Agregar Infobae enGoogle

Si la cámara del celular se activa sola o hay aplicaciones desconocidas instaladas, positivo para espionaje

Revisar el listado completo de aplicaciones instaladas permite detectar programas espía disfrazados de apps legítimas

ESET advierte que un software espía puede encender la cámara del teléfono sin autorización del usuario. (Europa Press)

Una cámara que se enciende sin intervención del usuario y la presencia de aplicaciones desconocidas en el listado de apps instaladas figuran entre las señales más claras de que un teléfono fue hackeado, según un análisis de la empresa de ciberseguridad ESET. Ambas alertas están vinculadas a la actividad de spyware, un software malicioso que permite a los ciberdelincuentes acceder de forma remota a la cámara del dispositivo o reflejar su pantalla sin autorización.

La cámara puede activarse sin dejar rastro visible

El comportamiento inesperado de la cámara constituye uno de los primeros indicios de infección. El teléfono puede encenderla por cuenta propia, aunque ciertos tipos de spyware desactivan el punto verde que normalmente advierte sobre el uso de esta función, con lo que ocultan su actividad frente al usuario.

PUBLICIDAD

También puede darse la situación inversa: que el propietario no logre acceder a la cámara porque otra aplicación la está utilizando en ese momento, circunstancia que el propio sistema operativo suele notificar.

Algunos tipos de spyware desactivan el punto verde que delata el uso de la cámara en el sistema operativo. (Reuters)

A este indicio se suma la aparición de fotos o videos en la galería que el usuario no recuerda haber capturado. Este tipo de archivo, generado sin conocimiento del propietario del dispositivo, representa una de las pruebas más directas de que alguien tomó control de la cámara de forma remota, según el análisis de ESET.

El consumo de batería y de datos delata actividad oculta

El spyware instalado de manera encubierta demanda energía de forma constante, incluso cuando el teléfono permanece sin uso. Por ese motivo, un consumo de batería superior al habitual y el sobrecalentamiento del equipo funcionan como indicadores de alerta.

PUBLICIDAD

El envío de la información capturada también requiere conexión a internet. Los ciberdelincuentes que acceden de forma remota a un dispositivo necesitan transferir las imágenes obtenidas, por lo que un aumento repentino en el consumo de datos o en la factura mensual puede evidenciar transferencias de archivos ajenas al usuario.

Fotos o videos que el usuario no recuerda haber tomado pueden evidenciar el control remoto del dispositivo. (David Zorrakino / Europa Press)

Fallos de rendimiento y apps desconocidas completan el cuadro

El malware no solo agota la batería: también consume recursos del sistema. Esto puede traducirse en el cierre inesperado de aplicaciones, lentitud general o, en casos extremos, falta de respuesta del dispositivo. Los reinicios sin motivo aparente o el encendido de pantalla sin intervención del usuario son otras señales que pueden apuntar a una manipulación remota del equipo.

El spyware diseñado para espiar suele instalarse bajo la apariencia de una aplicación legítima. Dado que muchos usuarios tienen decenas de apps instaladas, una adicional puede pasar inadvertida, por lo que ESET recomienda revisar de forma periódica el listado completo de aplicaciones presentes en el teléfono.

Medidas de prevención ante esta amenaza

Entre las medidas de prevención figura la revisión periódica de los permisos otorgados a cada aplicación, con el fin de revocar el acceso a la cámara o el micrófono cuando no resulte necesario para su funcionamiento. También se recomienda instalar software de seguridad de un proveedor externo confiable y mantener actualizados tanto el sistema operativo como las aplicaciones.

Un consumo de batería superior al habitual y el sobrecalentamiento figuran entre las señales de alerta. (David Zorrakino / Europa Press)

Descargar aplicaciones únicamente desde Apple App Store o Google Play disminuye las probabilidades de instalar software malicioso disfrazado de app legítima. En Europa, Apple está obligada a permitir tiendas de terceros para iOS, aunque la recomendación general es evitarlas. Hacer jailbreak o rootear el dispositivo también eleva el riesgo, ya que deshabilita medidas de seguridad, limita las actualizaciones automáticas y expone al equipo a aplicaciones maliciosas.

Proteger el dispositivo con un PIN seguro y autenticación biométrica, junto con contraseñas únicas almacenadas en un gestor dedicado, dificulta el acceso de terceros a las aplicaciones y cuentas del usuario. Quienes buscan una protección adicional pueden colocar una pegatina sobre el lente de la cámara cuando no la utilizan.

Las redes wifi públicas representan otro punto de vulnerabilidad: si los datos que circulan no están cifrados, un ciberdelincuente podría espiar la navegación o redirigir al usuario hacia sitios maliciosos. El phishing continúa siendo uno de los principales vectores de infección, mediante correos que generan urgencia para inducir al clic en enlaces o archivos adjuntos.

Revisar el listado completo de aplicaciones instaladas permite detectar programas espía disfrazados de apps legítimas. (Reuters)

Qué hacer ante una infección confirmada

Ante la sospecha de acceso no autorizado, se recomienda ejecutar un análisis con una aplicación de seguridad confiable, desinstalar programas sospechosos o instalados recientemente y revisar los permisos de cámara otorgados sin justificación clara. Actualizar el software completo del dispositivo dificulta la acción de amenazas ya presentes.

Si los problemas de comportamiento persisten pese a estas medidas, puede resultar necesario un restablecimiento de fábrica o la restauración del equipo desde una copia de seguridad. Las amenazas contra los teléfonos inteligentes pueden originarse en la búsqueda de datos para vender en la dark web, en acecho personal o en vigilancia por parte de organismos gubernamentales o policiales.

PUBLICIDAD