Manos sosteniendo un móvil de noche, sobre cómo comprar un móvil reacondicionado seguro
Verifica el equipo antes de pagar: ahí está la diferencia entre una buena compra y un problema.

Comprar un móvil reacondicionado seguro: checklist de verificación

El reacondicionado dejó de ser un nicho: hoy es una compra sensata para el bolsillo y para reducir la basura electrónica. Pero en los foros —y en la bandeja de nuestro equipo— se repite el mismo miedo: “¿y si el equipo viene con algo del dueño anterior?”. Separemos el mito del riesgo real. No, no todos los equipos reacondicionados llegan infectados; esa idea vende titulares, pero no resiste el análisis.

El riesgo real tiene nombre técnico: cadena de custodia. Es decir, qué pasó con los datos, las cuentas y los perfiles del propietario anterior antes de que el equipo llegara a tus manos.

Esta es la checklist con la que revisamos un dispositivo de segunda mano o reacondicionado. Responde a la pregunta de fondo —si es seguro comprar un móvil reacondicionado—, anticipa los riesgos de comprar un móvil de segunda mano y te ayuda a distinguir a un vendedor que hace las cosas bien de uno que solo pulsó “restablecer”.

¿Es seguro comprar un móvil reacondicionado? Sí, siempre que verifiques tres cosas antes de pagar: que el equipo arranca sin ninguna cuenta del dueño anterior (sin Activation Lock en iPhone ni FRP en Android), que su IMEI no está reportado como robado ni bloqueado, y que el vendedor documenta el borrado de datos y ofrece garantía. El riesgo no está en el reacondicionado en sí, sino en un proceso mal hecho.

pasos para saber si es seguro comprar un móvil reacondicionado
Las comprobaciones clave, en orden, antes de confiar en un equipo reacondicionado.

¿Qué puede quedar en un equipo usado que no fue preparado correctamente?

Un restablecimiento mal ejecutado —o un reacondicionamiento de baja calidad— puede dejar rastros asociados al propietario anterior: cuentas todavía vinculadas, perfiles de gestión empresarial (MDM), certificados instalados y configuraciones de acceso remoto.

Los datos personales residuales dependen del estado del dispositivo, del método de borrado aplicado y de las protecciones de almacenamiento existentes. No es lo habitual en un reacondicionador serio, pero es exactamente lo que debes descartar antes de confiar en el equipo.

En la práctica, los rastros que debes revisar se dividen en dos categorías:

  • Datos personales residuales: fotos, documentos, sesiones abiertas y datos asociados a aplicaciones que un proceso de borrado inadecuado podría no haber eliminado correctamente.
  • Configuraciones del dueño anterior: perfiles MDM (típico en equipos que salieron de una empresa), certificados instalados, apps desconocidas y accesos remotos o VPN ya configuradas.

En un equipo moderno con cifrado activado por defecto, un restablecimiento de fábrica correcto destruye las claves de cifrado y los datos quedan inaccesibles —el borrado criptográfico que estándares de referencia como NIST SP 800-88 reconocen como método válido de sanitización—. El problema aparece cuando el borrado fue superficial, cuando el equipo es antiguo o cuando el vendedor simplemente no hizo su trabajo.

Por eso, más que fiarte del precio, conviene comprar donde el proceso sea verificable: marketplaces que trabajan solo con reacondicionadores que superan un control de calidad y que borran los datos antes de revender.

Checklist al encender: el equipo debe arrancar como nuevo

Antes de introducir ninguna cuenta, enciéndelo. Un equipo correctamente preparado arranca en la pantalla inicial de configuración —idioma, región, Wi-Fi— y no pide el PIN, el patrón ni la cuenta del propietario anterior. Si te exige credenciales que no son tuyas, párate ahí: no está listo para venderse.

  • Debe mostrar la pantalla de bienvenida (“Hola”, selección de idioma y región).
  • No debe pedir PIN, patrón ni contraseña anteriores.
  • Android: confirma que se hizo un restablecimiento de fábrica real, sin solicitud de una cuenta Google previa (eso es FRP; lo vemos abajo).
  • iPhone: sin pantalla de bloqueo de activación pidiendo un Apple ID que no es tuyo.

Recuerda la diferencia entre un restablecimiento de fábrica y un borrado forense certificado. Para un uso de consumidor, con el cifrado moderno el reset oficial suele bastar; para datos sensibles o equipos que vienen de un entorno corporativo, exige evidencia verificable del proceso de borrado. Si además vas a vender tu equipo antiguo, aquí tienes cómo eliminar bien los datos antes de venderlo.

