El archivo parecía una foto, una actualización, un adjunto del banco o un programa de utilidad. Android pidió confirmar la instalación y habilitar funciones adicionales varias veces; la aplicación se ejecutó —y entonces quedó claro que no debía instalarse.
El primer impulso es predecible: abrir el banco y comprobar el dinero. No lo haga. Si la aplicación obtuvo acceso a la pantalla, a las notificaciones o a ventanas sobre otras aplicaciones, el ingreso al banco le dará datos que antes no tenía. Explico qué hacer en su lugar.
Primero desconecte el teléfono de la red
Active el modo avión y asegúrese de que Wi‑Fi y los datos móviles estén desactivados: en algunos teléfonos el Wi‑Fi vuelve a activarse incluso en modo avión, así que compruebe ambos interruptores.
Desconectar la conexión no eliminará el programa, pero impedirá enviar información u recibir instrucciones. No introduzca contraseñas, datos de la tarjeta y códigos SMS en el teléfono, no abra el banco, el correo, los servicios gubernamentales ni el gestor de contraseñas. Incluso sin Internet la aplicación puede guardar lo que escriba y transmitirlo después, por eso no cambie contraseñas aquí: para gestionar cuentas use otro smartphone o un ordenador de confianza.
Si la aplicación ya pidió los datos de la tarjeta, el código de confirmación, la contraseña del banco o acceso a control remoto, contacte de inmediato con el banco desde otro teléfono —al número del sitio oficial o al que figura en el reverso de la tarjeta, no a los contactos que mostraba la aplicación.
Dónde quedó el APK y por qué borrarlo no es suficiente
El APK es el archivo de instalación, como un instalador en el ordenador. Tras ejecutarlo, Android crea una aplicación independiente en el almacenamiento interno, así que eliminar el archivo .apk no borra la aplicación en sí.
Si abriron el APK desde un mensaje, Telegram puede dejarlo en la caché interna, que en versiones modernas de Android a menudo no se ve en el administrador de archivos. Tras el comando «Guardar en descargas» el archivo suele estar en «Archivos» → «Descargas» o en la carpeta «Telegram». Es mejor eliminar el instalador después de limpiar el sistema, pero no empiece por la carpeta «Descargas», sino por la aplicación y sus permisos.
No elimine la aplicación hasta quitarle permisos avanzados
Algunas aplicaciones maliciosas dificultan su eliminación, tapan ventanas o vigilan al usuario. Primero revise varios apartados. Si la ruta es distinta, escriba el nombre del elemento en la búsqueda de «Ajustes»: los nombres varían según la versión.
«Accesibilidad»
Abra «Ajustes», «Accesibilidad», la sección de «Aplicaciones descargadas». Ese acceso permite al servicio ver la interfaz y ejecutar acciones en la pantalla. Si no activó la función para una aplicación conocida, desactívela.
«Acceso a notificaciones»
Ruta: «Ajustes», «Aplicaciones», «Acceso especial», «Acceso a notificaciones». Permite leer notificaciones —mensajes del banco, enlaces para iniciar sesión, parte de los códigos— y ocultar avisos para que el propietario no note la operación. Desactive el permiso en la aplicación sospechosa.
«Mostrar sobre otras aplicaciones»
«Ajustes», «Aplicaciones», «Acceso especial», «Mostrar sobre otras aplicaciones». El permiso es necesario para ventanas flotantes y para un formulario falso sobre la aplicación real del banco. Desactívelo en la aplicación del APK.
«Aplicaciones con privilegios de administrador del dispositivo»
Busque en «Ajustes» el apartado «Aplicaciones con privilegios de administrador del dispositivo» (el nombre en Android reciente puede variar); en Samsung —«Seguridad y privacidad», «Otros ajustes de seguridad». Mientras la aplicación tenga permisos de administrador, Android puede impedir su eliminación por los métodos habituales: retire ese permiso.
Luego cierre la fuente de instalación: «Ajustes», «Aplicaciones», «Acceso especial», «Instalar aplicaciones desconocidas», seleccione Telegram y desactive «Permitir desde esta fuente» —esa opción se aplica a todo Telegram, no a un único archivo.
Elimine la aplicación y ejecute la comprobación integrada
«Ajustes», «Aplicaciones», «Todas las aplicaciones», seleccione el programa y pulse «Desinstalar». Si no hay icono, busque por fecha de instalación, tamaño o nombre —a veces es discreto: «Actualización», «Seguridad», «Fotos» o el nombre de un servicio conocido.
Si «Desinstalar» no funciona, pruebe el modo seguro: en él las aplicaciones de terceros normalmente no se ejecutan. El método de entrada depende del modelo; por lo general mantenga presionado «Apagar» en el menú de energía y confirme la entrada. Si allí tampoco se puede eliminar, es esperado en aplicaciones con permisos de administrador y es una señal clara para el restablecimiento.
