
Ángel González, de GlobátiKa Peritos Informáticos, desvela si un móvil puede estar siendo espiado por alguien
En abril de 2022, se desveló la noticia de que muchos móviles de altos mandatarios y políticos están siendo espiados por aplicaciones espías. Normalmente, muchos usuarios de teléfonos móviles hacen preguntas sobre su privacidad.
Ahora, el Ángel González, CEO de GlobátiKa Peritos Informáticos Judiciales, que termina una conferencia sobre suplantación de identidad, habla sobre el incremento de consultas sobre ciberseguridad y sobre qué se hacía antes y qué medidas se pueden tomar para protegerse de que alguien invada la intimidad a través del terminal móvil.
En la entrevista, el director de GlobátiKa habla de que, con seguridad, han subido los casos, pero que la estadística sigue siendo la misma y que solo alrededor del 15 % de las personas que preguntan para mejorar la seguridad en sus dispositivos móviles hacen algo al respecto. Del resto, casi nadie ha tomado medidas para protegerse. De ahí que cada vez sea más común ver casos donde los afectados son tanto mayores como menores de edad que ni siquiera conocen su situación de víctima.
Para evitar la suplantación de identidad y acceder al móvil de una persona hay, como todo, medidas que van desde un simple programa de seguridad hasta técnicas de prevención y defensa, sabiendo siempre que se está sobre plataformas de terceros, ya sean terminales iPhone o Android. Una de las mejores opciones con las que se cuenta es contratar un perito informático para enfrentar estos problemas y preparar los dispositivos. En GlobátiKa Peritos Informáticos, cuentan con sistemas de prueba cualificados para comprobar el nivel de seguridad de los dispositivos móviles con respecto a la prevención y pueden realizar una peritación informática cuando se comprueba que se ha cometido un delito con una terminal móvil si ha sido controlada de forma remota.
Prevenir la suplantación de identidad con el perito informático
Una de las principales ventajas de la prevención es, sin duda, poder dormir más tranquilo cuando se trata de temas de seguridad. No hace falta ser un empresario o político nacional para que tengan interés en el terminal de una persona. Un caso muy típico, según cuenta el D. Marco Cano, responsable del Laboratorio de GlobátiKa Peritos Informáticos Judiciales, está en los casos de separación o divorcio donde han tenido contacto directo con los terminales de la otra persona incluso antes de dejar la relación y han instalado programas de seguimiento. Este tipo de programas, que se pueden detectar con técnicas a través de máquinas del laboratorio de GlobátiKa, tipo Cellebrite, MobilEdit o XRY, dan información de que han sacado del teléfono conversaciones de WhatsApp, mensajes SMS, llamadas de teléfonos, la agenda, los correos electrónicos, los audios, las fotos y las ubicaciones, como lo más típico y, en algunos casos, comentan que se puede activar la cámara y el micrófono de forma remota; como otro caso con respecto a la empresa, han detectado envío de imágenes con código oculto para poder acceder al terminal de un empresario o directivo para tener acceso a la firma de operaciones bancarias y cambiar los números de cuenta con la finalidad de hacer un phishing dirigido.
Con relación a los costes de estos servicios y a si son asumibles para una persona con sueldo medio, ya que en los medios de comunicación se habla de cifras grandes, el equipo de expertos de GlobátiKa indica que estos son totalmente viables, tanto que hay aplicaciones gratuitas que hacen pruebas sobre el terminal para ver si está protegido aunque sea mínimamente. En cuanto a la cantidad de terminales que llegan con algún tipo de protección, «no más de un 5 por ciento entra con una mínima protección y sale con un nivel de seguridad adecuado».
La prevención de la mano de GlobátiKa
Esto que hacen desde GlobátiKa es muy interesante. Respecto a si es posible saber quién ha instalado un programa espía o si se puede localizar a la persona que puede estar recibiendo esta información, el Sr. González explica que «este tipo de programas encriptan la información y la envían a cuentas de correo anónimas. Lo que se suele sacar es una dirección IP que puede estar en España, pero lo más habitual es que esté en países extranjeros o proxies de ocultación de identidad, por lo que la prevención es el mejor método sin duda».
