Icono del sitio La Hora de Salta

Una app puede estar espiando tu teléfono: cómo detectarla y eliminarla

Los motivos por los que se puede haber instalado una aplicación maliciosa en un dispositivo móvil pueden ser varias: descuido, desconocimiento, curiosidad, ansiedad o por haber sido víctima de un engaño. El primer paso es identificarla para luego eliminarla y que no siga causando daños en el dispositivo, ya que no tomar medidas concretas puede poner en serio riesgo datos personales, información bancaria, cuentas y servicios, y principalmente la privacidad.

Este artículo analiza de qué manera identificar una aplicación maliciosa, qué se debe verificar antes de borrarla, cómo se puede eliminar completamente del dispositivo, y cómo evitar volver a instalar una aplicación apócrifa en los dispositivos.

El primer paso es reconocer cuándo se trata de una aplicación maliciosa. Esto no suele ser una tarea sencilla, ya que buscan pasar desapercibidas y que su actividad no sea evidente a los ojos del usuario.

Algunas señales que indican que se puede estar ante una aplicación con fines maliciosos:

“Una sola señal no necesariamente significa que se trate de una aplicación maliciosa, pero la combinación de estos comportamientos extraños es lo que debería levantar sospechas.”, agrega Mario Micucci, Investigador de Seguridad Informática de ESET Latinoamérica.

En caso de haber identificado una aplicación maliciosa, es momento de tomar acciones concretas (y correctas) para que la aplicación no siga aumentando el daño en el dispositivo.

Por ejemplo:

En caso de que la app se encuentre instalada en el sistema operativo Android, se aconseja seguir los siguientes pasos:

En el caso de iPhone, si bien utiliza un modelo de seguridad más restrictivo, no está exento de este tipo de situaciones. Para eliminar una app en este sistema operativo, se debe mantener presionado el ícono de la app, y luego elegir la opción “Eliminar app”. También es aconsejable revisar los permisos concedidos a la app en cuestión.

“El hecho de borrar una aplicación maliciosa representa un paso importante del proceso, pero no es el último porque una app pudo haber tenido acceso nuestra información sensible. Y por eso es importante cambiar las contraseñas de tus cuentas y servicios, dando prioridad a tu correo electrónico, tu cuenta de Google o Apple, todas tus redes sociales y por supuesto, billeteras digitales y homebanking. Siempre realizar este procedimiento desde otro dispositivo confiable, en caso de que exista la posibilidad de que el teléfono siga comprometido.”, agrega Micucci.

Es importante además activar el doble factor de autenticación en todas las cuentas que sea posible. Esto añade una capa extra de protección y evita que un ciberatacante puede ingresar, por más que tenga en su poder la contraseña de acceso. Por otro lado, se recomienda revisar las sesiones activas y cerrar todas aquellas que no se reconozcan, comprobar qué dispositivos se encuentran conectados a las cuentas, y revisar si hubo algún tipo de movimiento bancario sospechoso en la cuenta. Si se detecta algo que no se reconoce, se debe contactar al banco de inmediato. Luego de realizar estas comprobaciones, se aconseja contar con una solución de seguridad (antimalware) que permita analizar el dispositivo y detectar posibles amenazas.

En caso de no poder avanzar con la desinstalación de la aplicación sospechosa, es clave que abrirla nuevamente ni tampoco concederle permisos adicionales.

Dependiendo del dispositivo, todavía existen algunas alternativas por probar:

Si ninguna de las opciones funciona y el dispositivo sigue comprometido, el restablecimiento de fábrica aparece como una medida de último recurso. “Este proceso elimina las aplicaciones, configuraciones y datos almacenados en el dispositivo, y por eso es fundamental realizar antes una copia de seguridad de la información que quieras conservar. Además, un aviso importante es que el restablecimiento de fábrica elimina los datos del dispositivo, por lo que debería ser una medida de último recurso, y hacerla luego de respaldar la información necesaria.”, advierte el investigador de ESET.

Para evitar la descarga de aplicaciones maliciosas, algunas de las acciones que se deben tener en cuenta son:

ESET

Salir de la versión móvil