Expertos de Kaspersky y McAfee advierten que los dispositivos móviles pueden ser vulnerados mediante virus, ingeniería social y ataques de cero clics que roban datos sin que el usuario lo note.
Lo que delata un celular comprometido
Un celular hackeado suele calentarse más de lo normal aunque no esté en uso, porque el malware instalado opera de forma continua en segundo plano. Esa sobrecarga puede provocar apagados repentinos sin causa aparente.
Otra señal es la ralentización frecuente que no se corrige al reiniciar el equipo, liberar espacio o dejarlo en reposo. A esto se suma la aparición de aplicaciones que el usuario nunca descargó o el registro de sitios web en el historial que nunca visitó.
Asimismo, los hackers pueden acceder a la lista de contactos para suplantar la identidad del propietario y enviar mensajes fraudulentos. Los movimientos bancarios no autorizados en la banca digital son otra alerta, pues indican que un malware pudo infiltrarse en las aplicaciones financieras del dispositivo.
Métodos que van más allá del error del usuario
Según la página oficial de McAfee, el SIM swapping permite a un cibercriminal transferir el número de teléfono de la víctima a una SIM propia sin tocar el dispositivo. Lo logra mediante ingeniería social con la operadora telefónica, lo que le da control total sobre llamadas, mensajes y códigos de verificación de dos factores.
Los ataques de «cero clics» (zero-click attacks) representan el nivel más alto de sofisticación: comprometen el celular sin que la víctima abra ningún enlace ni descargue ningún archivo. Una vez dentro, el hacker puede registrar cada pulsación del teclado mediante keylogging y activar el micrófono para escuchar conversaciones.
Por su parte, el juice jacking aprovecha estaciones de carga USB públicas en aeropuertos o centros comerciales. Al modificar esos puntos de carga, los atacantes pueden instalar malware y extraer fotos, contactos y datos privados en minutos mientras el usuario cree que solo está cargando la batería.
Medidas para reducir el riesgo
Los expertos recomiendan configurar un PIN en la tarjeta SIM para evitar suplantaciones de identidad, así como evitar redes wifi públicas y usar una VPN fuera del hogar. También aconsejan apagar los servicios de wifi, Bluetooth y NFC cuando no estén en uso.
Además, indican que no deben descargarse aplicaciones de dudosa procedencia mediante enlaces, archivos APK u otros formatos, y que conviene eliminar las aplicaciones que ya no se utilicen. Mantener el sistema operativo actualizado y verificar que los sitios web visitados cuenten con el candado de seguridad en la barra del navegador son otras medidas señaladas.

