes. Si tu consumo se disparó sin que cambiaras de hábitos, revísalo.
  • El punto verde o naranja se enciende solo. En Android moderno e iOS, un indicador en la esquina superior avisa cuando la cámara (verde) o el micrófono (naranja/verde) están activos. Si aparece sin que tú abras nada, algo los está usando.
  • Apps con nombres genéricos que no reconoces: “System Service”, “Sync Services”, “Device Health”, “Update Manager”. El stalkerware se disfraza de servicio del sistema para pasar desapercibido.
  • Permisos de accesibilidad o de administrador de dispositivo activos que tú no concediste. Este es el rastro más delator de todos, y lo revisamos en detalle más abajo.
  • Rendimiento errático: reinicios, tirones o cierres de apps que antes no ocurrían. El spyware mal programado sobrecarga el procesador.
  • Ruidos o ecos en las llamadas, SMS raros con códigos, o la pantalla que se ilumina sola de madrugada.

Ninguna señal aislada es prueba definitiva —una batería vieja también se calienta—, pero dos o tres juntas justifican una revisión a fondo.

Cómo detectar un programa espía paso a paso en Android

Para saber si tienes un programa espía en el móvil, hay que ir a los ajustes exactos —y varían por fabricante.

El problema es que cada fabricante mueve estos menús de sitio, y “revisa Ajustes” no dice dónde. Estas son las rutas reales por marca.

Una advertencia antes de empezar: si sospechas de una pareja o expareja, en esta fase solo observa y documenta; no desactives ni borres nada todavía, porque podrías alertar al agresor o destruir pruebas. Más abajo explicamos cómo preservarlas.

Paso 1 — Revisa los servicios de accesibilidad. El stalkerware abusa de la Accesibilidad para leer tu pantalla y capturar lo que escribes. Aquí es donde primero hay que mirar:

  • Android puro / Google Pixel: Ajustes › Accesibilidad › Apps instaladas (o “Servicios descargados”).
  • Samsung (One UI): Ajustes › Accesibilidad › Apps instaladas (Installed apps).
  • Xiaomi / Redmi (HyperOS): Ajustes › Ajustes adicionales › Accesibilidad › Aplicaciones descargadas.
  • Motorola: Ajustes › Accesibilidad › Apps descargadas.

Si ves un servicio activo que no reconoces o que dice ser un “servicio del sistema” genérico, anótalo y documéntalo antes de tocarlo: si puede haber un caso de acoso, no lo desactives todavía y aplica primero el protocolo de preservación de pruebas.

Ruta en Android para revisar los servicios de accesibilidad y detectar una app espía activa
La ruta Ajustes › Accesibilidad › Apps instaladas: donde el stalkerware deja activo su servicio.

Paso 2 — Revisa los administradores del dispositivo. Muchas apps espía se registran como administrador para impedir que las desinstales:

  • Pixel / Android puro: AjustesSeguridad y privacidadMás ajustes de seguridadApps de administración del dispositivo.
  • Samsung: AjustesSeguridad y privacidadMás ajustes de seguridadApps de administración del dispositivo.
  • Xiaomi: AjustesSeguridad › PermisosApps de administración del dispositivo.
  • Motorola: AjustesSeguridad y privacidadMásApps de administración del dispositivo.

Desmarcar una app sospechosa le retira los privilegios y permite borrarla, pero esa revocación pertenece a la fase de eliminación: en detección limítate a identificarla y anotarla.

Paso 3 — Caza las “apps fantasma”. Muchos stalkerware ocultan su icono del cajón de aplicaciones, pero siguen instalados. Para verlos:

  • Ve a AjustesAplicaciones › (menú de tres puntos o filtro) › Mostrar procesos/apps del sistema. Revisa la lista completa buscando nombres genéricos o duplicados sospechosos.
  • Compara con las apps que realmente usas. Cualquier “Servicio de sincronización” o “Actualización de Android” que no venga de Google o del fabricante merece investigación.

Paso 4 — Revisa el uso de datos y batería por app. En AjustesAplicaciones, entra en cualquier app sospechosa y mira su consumo de datos en segundo plano y de batería. Una app sospechosa que consume datos como si transmitiera vídeo es una bandera roja.

