Cuando un móvil se calienta sin motivo, pierde batería de golpe o aparecen aplicaciones que no recuerdas haber instalado, es normal preguntarse cómo saber si mi teléfono está pinchado. Estas señales no demuestran por sí solas que exista espionaje, pero sí justifican una revisión ordenada de permisos, cuentas, desvíos de llamadas y conexiones. En esta guía explico qué indicios tienen más valor, cómo comprobarlos en Android y iPhone y qué hacer si encuentras algo realmente sospechoso.
Un patrón de señales aporta más información que un síntoma aislado
- La batería y los datos pueden revelar actividad intensa en segundo plano, aunque también existen causas normales.
- Una aplicación desconocida, un perfil de gestión no reconocido o permisos excesivos merecen una revisión inmediata.
- Los códigos de desvío no prueban que un móvil esté intervenido y pueden variar según la operadora.
- Las cuentas vinculadas son tan importantes como el propio teléfono: un atacante puede acceder a ellas sin instalar spyware.
- Un restablecimiento de fábrica ayuda, pero conviene proteger antes las cuentas y conservar pruebas si existe acoso.
Qué significa realmente que un teléfono esté pinchado
En el lenguaje cotidiano, un teléfono “pinchado” puede referirse a situaciones muy distintas. No es lo mismo una interceptación de comunicaciones, un programa espía instalado en el móvil, una cuenta comprometida o un simple desvío de llamadas configurado por error.
| Situación | Qué puede ocurrir | Qué conviene revisar |
|---|---|---|
| Spyware o stalkerware | Acceso a ubicación, mensajes, micrófono, cámara o actividad del dispositivo | Aplicaciones, permisos, accesibilidad, administración del dispositivo y consumo de datos |
| Cuenta comprometida | Lectura de correo, copias de seguridad, fotos o sesiones abiertas en otros equipos | Dispositivos conectados, actividad reciente y sesiones activas |
| Desvío de llamadas | Las llamadas entrantes se redirigen a otro número o al buzón de voz | Ajustes del teléfono y área de cliente de la operadora |
| Duplicado o fraude de SIM | Pérdida repentina de cobertura y recepción de códigos en otro dispositivo | Operadora, tarjeta SIM, cuenta de cliente y autenticación |
También existe la interceptación legal de comunicaciones, que no es algo que un usuario pueda confirmar mirando la batería o introduciendo un código. Por eso, cuando analizo un caso, empiezo por lo verificable. El objetivo no es encontrar una señal espectacular, sino comprobar si hay cambios concretos que no encajan con el uso habitual.
Las señales que merecen una investigación
Un teléfono antiguo puede calentarse, reiniciarse o consumir batería por una actualización defectuosa. Una mala cobertura también puede aumentar el gasto energético porque el móvil busca continuamente una antena. El indicio gana peso cuando aparece junto a varios cambios nuevos y simultáneos.
- Batería que dura mucho menos sin haber cambiado los hábitos de uso, especialmente si el consumo procede de una aplicación desconocida.
- Uso de datos móviles anormal durante la noche o en momentos en los que el dispositivo permanece inactivo.
- Sobrecalentamiento en reposo, actividad de red continua o una aplicación que se ejecuta sin una razón clara.
- Aplicaciones, perfiles VPN o servicios de accesibilidad que no reconoces o que no recuerdas haber activado.
- El micrófono, la cámara o la ubicación aparecen activos cuando no estás usando ninguna función que los necesite.
- Mensajes, llamadas o cambios de configuración que se realizan sin tu intervención.
- Sesiones abiertas en cuentas desde dispositivos, ubicaciones o navegadores que no identificas.
- Apagado lento o bloqueos repetidos. Es una pista débil, porque también puede deberse al sistema operativo o a la falta de almacenamiento.
Los sonidos extraños durante una llamada, los ecos y las interferencias tienen muy poco valor como prueba. Suelen explicarse por la cobertura, el manos libres, una red saturada o el propio terminal. En mi experiencia, los permisos y las sesiones de cuenta ofrecen pistas mucho más útiles que los rumores sobre códigos secretos.
Cómo revisar el móvil paso a paso en Android y iPhone

Yo haría la comprobación desde el propio teléfono y seguiría siempre el mismo orden. Primero observaría el consumo, después revisaría aplicaciones y permisos y, al final, comprobaría las cuentas. Así es más fácil distinguir un fallo técnico de una intrusión.
1. Comprueba batería y datos
En Android, entra en Ajustes y Batería para ver qué aplicaciones consumen más y revisa también el apartado de uso de datos. En iPhone, consulta Ajustes y Batería y compara el consumo de las últimas horas o días con tu rutina real.
Una aplicación que aparece siempre en segundo plano no es automáticamente maliciosa. Puede sincronizar fotos, recibir notificaciones o utilizar una VPN. Lo importante es comprobar si su función justifica el consumo y si la aplicación procede de una tienda oficial.
