Apps peligrosas en Android: cómo detectarlas y quitarlas

Apps peligrosas en Android: cómo detectarlas y quitarlas

Actualizada13 septiembre 2026 Lectura7 min TemaAplicaciones Android Ir a la respuesta
qué apps debo desinstalar

No se puede determinar que una aplicación sea peligrosa solo por su nombre, sus anuncios, una valoración baja o un permiso aislado. La señal más sólida es una alerta de Google Play Protect, una retirada documentada por la tienda o un comportamiento verificable que no corresponde a la función de la app.

  • Una alerta de Play Protect pesa más que el nombre, los anuncios o una reseña aislada.
  • Revisa permisos, Accesibilidad, administrador del dispositivo e instalación de apps desconocidas.
  • Guarda el nombre del paquete y pruebas antes de retirar una app sospechosa.
  • Si introdujiste claves o datos bancarios, cámbialos desde otro dispositivo y contacta con la entidad.

Cuándo actuar sin esperar

Desconecta la red si la app instala software, envía mensajes o abre páginas sola. No borres pruebas a ciegas: apunta el paquete, guarda capturas y protege primero el correo y la banca desde un equipo limpio.

Las listas fijas envejecen rápido: una app puede cambiar de propietario, paquete o comportamiento y otra puede copiar su nombre. Por eso esta guía no acusa a aplicaciones concretas sin una fuente técnica vigente; explica cómo revisar el paquete instalado y actuar sin perder pruebas ni acceso a tus cuentas.

Señales que justifican revisar una app

  • Google Play Protect muestra una advertencia, inhabilita la app o recomienda eliminarla.
  • Aparecen anuncios o pestañas aunque no estés usando la aplicación.
  • Se instalan otras apps, cambia el navegador o se activan ajustes sin tu autorización.
  • Una app sin relación con su función pide Accesibilidad, administrador del dispositivo, lectura de SMS, notificaciones o instalación de paquetes.
  • El micrófono, la cámara o la ubicación se usan cuando la app está cerrada y no hay una función que lo explique.
  • Google cierra tu sesión por seguridad o tus contactos reciben mensajes que tú no enviaste.

El consumo de batería, un móvil lento o una reseña negativa no prueban malware por sí solos. También pueden deberse a una actualización, poco almacenamiento, cobertura deficiente o un error normal. Busca varias señales y revisa la información del sistema.

1. Ejecuta Google Play Protect

  1. Abre Google Play Store.
  2. Toca tu foto de perfil y entra en Play Protect.
  3. Ejecuta el análisis y abre sus ajustes.
  4. Mantén activada la opción para analizar aplicaciones.
  5. Si instalas fuera de Google Play, valora activar la mejora de detección de apps dañinas.

Google explica que Play Protect revisa aplicaciones de Google Play y de otras fuentes, puede advertir, inhabilitar o retirar una app potencialmente dañina y emitir alertas de privacidad. Si muestra una alerta, anota el nombre y el paquete y sigue la acción indicada.

2. Comprueba qué app está usando cada permiso

En Android reciente, abre Ajustes > Seguridad y privacidad > Privacidad > Panel de privacidad. El nombre de los menús puede variar según la marca. El panel permite ver qué aplicaciones accedieron a cámara, micrófono, ubicación y otros permisos y en qué momento.

También puedes entrar en Ajustes > Aplicaciones > [nombre de la app] > Permisos. La ayuda oficial de permisos de Android explica cómo permitir solo durante el uso, preguntar cada vez o denegar.

Un permiso puede ser legítimo: una cámara necesita la cámara y un navegador puede pedir ubicación para una web. La alerta aparece cuando el permiso no guarda relación con la función o se usa en un momento inesperado. Revócalo primero si puedes hacerlo sin bloquear una prueba importante.

3. Revisa accesos de alto impacto

Además de los permisos normales, comprueba estos apartados en Ajustes; su ruta cambia por fabricante:

  • Accesibilidad: una app habilitada puede leer la pantalla o interactuar con controles. Desactiva servicios que no reconozcas.
  • Aplicaciones de administrador del dispositivo: retira ese privilegio antes de intentar desinstalar una app que lo use.
  • Acceso a notificaciones: puede exponer mensajes y códigos visibles.
  • Instalar aplicaciones desconocidas: desactiva el permiso en navegador, mensajería o gestor de archivos cuando ya no sea necesario.
  • VPN y perfiles: elimina solo los que no reconozcas o que una fuente de confianza confirme como maliciosos.

Que una app tenga alguno de estos accesos no demuestra por sí solo que sea malware: gestores de contraseñas y herramientas de accesibilidad pueden necesitarlos. La pregunta es si tú lo activaste, para qué función y bajo qué desarrollador.

