
Apple avisa a usuarios de 110 países de un ataque con spyware: qué significa
Apple ha enviado una nueva ronda de notificaciones de amenaza a usuarios de iPhone atacados con spyware mercenario. Cómo son los avisos reales y qué hacer.
Apple ha enviado el 13 de agosto una nueva ronda de notificaciones de amenaza a usuarios de iPhone repartidos por 110 países, avisándoles de que pueden haber sido objetivo de un ataque con spyware mercenario. La compañía confirmó el envío, sin precisar a cuántas personas ha alcanzado.
Antes de que nadie mire su iPhone con desconfianza: esto no es una campaña masiva y estadísticamente no va contigo. Es exactamente lo contrario.
Qué es el spyware mercenario y por qué es distinto
Cuando hablamos de virus o de estafas, hablamos de ataques que se lanzan a millones de personas esperando que pique un porcentaje pequeño. El spyware mercenario funciona al revés.
Son herramientas de vigilancia desarrolladas y vendidas por empresas privadas a gobiernos y organismos estatales, del estilo del conocido Pegasus del grupo NSO. Sus características:
- Cuestan una fortuna por objetivo. No se despliegan a lo loco.
- Se dirigen a personas concretas, elegidas de antemano: periodistas, activistas de derechos humanos, abogados, opositores políticos, diplomáticos.
- Usan cadenas de exploits sofisticadas, a menudo sin que la víctima tenga que pulsar nada.
- Son extremadamente difíciles de detectar con las herramientas normales.
Por eso Apple no publica una alerta general: identifica actividad que sugiere que una persona en concreto ha sido señalada, y le avisa directamente.
📌 Relacionado: WhatsApp deja de funcionar hoy en estos móviles: la lista completa
Cómo es una notificación auténtica (y cómo detectar la falsa)
Aquí está la parte práctica que le sirve a todo el mundo, porque estos avisos son un cebo perfecto para los estafadores.
Una notificación real de Apple:
- Aparece dentro del propio iPhone, al iniciar sesión en la cuenta de Apple.
- Se envía además por correo electrónico desde una dirección oficial de Apple.
- Nunca te pide que pulses un enlace, abras un archivo, instales una aplicación o un perfil de configuración, ni que introduzcas la contraseña de tu cuenta.
Esa última línea es la clave de todo. Si un mensaje que dice ser de Apple te pide alguna de esas cosas, es fraude, sin excepciones. Y en cuanto una noticia como esta circula, aparecen correos y SMS imitando el aviso para robar credenciales, aprovechando que la gente está alarmada.
Ante la duda, no toques el mensaje: entra tú directamente a tu cuenta de Apple desde el propio dispositivo y comprueba si hay alguna notificación esperándote allí.
🔎 Más de Móviles
Qué hacer si recibes una de verdad
Los especialistas son unánimes en esto: no es algo que se resuelva reiniciando el móvil. John Scott-Railton, del laboratorio Citizen Lab, ha insistido en que quien recibe un aviso así debe tratarlo como un incidente de seguridad serio y buscar ayuda experta.
En la práctica:
- No trates el aparato como si nada. Si eres periodista, abogado o activista, asume que tus comunicaciones pueden haber estado expuestas.
- Busca asistencia especializada. Hay organizaciones que dan soporte forense gratuito a perfiles de riesgo.
- Activa el Modo Aislamiento (Lockdown Mode). Apple lo diseñó específicamente para esto: reduce la superficie de ataque desactivando funciones y tecnologías que se han usado en cadenas de exploits. A cambio pierdes comodidad, y ese es el precio.
- Mantén el sistema actualizado. Muchas de estas cadenas dejan de funcionar cuando se parchea la vulnerabilidad que explotaban.
Y si no eres un objetivo probable, ¿esto te afecta en algo?
Sí, en dos sentidos.
El primero es indirecto pero real: existe un mercado legal de herramientas para espiar teléfonos, con empresas que investigan vulnerabilidades y las venden en lugar de reportarlas. Que esas vulnerabilidades existan sin parchear afecta a la seguridad de todos, no solo de los objetivos.
El segundo es práctico: las medidas de higiene básicas siguen siendo las mismas y sí van contigo. Actualizar el sistema en cuanto sale el parche, no instalar perfiles de configuración que te mande nadie, y desconfiar de cualquier mensaje que te meta prisa. Ninguna de esas cosas te protege de Pegasus, pero te protege del 99% de lo que sí va dirigido a ti.
Preguntas frecuentes
¿Cómo sé si tengo spyware en el iPhone? Con las herramientas normales, no lo sabrás: están diseñadas precisamente para no dejar rastro visible. La señal fiable es la notificación de Apple. Análisis forenses especializados pueden detectarlo, pero no es algo que se haga desde una app del móvil.
¿Sirve de algo restaurar el teléfono de fábrica? Puede eliminar algunas infecciones, pero no garantiza nada si el atacante conserva la capacidad de volver a entrar. Y si has recibido un aviso, restaurar antes de un análisis destruye las pruebas que un especialista necesitaría.
¿El Modo Aislamiento me deja el iPhone inservible? No, pero se nota. Limita adjuntos en mensajes, ciertas tecnologías web, invitaciones de FaceTime de desconocidos y conexiones por cable con el móvil bloqueado. Para un uso normal es incómodo; para alguien en riesgo real, compensa de sobra.
Lo que me parece más destacable de estos avisos no es la cifra de países, que suena impactante y dice poco. Es que exista el aviso. Hace unos años, alguien atacado con estas herramientas simplemente no se enteraba nunca. Que un fabricante te diga “creemos que alguien con muchos recursos va a por ti” no arregla el problema de fondo, que es un mercado de vigilancia funcionando con bastante impunidad, pero al menos le da a la víctima la posibilidad de reaccionar.


No me lo esperaba, la verdad. Vaya notición.
Lo comparto ahora mismo con mi grupo, esto interesa a todos.
Excelente, por fin una web que lo explica en condiciones.
Buenísimo el resumen, se agradece que vayáis al grano.