Paso 5 — Revisa las protecciones y registros del sistema. Este paso no comprueba una app concreta: reúne las protecciones del sistema y, con el Registro de Intrusiones, una fuente de datos para el análisis forense posterior. Si tu equipo es reciente, tienes aliados que antes no existían:

  • Android 15 incorporó el Espacio Privado (Private Space), la detección de amenazas en vivo en Play Protect y el bloqueo por detección de robo (Theft Detection Lock).
  • Android 16 incorporó el Registro de Intrusiones (Intrusion Logging) como parte del modo de Protección Avanzada (Advanced Protection), que hay que tener activado. Recoge de forma cifrada de extremo a extremo (solo accesible por ti) los desbloqueos, las instalaciones y desinstalaciones de apps, las conexiones ADB, los eventos de red y DNS —anotando qué app originó cada consulta— y los intentos de borrar los propios registros. Esos registros se suben periódicamente a tu cuenta de Google y se conservan unos 12 meses. Está pensado para el análisis forense de spyware, con un detalle clave: debe activarse antes de un incidente, porque no recopila datos hacia atrás.

Cómo detectar un programa espía en iPhone / iOS

El iPhone es más cerrado, lo que dificulta el stalkerware clásico, pero no lo hace inmune. Estos son los puntos que hay que revisar:

Perfiles de configuración y MDM. Un perfil de gestión permite a un tercero controlar y monitorizar el dispositivo. Revisa: Ajustes › General › VPN y gestión de dispositivos.

Si aparece un perfil o un MDM que tú no instalaste (ni tu empresa legítimamente), es una alerta grave. Documéntalo primero y elimínalo en la fase de limpieza (o, si hay un caso de acoso, aplica antes el protocolo de preservación).

Comprobar perfiles de configuración y MDM en el iPhone para detectar vigilancia
En iOS, un perfil o MDM que no instalaste es una alerta grave de vigilancia.

Dispositivos vinculados a tu Apple ID. Alguien con tu contraseña puede espiarte sin instalar nada, leyendo tu iCloud. Ve a Ajustes › (tu nombre) y baja hasta la lista de dispositivos. Si hay un equipo que no reconoces, elimínalo y cambia tu contraseña de Apple ID.

Comprobación de Seguridad (Safety Check). iOS incluye Ajustes › Privacidad y seguridad › Comprobación de seguridad, una función pensada justo para situaciones de acoso: revisa y revoca de golpe los accesos y permisos que hayas compartido con otras personas y apps.

Jailbreak. Parte del spyware de iOS necesita un jailbreak: busca apps como Cydia, Sileo o gestores extraños, cuya presencia indica que el sistema fue manipulado. Ahora bien, el spyware mercenario más avanzado (como Pegasus) suele ser zero-click y no requiere jailbreak, así que la ausencia de estos gestores no garantiza que el equipo esté limpio; para ese escenario, el análisis forense de la siguiente sección es lo indicado.

Actividad de cámara y micrófono. Igual que en Android, vigila el punto de color en la barra superior y revisa el historial reciente en el Centro de Control.

Cómo eliminar un programa espía del móvil

Antes de borrar nada, lee la sección sobre violencia de pareja más abajo: si hay un agresor de por medio, borrar de golpe puede alertarlo. Si ese no es tu caso, así se limpia:

En Android:

  1. Arranca en modo seguro (en la mayoría de Android, mantén pulsado el botón de apagado y luego “Reiniciar en modo seguro”; el método exacto puede variar según el fabricante) para que las apps de terceros no corran mientras trabajas.
  2. Revoca los permisos de accesibilidad y de administrador de dispositivo de la app sospechosa (Pasos 1 y 2 de arriba). Sin eso, no te dejará desinstalarla.
  3. Desinstálala desde Ajustes › Aplicaciones.
  4. Actualiza el sistema y ejecuta un análisis con una herramienta solvente (ver la sección siguiente).
  5. Cambia tus contraseñas y activa la verificación en dos pasos desde otro dispositivo limpio, no desde el que sospechas.

En iPhone:

  1. Elimina cualquier perfil de configuración o MDM desconocido (Ajustes › General › VPN y gestión de dispositivos).
  2. Actualiza iOS a la última versión: muchas actualizaciones cierran los agujeros que usa el spyware.
  3. Expulsa de tu Apple ID los dispositivos que no reconozcas y cambia la contraseña.
  4. Como endurecimiento posterior —no como paso que elimine el spyware—, activa el Modo de Aislamiento (Lockdown Mode) si eres un objetivo de alto riesgo.

El último recurso, para ambos: un restablecimiento de fábrica. Elimina prácticamente cualquier programa espía, pero también borra tus datos, así que haz antes una copia de seguridad selectiva (fotos y documentos, no apps) y, sobre todo, documenta las pruebas si vas a denunciar.