Dada la necesidad de validar las pruebas digitales, en Peritos Informáticos ofrecen su servicio de peritación informática en el caso de que hayan usurpado la identidad. Ellos se encargan de analizar todos los elementos informáticos para encontrar indicios que puedan esclarecer los hechos. De este modo, pueden emitir un informe pericial y presentarlo ante el juez y también se ocupan de explicar y asesorarlo, de forma clara y sencilla, para que pueda comprender la información aportada.
En Peritos Informáticos, cuentan con una amplia experiencia en la preparación de la seguridad de los terminales y, si ha ocurrido un hecho delictivo, la peritación informática y asistencia a juicios a nivel nacional. No obstante y, después de lo hablado con este laboratorio, la prevención es la mejor opción de todos.
Artículo publicado en el periódicos digital farodeandalucia.com
Opinión técnica de Ángel González: la mayoría de problemas empiezan antes del supuesto espionaje
Ángel González insiste en una idea que conviene repetir: muchas situaciones que el usuario describe como “me espían el móvil” no comienzan con un ataque sofisticado, sino con una mala configuración, una contraseña compartida, una sesión abierta, un código de desbloqueo conocido por otra persona o una cuenta sincronizada en un dispositivo antiguo. En estos casos, el problema no siempre está en una aplicación espía visible, sino en el ecosistema completo del teléfono: Apple ID, cuenta de Google, correo electrónico, WhatsApp, copias de seguridad, redes sociales, permisos de aplicaciones y servicios de localización.
Desde el punto de vista pericial, esto es muy importante. Un cliente puede llegar convencido de que alguien ha instalado un programa espía, pero el análisis puede demostrar otra cosa: una cuenta de correo consultada desde otro equipo, un dispositivo autorizado en Google, una copia de fotografías sincronizada en la nube, una ubicación compartida durante una relación de pareja o un WhatsApp vinculado en un ordenador. El resultado práctico para la víctima puede ser parecido, porque un tercero accede a información privada, pero la explicación técnica y jurídica es distinta.
Por eso, cuando una persona sospecha que su móvil está siendo vigilado, no debería empezar borrando aplicaciones, restaurando el terminal o instalando varias herramientas de limpieza. Si el asunto puede terminar en denuncia, divorcio, procedimiento laboral, violencia digital o reclamación civil, primero conviene preservar indicios y documentar qué se observa. Un perito informático puede ayudar a diferenciar una sospecha genérica de un conjunto de indicios que puedan explicarse y, si procede, incorporarse a un informe pericial.
La prevención sigue siendo la medida más eficaz. INCIBE dedica recursos específicos a configuraciones de dispositivos móviles, contraseñas, copias de seguridad y actualizaciones; esas recomendaciones no sustituyen a una peritación, pero ayudan a reducir la superficie de exposición. En el trabajo diario de GlobátiKa Labs vemos que una persona con doble verificación, contraseñas distintas, móvil bloqueado, copias revisadas y cuentas bien configuradas tiene muchas menos probabilidades de sufrir accesos indebidos sencillos.
Recomendaciones para securizar un móvil antes de que exista un problema
La seguridad del móvil no debe depender de una única medida. Hay que pensar en capas: bloqueo del dispositivo, contraseñas, doble factor, revisión de cuentas, permisos, actualizaciones, copias de seguridad, privacidad, control de sesiones y hábitos de uso. Ninguna capa es perfecta, pero juntas reducen mucho el riesgo.
1. Use un bloqueo de pantalla que no pueda adivinarse fácilmente
El código de desbloqueo del móvil no debe ser una fecha de nacimiento, un año evidente, una secuencia como 1234, la matrícula del coche o un número que conozca la pareja, hijos, compañeros o amigos. Si alguien conoce el código del teléfono, puede instalar aplicaciones, revisar mensajes, abrir correo, vincular cuentas o modificar configuraciones en pocos minutos. En procedimientos de pareja o familia, este punto aparece con más frecuencia de lo que parece.
Siempre que sea posible, recomendamos usar un código suficientemente largo, biometría como apoyo y bloqueo automático tras un periodo breve de inactividad. La huella o el reconocimiento facial aportan comodidad, pero no sustituyen la necesidad de un buen código. Tampoco conviene desbloquear el móvil delante de terceros si la pantalla queda visible.