Bloqueo de activación: la verificación que más gente se salta

iPhone: iCloud / Buscar (Activation Lock)

El bloqueo de activación vincula el iPhone al Apple ID del dueño a través de la función Buscar, y sobrevive a un restablecimiento de fábrica. Completa la configuración inicial y confirma que puedes iniciar sesión con tu Apple ID. Si te pide el del dueño anterior, no compres hasta que él lo elimine de forma remota.

Para liberarlo correctamente, el vendedor debe iniciar sesión con su cuenta, quitar el dispositivo de Buscar y volver a borrarlo; puedes revisar el funcionamiento en la documentación oficial de Apple sobre el Bloqueo de activación

Descarta de entrada un mito peligroso: el IMEI no desbloquea iCloud. El IMEI identifica el equipo y sirve para comprobaciones de red y robo, pero no elimina el bloqueo de activación. Apple retiró hace años su comprobador público, así que este bloqueo solo se verifica con el equipo en mano.

Android: Protección de restablecimiento (FRP)

La Protección de restablecimiento de fábrica (FRP, presente desde Android 5.1) exige la cuenta Google previamente sincronizada si se restablece el equipo sin haberla eliminado antes. Si durante la configuración aparece un mensaje del tipo “este dispositivo se restableció; para continuar, inicia sesión con una cuenta Google sincronizada anteriormente”, significa que FRP sigue activo y el equipo no está listo.

El método legítimo: el dueño anterior quita su cuenta o borra el dispositivo en remoto desde Encontrar mi dispositivo, tal como recoge la ayuda oficial de Google sobre la protección contra restablecimiento de fábrica.

Google ha reforzado de forma notable el FRP en Android 15 y 16: el OEM unlocking ya no lo desactiva y saltarse el asistente de configuración dejó de servir para eludirlo, así que los métodos de bypass antiguos ya no funcionan de forma fiable en equipos con parches recientes.

Apple ha ido en la misma dirección con su bloqueo de activación, extendiéndolo incluso a componentes individuales —pantalla, batería, cámara— en el iPhone 12 y posteriores desde iOS 18.

Si quieres entender a fondo cómo operan estos bloqueos, tenemos una guía sobre patrones y bloqueos de desbloqueo en Android.

pantalla de FRP y bloqueo de activación en un móvil reacondicionado
Si el equipo pide una cuenta que no es tuya, no está listo para venderse.

Cómo comprobar el IMEI de un móvil robado (y qué no revela)

Qué puedes comprobar con el IMEI

Marca *#06# para ver el IMEI y compáralo con el de los ajustes, la bandeja SIM (si aplica) y la caja: deben coincidir. Con ese número puedes comprobar si el equipo está reportado como robado o bloqueado por un operador, y si corresponde al modelo anunciado.

Cómo hacerlo bien: pide el IMEI al vendedor antes de pagar y contrástalo con tu operador y con una base de datos seria (la GSMA o un servicio de terceros fiable). Ten presente que en España no existe un comprobador público único y gratuito que cubra todas las listas negras; la vía más fiable es combinar la consulta con el operador y un servicio de reputación contrastada.

Lo que el IMEI NO te dice

El IMEI no es un historial de seguridad del dispositivo. No revela si hay spyware, no muestra el historial del propietario, no garantiza la calidad de los componentes internos ni confirma que se eliminaron las cuentas personales. Y un “IMEI limpio” hoy puede aparecer reportado mañana. Úsalo como un filtro, no como un certificado.

Spyware o stalkerware heredado: señales reales, sin alarmismo

Señales que justifican una revisión adicional

Un consumo anómalo de batería, calentamiento sin motivo, apps desconocidas, permisos excesivos, una VPN que no configuraste o administradores del dispositivo extraños son indicios que merecen una segunda mirada. Ninguno prueba por sí solo una infección —una batería degradada no es spyware—, pero varios a la vez justifican una limpieza a fondo.

  • Consumo de batería o calentamiento sin explicación.
  • Aplicaciones que no instalaste o con permisos desproporcionados.
  • Una VPN o un perfil de configuración que no reconoces.
  • Servicios de accesibilidad activados para apps extrañas.
  • Administradores del dispositivo desconocidos.

Dos cautelas: la batería en mal estado no es un indicador suficiente de infección, y un antivirus ayuda como mecanismo de detección complementario pero no garantiza detectar herramientas comerciales de vigilancia ni modificaciones profundas del sistema.

