Alerta de spyware de Apple: ¿debes cambiar de iPhone, número o restaurar el equipo?
Apple recomienda activar el Modo Aislamiento ante una alerta de software espía mercenario, pero esa es solo la primera medida

Apple ha enviado una nueva tanda de notificaciones a los clientes que sospecha que han sido víctimas de software espía capaz de hackear sus dispositivos.
Activar el Modo Aislamiento no marca el final del protocolo para quienes reciben una alerta de software espía de Apple. Después de proteger el dispositivo surge la pregunta: ¿conviene cambiar el iPhone, reemplazar el número telefónico o restablecer el equipo de fábrica?
Apple envió el 13 de agosto de 2026 una nueva ronda de notificaciones a usuarios de 110 países. A diferencia de ocasiones anteriores, el aviso puede aparecer directamente en la pantalla bloqueada del iPhone mediante una notificación push, además de llegar por correo electrónico y mostrarse al iniciar sesión en la cuenta de Apple.
La compañía considera estas advertencias como alertas de alta confianza: indican que una persona fue seleccionada como objetivo de un ataque con software espía mercenario. Sin embargo, no permiten concluir automáticamente que el dispositivo fue infectado. Para determinarlo se necesita un análisis forense.
Ciencia y Tecnología
Apple alerta a ecuatorianos por posibles ataques espía: ¿De qué se trata y cómo proteger tu iPhone?
Giannella Espinoza
El Modo Aislamiento es el primer paso, no el único
La primera recomendación es actualizar el sistema operativo y activar el Modo Aislamiento (o modo hermético) en todos los dispositivos Apple de la persona, no solamente en el iPhone que recibió la advertencia.
Esta función reduce las vías que pueden aprovechar los atacantes: restringe archivos adjuntos, llamadas de contactos desconocidos, ciertas tecnologías web y la instalación de nuevos perfiles de configuración.
Apple ha asegurado que, hasta marzo de 2026, no tenía constancia de dispositivos vulnerados por software espía mercenario mientras mantenían activado el Modo Aislamiento. El dato es relevante, pero no significa que la protección sea infalible ni que elimine una infección que ya hubiera ocurrido.
¿Se debe resetear el iPhone?
No inmediatamente. Borrar el equipo puede destruir rastros que servirían para establecer si el ataque tuvo éxito, cuándo ocurrió y qué herramienta pudo utilizarse.
Access Now recomienda conservar el dispositivo y realizar una copia de seguridad para preservar posibles pruebas. La organización advierte, además, que restaurar el teléfono no necesariamente evita una nueva infección, porque la persona puede seguir siendo el objetivo.
Una alerta incluso podría estar relacionada con un intento ocurrido meses antes. Por eso, antes de borrar, vender o entregar el iPhone, se recomienda solicitar asistencia especializada.
¿Conviene cambiar de teléfono?
- Depende del resultado del análisis. Cambiar de iPhone puede ser recomendable si se confirma una infección, el dispositivo ya no recibe actualizaciones o los especialistas consideran que no ofrece suficientes garantías.
- El nuevo teléfono debería tener el sistema actualizado, mantener el Modo Aislamiento y, si así lo indica el equipo forense, configurarse como nuevo en lugar de recuperar indiscriminadamente toda la información anterior.
- No obstante, comprar otro equipo no elimina el riesgo por sí solo. En este tipo de operaciones, el objetivo principal es la persona y la información que maneja, no un modelo específico de teléfono.
Ciencia y Tecnología
WhatsApp dejará de funcionar en estos celulares desde agosto: revisa si el tuyo está en la lista
Juan Páez
¿Cambiar el número elimina el peligro?
No necesariamente. Reemplazar la SIM o cambiar el número no borra un programa espía instalado y tampoco impide ataques sofisticados que pueden ejecutarse sin que la víctima abra un enlace.
El cambio tendría sentido si existen señales de duplicación de SIM, intervención de la línea, hostigamiento dirigido o si lo recomienda el análisis de seguridad. También se debe proteger la cuenta de la operadora con una contraseña y un PIN.
Proteger todas las cuentas relacionadas
- Desde otro dispositivo confiable, el usuario debería cambiar las claves de la cuenta de Apple, correo electrónico, redes sociales, WhatsApp y servicios laborales o financieros.
- También debe activar la verificación en dos pasos, revisar los dispositivos conectados y cerrar cualquier sesión desconocida.
- Una alerta auténtica de Apple nunca solicita abrir archivos, instalar aplicaciones o perfiles, pulsar enlaces ni proporcionar contraseñas o códigos. Su autenticidad puede comprobarse entrando directamente a account.apple.com.
Ciencia y Tecnología
Cómo evitar que Meta use tus fotos de Instagram para crear imágenes con inteligencia artificial
Génesis Parrales
Una alerta puede revelar más víctimas
El investigador de Citizen Lab, John Scott-Railton, explicó que estas notificaciones no solo permiten proteger a un usuario. Cuando una persona solicita ayuda y su dispositivo es analizado, pueden aparecer señales de una operación más amplia contra integrantes de una misma comunidad.
Así ocurrió en investigaciones internacionales sobre Pegasus. Los primeros avisos facilitaron la identificación de otros objetivos y ayudaron a documentar el uso de programas de vigilancia contra periodistas, activistas y rivales políticos.
Por eso, la recomendación no es entrar en pánico ni reemplazar inmediatamente todos los dispositivos. El orden correcto es:
- verificar la alerta,
- actualizar,
- activar el Modo Aislamiento,
- conservar las pruebas,
- buscar asistencia especializada
- y solo después decidir si corresponde restaurar o cambiar el teléfono.