Herramientas para detectar spyware: qué usar según tu caso

Durante años recomendamos TinyCheck para este trabajo. Pero quedó deprecado y ya no recibe actualizaciones de indicadores, así que dejó de ser una opción recomendable.

Su relevo mantenido hoy es SpyGuard (un fork del mismo autor). La idea sigue siendo la misma y muy valiosa: analiza el tráfico de red sin instalar nada en el teléfono, así que no alerta al agresor; su desventaja es que exige hardware (una Raspberry Pi o equivalente montada como punto de acceso), por lo que es un camino de nivel técnico, pensado para ONG, cuerpos policiales y equipos de apoyo a víctimas.

Para el resto de los casos, mejor ir por niveles:

Si no eres técnico (la mayoría): empieza por los chequeos manuales de este artículo (permisos, accesibilidad, administradores, uso de datos) y apóyate en un antivirus solvente. En el test independiente de stalkerware de AV-Comparatives 2025, publicado junto a la EFF, Malwarebytes detectó el 100 % de las 17 muestras de stalkerware probadas.

En iPhone, Certo AntiSpy es una opción reconocida para escaneos de spyware. Como segunda opinión, iVerify (en su plan básico) funciona en Android e iOS.

Si sospechas spyware avanzado o eres un objetivo de alto riesgo (periodista, activista, defensor de derechos humanos): el estándar es el MVT (Mobile Verification Toolkit), la herramienta forense de código abierto de Amnistía Internacional que busca indicadores de compromiso de familias como Pegasus. En iOS, iMazing incorpora un analizador basado en la misma lógica.

Complementa con el Modo de Aislamiento en iOS y con Protección Avanzada + Registro de Intrusiones en Android 16; ten en cuenta que este último solo aporta registros si lo activaste antes del compromiso, porque no recopila datos hacia atrás.

Qué NO hacer: no confíes solo en Google Play Protect. En ese mismo test de AV-Comparatives 2025, Play Protect detectó apenas el 53 % del stalkerware —el peor resultado de todos—, en parte porque varias de estas apps traen instrucciones para desactivar su detección durante la instalación.

Play Protect es una capa básica útil, pero insuficiente por sí sola. Tampoco instales apps “anti-espía” de tiendas no oficiales ni métodos que exijan root o jailbreak: suelen ser el problema disfrazado de solución.

Apps espía y stalkerware más conocidos (y por qué son peligrosos de verdad)

Los nombramos solo como referencia para que los reconozcas, nunca como recomendación. Entre los nombres de stalkerware comercial que conviene reconocer están mSpy, FlexiSpy, Cocospy, Spyic, Spyzie, XNSPY, Hoverwatch, Eyezy y TheTruthSpy.

A nivel estatal, los nombres que dominan el espionaje dirigido son Pegasus (de NSO Group) y Predator (de Intellexa/Cytrox), ambos con actividad documentada por Citizen Lab y Amnistía Internacional durante 2025.

Que estas apps te vigilen no es lo único que arriesgas: son un desastre de seguridad para sus propias víctimas. En febrero de 2025, una brecha dejó al descubierto los datos de la red de stalkerware detrás de Cocospy, Spyic y Spyzie (junto a otras apps hermanas), exponiendo alrededor de 3,2 millones de correos de quienes las compraron; para mayo de 2025 esas apps se habían caído por completo.

Ese mismo año, la brecha de SpyX expuso los datos de cerca de 2 millones de usuarios.

Traducción: cuando alguien instala uno de estos programas, no solo viola tu privacidad, sino que entrega tus fotos, tu ubicación y tus mensajes a un servidor que puede filtrarse en cualquier momento.

La amenaza también evoluciona. En 2025 aparecieron familias nuevas como LANDFALL, un spyware de grado comercial para Android que explotó una vulnerabilidad de día cero en dispositivos Samsung (CVE-2025-21042) en ataques dirigidos en Oriente Medio, descubierto por la investigación de Unit 42 de Palo Alto Networks.

Y LunaSpy, documentado por Kaspersky en agosto de 2025, que se disfrazaba de antivirus para robar contraseñas, grabar llamadas y rastrear la ubicación.

El spyware ya no siempre necesita acceso físico ni parece sospechoso a simple vista.

Si sospechas violencia de pareja: no borres las pruebas todavía

Este apartado es el más importante si tu caso involucra a una pareja o expareja. Resiste el impulso de borrar el stalkerware de inmediato.