2. No comparta la clave del móvil, ni siquiera con personas de confianza
Compartir la clave del móvil equivale, en la práctica, a entregar acceso a una parte muy amplia de la vida digital. El teléfono concentra correo, fotografías, mensajes, bancos, redes sociales, ubicaciones, documentos, aplicaciones de trabajo y sistemas de recuperación de contraseñas. Muchas víctimas no han sido atacadas técnicamente: simplemente confiaron la clave a alguien que después la usó fuera del contexto permitido.
En la opinión de Ángel González, este punto debe explicarse sin dramatismo pero con claridad: “La confianza personal no convierte una mala práctica en segura. Una relación puede cambiar, un empleado puede marcharse, un menor puede cometer una imprudencia y una persona cercana puede acceder al terminal sin entender las consecuencias jurídicas”.
3. Active la verificación en dos pasos en cuentas críticas
La verificación en dos pasos o doble factor añade una capa extra: además de la contraseña, hace falta un segundo elemento, como un código temporal, una aplicación autenticadora o una confirmación en un dispositivo. INCIBE recomienda activar esta función siempre que sea posible porque dificulta el acceso si alguien obtiene la contraseña. Es especialmente importante en correo electrónico, Apple ID, cuenta de Google, WhatsApp, Instagram, Facebook, servicios bancarios, almacenamiento en la nube y herramientas profesionales.
Para casos sensibles, es preferible usar aplicaciones de autenticación o llaves de seguridad cuando el servicio lo permita, y dejar el SMS como opción secundaria si no hay alternativa. También es importante guardar los códigos de recuperación en un lugar seguro. La doble verificación mal configurada puede convertirse en un problema si todos los métodos de recuperación dependen de un teléfono que se ha perdido o que está comprometido.
4. Use contraseñas robustas y distintas para cada servicio
INCIBE aconseja crear contraseñas robustas, evitar información personal, no reutilizar claves y valorar el uso de gestores de contraseñas. En un caso de móvil supuestamente espiado, una contraseña reutilizada puede ser la explicación más sencilla: si una clave filtrada en un servicio antiguo también se usa en correo, redes sociales o almacenamiento en la nube, un tercero puede acceder sin tocar físicamente el teléfono.
Un gestor de contraseñas permite crear claves largas y diferentes sin tener que recordarlas todas. La contraseña maestra debe ser fuerte y no debe compartirse. En entornos profesionales, conviene combinar gestor de contraseñas, doble factor y políticas de acceso claras para evitar que antiguos empleados o colaboradores mantengan acceso a cuentas corporativas.
5. Mantenga actualizado el sistema operativo y las aplicaciones
Las actualizaciones corrigen fallos de seguridad y reducen el riesgo de explotación de vulnerabilidades conocidas. INCIBE recomienda vigilar el estado de actualización de dispositivos y aplicaciones, activar actualizaciones automáticas cuando sea posible e instalar parches tan pronto como se publiquen, especialmente en sistemas operativos, navegadores y antivirus. En móviles antiguos que ya no reciben actualizaciones, el riesgo aumenta y puede ser razonable valorar un cambio de terminal si se manejan datos sensibles.
No se trata de tener siempre el último modelo, sino de usar un dispositivo que aún reciba soporte. En procedimientos donde hay información confidencial, comunicaciones con abogados, documentos empresariales o datos de menores, trabajar con un móvil obsoleto es una mala base de seguridad.
6. Instale aplicaciones solo desde tiendas oficiales y revise permisos
Muchas aplicaciones maliciosas se apoyan en permisos excesivos, instalación desde fuentes no confiables o engaños bajo apariencia de herramientas útiles. INCIBE recomienda evitar fuentes no confiables y revisar los privilegios concedidos. En Android, los permisos de accesibilidad, administración del dispositivo, SMS, notificaciones, ubicación, micrófono y cámara merecen especial atención. En iOS, conviene revisar permisos de localización, fotos, micrófono, cámara, Bluetooth y acceso a datos de salud o contactos.
Una aplicación de linterna, teclado, limpieza, control parental o productividad no debería pedir acceso amplio a todo el dispositivo sin una justificación clara. Cuando el usuario no entiende por qué una aplicación necesita determinado permiso, lo prudente es detenerse y revisar antes de aceptar.