Qué hacer nada más recibirlo

Trátalo como si nadie lo hubiera preparado. Actualiza el sistema operativo, haz tú mismo un restablecimiento de fábrica, configúralo desde cero e instala aplicaciones solo desde tiendas oficiales. Después, revisa manualmente los rincones donde se esconde el software de vigilancia:

  • Android: Ajustes → Seguridad y privacidad → Más seguridad y privacidad → Apps de administración del dispositivo (la ruta exacta varía según el fabricante y la versión); Ajustes → Accesibilidad → Servicios instalados; Ajustes → Red e Internet → VPN.
  • iPhone: Ajustes → General → VPN y gestión de dispositivos; revisa que no haya perfiles desconocidos.

Si quieres ir más a fondo, tienes nuestra guía sobre cómo saber si tienes un programa espía en el teléfono.

¿Cómo elegir un marketplace de reacondicionado seguro?

El reacondicionado pasa por un proceso profesional con garantía; la segunda mano entre particulares no incluye esas verificaciones. Esa es la diferencia entre reacondicionado y segunda mano. Por eso, prioriza vendedores con procesos verificables: garantía por escrito, política de devolución, clasificación del estado del equipo, prueba de batería, comprobación de IMEI y evidencia documentada del borrado de datos.

Cuanto más trazable es el proceso, menor es el riesgo de heredar los problemas del dueño anterior.

Estos marketplaces publican esos procesos de forma verificable y sirven para ver qué exigir. Ten presente que las condiciones cambian con el tiempo y varían de una tienda a otra: revisa siempre la política vigente en la web oficial de cada una antes de comprar.

  • refurbed — garantía de 12 meses, 30 días para devolver, cuatro grados de estado (Premium, Excelente, Muy bueno, Bueno) y borrado de datos declarado, con sobrescritura del almacenamiento y restablecimiento de fábrica dentro de su proceso de revisión.
  • Reciclatecnología — especialista en Apple reacondicionado: 3 años de garantía, 14 días para devolver, grados A/B/C y una revisión que incluye borrado seguro del disco y comprobar que no quede bloqueo de activación ni cuentas vinculadas.
  • Pixmania — 12 meses de garantía, ampliable a 36, grados de estado correcto, muy bueno y excelente, y borrado de datos del propietario anterior antes de revender.

Esas son las condiciones que cualquier vendedor serio debería poder ponerte por escrito, lo compres donde lo compres.

Señales de alerta de un vendedor poco fiable

  • Precio demasiado bajo para el modelo.
  • Vendedor sin identidad comercial ni datos de contacto verificables.
  • Equipos anunciados “sin revisar” o “tal cual”.
  • Ausencia de política de devolución.
  • Dispositivos que llegan ya configurados: deberían llegar como nuevos, en la pantalla de bienvenida.

Checklist final antes de quedarte con el equipo

  • ☐ Arranca como dispositivo nuevo (pantalla de bienvenida).
  • ☐ No pide ninguna cuenta, PIN ni patrón anterior.
  • ☐ El IMEI coincide en pantalla, bandeja SIM y caja.
  • ☐ El IMEI no figura como robado ni bloqueado por operador.
  • ☐ iPhone sin bloqueo de activación ajeno; Android sin FRP activo.
  • ☐ Sistema operativo actualizado tras la compra.
  • ☐ Sin perfiles de configuración ni MDM desconocidos.
  • ☐ Sin apps de administración, accesibilidad o VPN sospechosas.
  • ☐ El vendedor ofrece garantía por escrito.
  • ☐ Existe política de devolución.
  • ☐ Hay constancia de borrado de datos previo.
  • ☐ Hiciste tu propio restablecimiento y configuración desde cero.

Tres mitos que te pueden costar caro

“Si está restaurado de fábrica, ya es seguro.” Solo en parte. El restablecimiento elimina los datos visibles, pero no sustituye una revisión completa del dispositivo.

“Un antivirus detectará cualquier spyware.” Dudoso. Los antivirus ayudan, pero no garantizan detectar herramientas comerciales de vigilancia ni modificaciones profundas del sistema.

“Comprar reacondicionado siempre implica riesgo.” Falso. El riesgo depende sobre todo del proceso de reacondicionamiento, la procedencia del equipo y los controles del vendedor.

Comprar reacondicionado es una buena decisión. La diferencia entre una compra redonda y un problema no está en la marca del equipo, sino en el proceso que hay detrás y en los diez minutos que dediques a verificarlo.

Mi Carro Close (×)

Tu carrito está vacío
Ver tienda