Hacerlo puede alertar al agresor de que lo descubriste —muchas de estas apps notifican al que vigila— y eso puede escalar el peligro justo cuando más vulnerable estás. Además, al borrarlo destruyes la evidencia que necesitarías para una denuncia.

Lo que sí conviene hacer, en este orden: documenta primero. Haz capturas de los permisos sospechosos, del perfil de configuración, del consumo de datos y de cualquier app extraña; si puedes, exporta el informe de tu antivirus. Guarda esas pruebas en un lugar al que el agresor no tenga acceso.

Después, traza un plan de seguridad antes de actuar: contacta a una organización especializada. La Coalition Against Stalkerware reúne recursos y líneas de apoyo internacionales para estos casos, y en tu país existen servicios de atención a víctimas de violencia de género que pueden orientarte.

Solo cuando tengas apoyo y un plan, procede a limpiar el dispositivo —idealmente con un teléfono nuevo o restablecido de fábrica y cuentas nuevas.

Este es un tema sensible. Si estás en una situación de riesgo, busca ayuda profesional o de una persona de confianza; no tienes que resolverlo en solitario.

Cómo evitar que te instalen un programa espía

La prevención cuesta menos que la limpieza y es parte de reforzar la seguridad de tu Android:

  • Bloqueo de pantalla robusto (PIN largo, huella o rostro) y nunca lo compartas. La mayoría del stalkerware entra porque alguien conocía tu código.
  • No dejes el móvil desbloqueado y sin vigilancia, ni siquiera “un momento” con personas de tu entorno.
  • Mantén Play Protect activo y el sistema actualizado: cada parche cierra puertas.
  • Evita el sideloading (instalar APK fuera de la tienda oficial) salvo que sepas exactamente qué haces.
  • Revisa periódicamente los permisos de accesibilidad y de administrador —conviene saber qué permisos de Android son peligrosos—: es el chequeo de dos minutos que más disgustos evita.

Preguntas frecuentes

¿Cómo saber si tengo un programa espía en mi celular?

Revisa tres lugares concretos: los servicios de accesibilidad activos, las apps de administración del dispositivo y la lista completa de aplicaciones (incluidos los procesos del sistema) buscando nombres genéricos que no reconozcas. Súmale señales como batería y datos que se agotan sin motivo, el móvil caliente en reposo y el punto de cámara o micrófono encendiéndose solo. Dos o más señales juntas justifican un análisis con una herramienta como Malwarebytes.

¿Cómo saber si tengo Pegasus en mi teléfono?

Pegasus es spyware mercenario de nivel estatal y no se detecta con un antivirus común. La vía fiable es un análisis forense con el MVT (Mobile Verification Toolkit) de Amnistía Internacional, que busca sus indicadores de compromiso. Si eres un objetivo probable (periodista, activista), activa el Modo de Aislamiento en iPhone. Los iPhone 17 y iPhone Air (2025) incorporan además Memory Integrity Enforcement, una protección de hardware pensada para encarecer y dificultar justo este tipo de ataques.

¿Un programa espía puede activarse sin que yo lo note?

Sí. Está diseñado para operar en segundo plano y puede encender la cámara, el micrófono o la geolocalización sin que lo notes durante el uso normal. Eso no significa que no deje rastro: precisamente por eso el indicador de cámara/micrófono de Android e iOS y la revisión de permisos son tus mejores aliados.

¿El spyware siempre necesita acceso físico al dispositivo?

En el stalkerware comercial, casi siempre: alguien necesita tu teléfono desbloqueado unos minutos. Pero también existe la infección remota mediante APK maliciosos, enlaces o exploits dirigidos como los de Pegasus, que no requieren que toques nada.

¿Cómo elimino un programa espía del celular sin perder mis datos?

Primero revoca sus permisos de accesibilidad y administrador, luego desinstálalo desde Ajustes. Si no lo consigues, el restablecimiento de fábrica lo elimina casi con seguridad; haz antes una copia selectiva de fotos y documentos (no de apps). Y si hay un caso de acoso, documenta las pruebas antes de borrar nada.

¿Google Play Protect me protege del stalkerware?

Solo en parte. En el test de AV-Comparatives 2025, Play Protect detectó apenas el 53 % del stalkerware probado, el peor resultado. Úsalo como capa básica, pero no como única defensa: complétalo con chequeos manuales y una herramienta especializada.

Mi Carro Close (×)

Tu carrito está vacío
Ver tienda