Tras la desinstalación reinicie el teléfono, abra Google Play, el icono de perfil, «Play Protect» y ejecute el análisis; el interruptor «Analizar aplicaciones con Play Protect» debe estar activado. Si no dispone de la tienda de Google en el teléfono, base su acción en la retirada de permisos y la desinstalación, y ante dudas proceda al restablecimiento.
Un resultado limpio solo indica que no se detectó una amenaza conocida ahora. No demuestra que la aplicación no haya leído notificaciones, obtenido contraseñas o creado una sesión ajena.
Ahora elimine el instalador: compruebe «Archivos», «Descargas» y la carpeta «Telegram». Si el APK no está allí, abra Telegram, «Ajustes», «Datos y almacenamiento», «Uso de almacenamiento» y borre la caché (se volverán a descargar los medios en caché de los chats —esto es normal).
Después de eliminar, revise sus cuentas
Esta parte hágala desde otro dispositivo, empezando por el correo principal —a través de él se recuperan las demás cuentas. En la cuenta de Google abra «Seguridad e inicio de sesión», «Sus dispositivos», «Administrar todos los dispositivos» y cierre las sesiones desconocidas.
En Telegram —«Ajustes», «Dispositivos»; en WhatsApp —«Ajustes», «Dispositivos vinculados»: cierre las conexiones desconocidas. Lo mismo en redes sociales, nubes y servicios que abrió tras instalar el APK.
Lo principal es cambiar las contraseñas desde un dispositivo limpio: el cambio de contraseña cierra las sesiones ajenas. Actualice la contraseña del correo principal, luego la de bancos, servicios gubernamentales, mensajería y otros servicios importantes; si la contraseña se repetía en varios sitios, cámbiela en todos. La recomendación de no abrir el gestor de contraseñas se aplica solo al teléfono infectado; en el dispositivo limpio puede y debe usarlo.
Active la verificación en dos pasos —mejor mediante una aplicación autenticadora que por SMS: con acceso a las notificaciones los códigos SMS no son fiables. Asegúrese de que en las cuentas no aparezcan números ajenos, direcciones de correo de recuperación ni nuevos métodos de recuperación.
Cuándo debe llamar al banco
Contactar con el banco conviene no solo tras un cargo, sino si abrió la aplicación bancaria, introdujo datos, recibió códigos o concedió a la aplicación acceso a notificaciones o funciones especiales. Explique que en el teléfono pudo haber funcionado una aplicación maliciosa: el banco revisará las operaciones y propondrá medidas.
Es importante notificar una operación no autorizada al banco a más tardar al día siguiente de su detección —la ley establece ese plazo para impugnar un cargo, por eso bloquean la tarjeta y registran la reclamación de inmediato. No transfiera dinero a una cuenta «nueva» o «segura» siguiendo instrucciones de quien llamó: llame usted al banco por el número oficial.
¿Es necesario el restablecimiento completo?
No es obligatorio restablecer el teléfono tras cada APK accidental: si la aplicación no obtuvo permisos avanzados, fue eliminada rápidamente y no hay inicios de sesión ni operaciones sospechosas, basta la comprobación y la vigilancia. El restablecimiento es más seguro si:
- la aplicación obtuvo «Accesibilidad»;
- se le permitió leer notificaciones o controlar el dispositivo;
- tras la instalación se abrió la banca móvil;
- la aplicación instaló otras aplicaciones;
- vuelve a aparecer después de eliminarla;
- en la pantalla quedan ventanas desconocidas;
- No recuerda qué permisos confirmó;
- el teléfono se comporta de forma inusual tras la limpieza.
Antes de restablecer guarde fotos, contactos y documentos, pero no copie APK ni restaure la lista anterior de aplicaciones a ciegas. En Android estándar: «Ajustes», «Sistema», «Restablecer», «Borrar todos los datos»; en Samsung: «Ajustes», «Configuración general», «Restablecer», «Restablecer datos». Luego configure el teléfono como nuevo e instale aplicaciones solo desde fuentes de confianza. El restablecimiento borra la aplicación, pero no revierte una contraseña ya robada ni una sesión creada.
Preguntas y respuestas
¿Basta con eliminar el APK de la carpeta «Descargas»?
No. El APK es solo el instalador. La aplicación ya instalada debe desinstalarse por separado desde «Aplicaciones» en los ajustes de Android.
¿Qué hacer si la aplicación no se desinstala?
Retire sus permisos de «Accesibilidad», «Acceso a notificaciones» y privilegios de administrador del dispositivo. Si no funciona, inicie Android en modo seguro y repita; si allí tampoco se desinstala, proceda al restablecimiento.
¿Garantiza Play Protect que el teléfono esté limpio?
No. El análisis puede detectar una aplicación maliciosa conocida, pero un resultado negativo no indica qué datos pudo haber obtenido la aplicación antes de su eliminación.
¿Es imprescindible restablecer el teléfono a valores de fábrica?
No siempre. El restablecimiento está especialmente justificado si la aplicación obtuvo permisos avanzados, interactuó con servicios bancarios, instaló otros componentes, no se elimina por completo o el teléfono muestra comportamiento sospechoso.