4. Identifica la aplicación exacta

No te bases solo en el icono. En Información de la aplicación revisa el nombre del desarrollador, origen de instalación, versión, fecha de instalación y permisos. En la ficha de Google Play comprueba el desarrollador y el apartado de seguridad de datos. Los nombres se pueden copiar; el identificador de paquete ayuda a distinguir aplicaciones homónimas.

Una app de la tienda oficial reduce el riesgo, pero no lo elimina. Del mismo modo, una app instalada por APK no es automáticamente malware, aunque Android y Google advierten de que las fuentes desconocidas aumentan el riesgo. No instales un APK que te pida por teléfono o mensajería un supuesto banco, empresa de paquetería o servicio técnico.

5. Cómo quitar una app sospechosa

  1. Desconecta temporalmente WiFi y datos si observas control no autorizado, mensajes enviados o superposiciones sobre la banca.
  2. Haz capturas del aviso, nombre, paquete, permisos y origen si necesitas denunciar.
  3. Retira Accesibilidad o administrador del dispositivo si la app los tiene.
  4. Desinstálala desde Ajustes o sigue la recomendación de Play Protect. Nuestra guía explica cómo desinstalar una app en Android.
  5. Actualiza Android, el sistema de Google Play y las aplicaciones restantes.
  6. Vuelve a ejecutar Play Protect y la comprobación de seguridad de tu cuenta.

La guía de Google para eliminar software malicioso en Android recomienda Play Protect, actualizaciones, retirar apps que no reconoces y revisar la seguridad de la cuenta. Un restablecimiento de fábrica es el último recurso: borra datos y requiere preparar antes una copia segura y los métodos de acceso.

Si introdujiste contraseñas o datos bancarios

Usa otro dispositivo que consideres limpio para cambiar las contraseñas afectadas, empezando por correo y banca. Cierra sesiones, revisa métodos de recuperación y activa doble factor. Si diste datos financieros o ves movimientos, contacta inmediatamente con tu entidad mediante su número o web oficial.

Conserva capturas, mensajes, URL, movimientos y el identificador de la app. INCIBE recomienda contactar con el banco, vigilar movimientos y cambiar credenciales cuando se han facilitado datos en un fraude. En España puedes pedir orientación gratuita en el 017. Si el problema empezó tras un mensaje, consulta qué hacer si abriste un SMS sospechoso.

Qué criterios no bastan para llamar peligrosa a una app

  • Tener anuncios o compras dentro de la aplicación.
  • Consumir mucha batería durante una tarea intensa.
  • Pedir cámara, fotos o ubicación cuando su función sí los necesita.
  • Tener pocas reseñas o una interfaz deficiente.
  • Duplicar una función incluida en el teléfono, como linterna o galería.
  • Ser un antivirus, una VPN, un reproductor o una app de cámara por su categoría.

Esos factores pueden hacer que una aplicación no te convenga, pero no prueban robo de datos, phishing o malware. Para una acusación concreta hacen falta una alerta del sistema, una retirada oficial, un análisis técnico reproducible o una fuente de seguridad identificable. Si quieres una segunda capa preventiva, compara estas opciones antivirus para Android sin sustituir Play Protect ni el criterio.

Revisión editorial: 5 de septiembre de 2026. Fuentes contrastadas: ayuda oficial de Android y Google Play Protect e INCIBE. Se retiró la antigua lista de nombres porque atribuía conductas maliciosas a aplicaciones concretas basándose en permisos, reseñas o utilidad percibida, sin aportar evidencia técnica suficiente.

Preguntas frecuentes

¿Play Protect detecta todas las apps peligrosas?

No. Es una comprobación importante, pero ninguna herramienta garantiza una detección total. Combina su resultado con permisos, accesos especiales, actividad reciente y comportamiento verificable.

¿Un consumo alto de batería demuestra que hay malware?

No. También puede deberse a cobertura deficiente, una actualización o una tarea intensa. Revisa qué aplicación consumió batería y datos y busca más de una señal antes de acusarla.

¿Debo restablecer Android de fábrica?

Solo como último recurso. Antes guarda una copia segura, conserva pruebas y asegúrate de conocer las claves de tus cuentas. El restablecimiento borra datos y no corrige una contraseña ya comprometida.

¿Qué hago si di mis datos bancarios?

Contacta inmediatamente con tu banco por su canal oficial, cambia las credenciales desde un dispositivo limpio, revisa movimientos y guarda mensajes, cargos y direcciones web como prueba.

Déjanos un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Tu valoración: ¿Qué te ha parecido el artículo?