2. Revisa aplicaciones y permisos
Busca aplicaciones que no reconozcas y comprueba especialmente el acceso al micrófono, la cámara, los SMS, los contactos, la ubicación y las funciones de accesibilidad. Una calculadora que pide acceso a los SMS o una linterna que solicita micrófono y contactos son ejemplos claros de permisos que no encajan con la función principal.
En Android, Google Play Protect analiza las aplicaciones y puede advertir, inhabilitar o eliminar software dañino. Google recomienda mantenerlo activo, aunque ninguna herramienta detecta todas las amenazas, sobre todo si el dispositivo ha sido modificado o la aplicación es muy reciente.
En iPhone puedes activar Privacidad y seguridad y Informe de privacidad de las apps. En versiones compatibles, el informe muestra durante los últimos 7 días cuándo una aplicación ha accedido a la ubicación, la cámara, el micrófono, los contactos y determinados dominios de red. El informe empieza a recopilar datos después de activarlo, por lo que no ofrece información retroactiva.
3. Busca perfiles, VPN y administradores desconocidos
En un iPhone, revisa Ajustes y General y VPN y gestión de dispositivos. Un perfil de empresa o de centro educativo puede ser legítimo, pero si no sabes quién lo instaló, pregunta antes de eliminarlo. En Android conviene revisar las aplicaciones con permisos de administrador, los servicios de accesibilidad y las VPN configuradas.
Un perfil desconocido no significa necesariamente que alguien esté leyendo tus conversaciones. Puede controlar determinadas configuraciones de red o seguridad, así que su presencia debe investigarse con cuidado. No elimines pruebas de inmediato si sospechas que una pareja, expareja o persona cercana te está vigilando.
Lee también: Rastrear Llamadas - Qué es Posible y Cómo Protegerte
4. Comprueba cuentas y desvíos
Revisa los dispositivos conectados a tu cuenta de Google, Apple u otros servicios importantes. Google muestra sesiones recientes dentro de “Tus dispositivos”, pero una ubicación aproximada o una hora posterior no siempre indica un acceso ilegítimo. Cierra las sesiones que no reconozcas y cambia la contraseña desde un dispositivo seguro.
Para los desvíos, utiliza el menú de llamadas del teléfono o la aplicación de tu operadora. Los códigos como *#21# no demuestran que exista espionaje. Solo pueden mostrar determinados desvíos y su funcionamiento depende de la red y del operador. La confirmación más fiable la ofrece la propia compañía.
Qué hacer si encuentras algo sospechoso
Si existe riesgo de acoso o violencia, prioriza tu seguridad. Utiliza otro teléfono para pedir ayuda, evita avisar a la persona sospechosa y no borres inmediatamente la aplicación. Algunos programas de vigilancia notifican al instalador cuando la víctima intenta desactivarlos.
Si no hay un riesgo personal inmediato, documenta primero. Guarda capturas de aplicaciones, permisos, sesiones, mensajes, números de teléfono, fechas y cambios de configuración. Esa información puede resultar útil para la operadora, un técnico especializado o las autoridades.
- Actualiza el sistema y todas las aplicaciones desde sus tiendas oficiales.
- Cambia el código de desbloqueo y las contraseñas del correo, Google, Apple, redes sociales y banca desde un dispositivo confiable.
- Cierra sesiones desconocidas y activa la autenticación en dos pasos, preferiblemente con una aplicación de autenticación o una llave de seguridad.
- Contacta con la operadora si has perdido cobertura sin motivo, sospechas de un duplicado de SIM o detectas desvíos que no configuraste.
- Revisa el buzón de voz y cambia su PIN si nunca lo has modificado.
- Elimina aplicaciones sospechosas solo después de conservar las pruebas necesarias.
- Restablece el dispositivo de fábrica si la sospecha continúa y no necesitas preservar evidencias técnicas.
Después de un restablecimiento, configura el móvil como nuevo cuando sea posible. Restaurar automáticamente todas las aplicaciones puede volver a instalar el problema. Recupera solo los archivos necesarios, instala las aplicaciones desde fuentes oficiales y vuelve a cambiar las contraseñas importantes.
Si se han producido cargos, accesos a cuentas o robo de información, avisa al banco y a la operadora cuanto antes. En España también puedes solicitar orientación a INCIBE y denunciar los hechos si hay acceso no autorizado, amenazas o acoso continuado.
La forma más fiable de recuperar el control del móvil
No existe un código universal que confirme que un teléfono está pinchado. La comprobación más sólida combina consumo, permisos, perfiles, sesiones y actividad de la línea. Un único síntoma suele tener una explicación técnica; varios indicios coherentes sí justifican actuar.
Mi recomendación es mantener el sistema actualizado, instalar solo aplicaciones necesarias, revisar los permisos cada pocos meses y proteger las cuentas con autenticación adicional. La privacidad móvil no depende de una prueba aislada, sino de detectar pronto los cambios que no encajan y recuperar el control antes de que afecten a tus datos o a tu dinero.