7. Revise sesiones abiertas y dispositivos vinculados
Una de las comprobaciones más útiles es revisar qué dispositivos están conectados a las cuentas principales. Google, Apple, WhatsApp, Telegram, Instagram, Facebook, Microsoft y otros servicios permiten ver sesiones o dispositivos autorizados. Si aparece un equipo desconocido, un navegador antiguo, un ordenador de una expareja o un dispositivo que ya no se usa, conviene cerrar la sesión y cambiar la contraseña.
En una peritación, esta información puede tener valor si se documenta correctamente. Por eso no siempre conviene cerrar todo de forma impulsiva antes de hacer capturas o consultar con un profesional, sobre todo si se necesita acreditar que existía un acceso no reconocido.
8. Configure copias de seguridad, pero entienda qué se copia
Las copias de seguridad protegen frente a pérdida, robo o avería del dispositivo. INCIBE explica que permiten recuperar datos y recomienda revisar que las copias se realizan correctamente y que pueden restaurarse. En un móvil, esto incluye fotos, contactos, mensajes, documentos y configuraciones. Pero las copias también pueden ser una vía de exposición si una cuenta está compartida o si alguien conserva acceso a la nube.
El usuario debe saber dónde se guardan sus copias, qué cuenta las controla, qué dispositivos tienen acceso y si existe sincronización automática de fotos o documentos. En casos de filtración de imágenes, muchas veces el origen no está en el teléfono físicamente, sino en una cuenta en la nube mal protegida.
9. Desactive lo que no use: Bluetooth, Wi-Fi automático y ubicación compartida
No se trata de vivir con miedo al móvil, sino de reducir exposición. Si no se usa Bluetooth, conviene desactivarlo. Si el teléfono se conecta automáticamente a redes Wi-Fi públicas, hay que revisar esa configuración. Si se comparte ubicación con familiares, pareja o aplicaciones, debe hacerse conscientemente y revisarse de vez en cuando. La localización compartida puede ser útil, pero también puede convertirse en una fuente de control.
En situaciones de separación, acoso, violencia digital o conflicto familiar, revisar ubicación compartida es una medida básica. Debe comprobarse en el sistema operativo y en aplicaciones concretas: Google Maps, Buscar de Apple, WhatsApp, Telegram, redes sociales, aplicaciones de deporte, apps familiares y servicios de control parental.
10. Si sospecha que ya hay espionaje, no destruya la prueba
Cuando el asunto puede tener recorrido judicial, lo más importante es no alterar el dispositivo de forma innecesaria. Hacer capturas, anotar fechas, conservar correos de aviso, guardar mensajes, no restaurar sin criterio y consultar con un abogado o perito informático especialista en programas espía en móviles puede marcar la diferencia. Restaurar el móvil puede mejorar la seguridad, pero también puede borrar indicios.
Preguntas frecuentes sobre móviles espiados y seguridad preventiva
¿Cómo puedo saber si mi móvil está siendo espiado?
No existe una señal única. Batería que dura poco, calentamiento, consumo de datos o lentitud pueden deberse a muchas causas. Lo relevante es revisar aplicaciones, permisos, sesiones, cuentas, ubicaciones compartidas, copias en la nube y avisos de seguridad. Si hay un procedimiento judicial o una denuncia, conviene documentar antes de modificar.
¿Un antivirus detecta siempre una aplicación espía?
No siempre. Puede ayudar en determinados casos, especialmente en Android, pero no detecta accesos por contraseña, sesiones abiertas, sincronizaciones en la nube o configuraciones legítimas usadas de forma abusiva. Por eso una revisión pericial analiza el contexto completo, no solo la presencia de malware.
¿Qué hago si mi pareja conoce cosas que solo están en mi móvil?
Anote ejemplos concretos, fechas y circunstancias. Revise si esa persona conoce su código, si tuvo acceso físico al teléfono, si comparte cuentas, si hay dispositivos vinculados o si la ubicación estaba activada. Si hay riesgo personal, priorice su seguridad y contacte con su abogado o con las autoridades. Técnicamente, no borre nada importante sin documentarlo.
¿Debo cambiar todas las contraseñas inmediatamente?
Si necesita protegerse de forma urgente, cambiar contraseñas y cerrar sesiones puede ser necesario. Si además quiere acreditar lo ocurrido, conviene documentar antes las sesiones sospechosas, avisos y dispositivos conectados. La decisión depende de si la prioridad es seguridad inmediata, prueba judicial o ambas.
