Aprende

¿Qué es el spyware Pegasus?

Quizás hayas visto titulares sobre ataques «Pegasus» y «sin clic» a iPhones. Suena alarmante, pero el panorama completo es más tranquilo que el titular. Esto es lo que realmente es este tipo de spyware, a quién ataca en realidad y los pasos gratuitos que reducen tu riesgo.

Puntos clave

  • Pegasus es spyware profesional creado por NSO Group y vendido a agencias gubernamentales — no es algo que se propague al público en general.
  • Un ataque «sin clic» no necesita que toques nada, pero estos ataques son costosos y se reservan para objetivos concretos y elegidos, como periodistas y activistas.
  • Una vez que un teléfono está infectado, el spyware puede leer mensajes, fotos y notas, e incluso encender el micrófono o la cámara — ve lo que ve tu teléfono.
  • Mantener tu iPhone actualizado cierra las fallas de las que depende este spyware, y es lo más eficaz que puedes hacer.
  • Si podrías ser un objetivo, el Modo de aislamiento y las notificaciones de amenaza de Apple vienen integrados y son gratuitos — y ninguna app puede proteger por completo una pantalla desbloqueada en un teléfono ya comprometido.

Qué es Pegasus

Pegasus es spyware creado por una empresa llamada NSO Group. Se vende a agencias gubernamentales, no a delincuentes comunes ni al público. Una vez que llega a un teléfono, puede leer mensajes, fotos, notas y ubicación, e incluso encender el micrófono o la cámara. En resumen, ve lo que ve tu teléfono.

Qué significa «sin clic»

La mayoría de los ataques necesitan que cometas un error — que toques un enlace malicioso o abras un archivo falso. Un ataque sin clic se salta ese paso. Llega a través de algo que tu teléfono maneja automáticamente, como un mensaje, y se instala en silencio sin nada que puedas notar.

Eso suena aterrador, pero también es la razón por la que estos ataques son tan valiosos y tan limitados: cuestan muchísimo crearlos y se reservan para objetivos cuidadosamente elegidos. Esto es distinto del malware cotidiano como un infostealer, que se dispersa ampliamente y depende de que tú instales algo.

A quién atacan en realidad

En caso tras caso, las personas a las que se les encuentra Pegasus en el teléfono son periodistas, activistas, abogados y figuras políticas. El hallazgo reciente que motivó este artículo fue en el teléfono de un activista estudiantil en Serbia, descubierto por investigadores de Citizen Lab junto con la SHARE Foundation.

Si no perteneces a un grupo que un gobierno quiera vigilar, el riesgo práctico para ti es muy bajo. Vale la pena decirlo con claridad, porque aquí el objetivo es la calma, no el miedo.

El límite honesto de cualquier bóveda

Esta es la parte sobre la que siempre seremos francos. Una bóveda cifrada protege tus archivos mientras están guardados bajo llave. Pero si un teléfono queda completamente tomado por spyware, el atacante puede ver las cosas en el momento en que las ves — mientras la bóveda está abierta y estás mirando una foto o una nota.

Ninguna app puede proteger por completo una pantalla desbloqueada en un teléfono que ya está comprometido. Por eso los pasos de abajo, que evitan que el spyware entre en el teléfono desde el principio, importan más que cualquier app por sí sola.

Los pasos gratuitos que ayudan

Todo lo que hay aquí viene integrado en tu iPhone y no cuesta nada. Mantén iOS actualizado — estos ataques dependen de fallas que Apple corrige, y el exploit del caso reciente se cerró con una actualización que Apple lanzó en 2025. Actualizar de inmediato es lo más eficaz que puedes hacer.

Si eres activista, periodista o alguien que podría ser un objetivo, activa el Modo de aislamiento. Está en Ajustes y desactiva a propósito algunas de las funciones que estos ataques aprovechan. No es para todo el mundo, pero es potente para quienes están en riesgo. Activar la Protección de Datos Avanzada para iCloud es un paso complementario sensato para mantener tus copias de seguridad cifradas de extremo a extremo.

Toma en serio las notificaciones de amenaza de Apple: si alguna vez recibes una, es real — sigue sus indicaciones y busca ayuda en un grupo como la Línea de Ayuda de Seguridad Digital de Access Now. Y reinicia tu teléfono de vez en cuando; algunos spyware no sobreviven a un reinicio, así que es un pequeño hábito con un beneficio real.

Dónde encaja Sealby

Sealby no puede detener un ataque de nivel gubernamental contra el sistema operativo de tu teléfono, y nunca fingiremos lo contrario — las defensas que más importan contra Pegasus son mantener tu teléfono actualizado y, para quienes están en riesgo, el Modo de aislamiento. Lo que hace Sealby es dar a tus fotos, videos, notas y archivos más sensibles un hogar propio: cifrados en tu dispositivo, abiertos solo con tu propio PIN o contraseña, y mantenidos fuera de la biblioteca de Fotos compartida que las apps comunes pueden ver. Es una capa honesta entre varias — no un escudo mágico, y preferimos decírtelo antes que venderte una falsa sensación de seguridad.

Esto es información general, no asesoría de seguridad. Las amenazas, herramientas y funciones de las apps cambian con el tiempo y varían según el dispositivo — consulta fuentes actuales y confiables, y revisa los ajustes de tu propio dispositivo.

Respuestas rápidas

¿Debería preocuparme por Pegasus?

Para la mayoría de las personas, no. Es spyware caro, de nivel gubernamental, dirigido a individuos concretos como periodistas, activistas y abogados — no se propaga al público en general. El mejor hábito para todos es mantener actualizado el software de tu teléfono, lo que cierra las fallas de las que dependen estos ataques.

¿Puede una app cifrada detener a Pegasus?

No por sí sola. Si un teléfono está completamente comprometido, un atacante puede ver el contenido mientras lo tienes abierto — incluso dentro de cualquier app. La mejor defensa es evitar que el spyware entre en el teléfono desde el principio: mantente actualizado y, si tienes mayor riesgo, activa el Modo de aislamiento. Una bóveda cifrada aún ayuda al mantener tus archivos más sensibles fuera de la biblioteca de Fotos general y protegidos tras su propio secreto.

¿Qué es un ataque sin clic?

Uno que no necesita ninguna acción de tu parte. En lugar de engañarte para que toques un enlace o abras un archivo, llega a través de algo que tu teléfono procesa automáticamente, como un mensaje, y se instala en silencio. Estos ataques son raros y costosos de crear, por lo que solo se usan contra objetivos cuidadosamente elegidos y no contra el público.

¿Qué es el Modo de aislamiento?

Un ajuste integrado del iPhone, en Ajustes › Privacidad y seguridad, que desactiva algunas de las funciones que estos ataques aprovechan. Hace que el teléfono sea un poco menos cómodo, pero mucho más difícil de atacar. Está pensado para el reducido número de personas que podrían ser objetivo de este tipo de spyware, no para todo el mundo.

¿Cómo sé si he sido un objetivo?

Apple envía una notificación de amenaza a las personas que cree que han sido objetivo de spyware mercenario. Si recibes una, trátala como genuina, sigue sus indicaciones y considera pedir ayuda a un grupo como la Línea de Ayuda de Seguridad Digital de Access Now. Estas notificaciones son raras y se reservan para presuntos ataques de nivel estatal.

Tu caja fuerte te está esperando.

Descarga Sealby y protege lo que importa. La configuración toma menos de un minuto y no hay ninguna cuenta que crear.

Descárgalo en el App Store

iPhone y iPad · iOS 17+ · Gratis