¿Es recomendable compartir el PIN con familiares?
Como regla general, no. Puede haber situaciones de dependencia, menores o emergencia donde una familia organice accesos, pero deben gestionarse con cuidado. En adultos, compartir el PIN del teléfono genera un riesgo alto porque permite acceder a cuentas, mensajes, correo, fotografías y métodos de recuperación.
¿Puede alguien espiarme si tiene acceso a mi correo?
Sí. El correo suele ser la llave de recuperación de muchas cuentas. Desde ahí se pueden restablecer contraseñas, revisar comunicaciones, recibir avisos, acceder a documentos y controlar servicios vinculados. Por eso el correo debe tener contraseña única, doble factor y revisión periódica de sesiones.
¿WhatsApp puede estar vinculado en otro dispositivo?
Sí, WhatsApp permite dispositivos vinculados. Es recomendable revisar periódicamente esa sección y cerrar cualquier sesión que no se reconozca. Si esa vinculación forma parte de un caso judicial, conviene documentarla antes de eliminarla.
¿Las copias de seguridad pueden ser un problema de privacidad?
Pueden serlo si la cuenta está comprometida, compartida o mal configurada. Una copia en iCloud, Google One, Google Fotos o servicios similares puede contener información sensible. La copia es necesaria, pero debe estar protegida con contraseña robusta, doble factor y revisión de dispositivos autorizados.
¿Cuándo debo acudir a un perito informático?
Cuando hay indicios relevantes, conflicto jurídico, denuncia, violencia digital, divorcio, suplantación, acceso a cuentas, filtración de fotografías, amenazas o necesidad de explicar técnicamente lo ocurrido. Un informe pericial no sustituye al abogado, pero puede ayudarle a ordenar la prueba digital.
¿Qué debe contener un informe pericial sobre móvil espiado?
Debe identificar el dispositivo, explicar la metodología, documentar evidencias, revisar cuentas y configuraciones relevantes, describir indicios encontrados, señalar límites técnicos y responder a preguntas concretas. Lo importante no es afirmar más, sino poder sostener técnicamente cada conclusión.
¿Es mejor restaurar el teléfono o comprar uno nuevo?
Depende. Para seguridad inmediata, restaurar o cambiar de terminal puede ser útil. Para prueba judicial, puede destruir información relevante. Si el caso puede llegar a juicio, conviene consultar antes. A veces la solución adecuada es documentar, cambiar contraseñas desde un dispositivo seguro, activar doble factor y luego decidir si restaurar.
¿Tiene sentido revisar la seguridad aunque no haya delito?
Sí. La prevención evita problemas futuros. Revisar contraseñas, doble factor, sesiones, permisos, copias, ubicación y actualizaciones es una práctica recomendable para cualquier usuario, y especialmente para profesionales que manejan información sensible.
En asuntos con componente territorial, también puede ser útil contar con un perito informático que conozca el contexto técnico y procesal de Cataluña, especialmente cuando el procedimiento exige una explicación clara de la evidencia digital ante abogados, empresas o particulares.
Conclusión: prevenir, documentar y actuar con criterio
La entrevista a Ángel González sigue siendo actual porque la pregunta de fondo no ha cambiado: ¿puede alguien estar accediendo a mi vida digital a través del móvil? La respuesta técnica es que sí puede ocurrir, pero no siempre de la forma que imagina el usuario. A veces hay malware; otras veces hay cuentas abiertas, contraseñas débiles, dispositivos vinculados, copias sincronizadas o permisos mal gestionados.
La mejor estrategia combina prevención y prueba. Prevención para reducir riesgos: contraseñas robustas, doble factor, actualizaciones, copias controladas, permisos revisados y bloqueo del terminal. Prueba para los casos en los que ya existe conflicto: preservar indicios, ordenar hechos y solicitar análisis pericial cuando sea necesario. En ese punto, la intervención de un perito informático o de un equipo especializado puede ayudar a transformar una sospecha en una explicación técnica útil para el abogado y comprensible para el juzgado.
Como referencia pública de buenas prácticas, recomendamos revisar los contenidos de INCIBE sobre dispositivos móviles, contraseñas seguras y doble factor, actualizaciones de seguridad y copias de seguridad. Estas medidas no sustituyen a una peritación, pero sí ayudan a crear una base de seguridad mucho más sólida.




