Aprende

¿Qué es el software espía Pegasus?

Quizá hayas visto titulares sobre «Pegasus» y los ataques «sin clic» a los iPhone. Suena alarmante, pero el panorama completo es más tranquilo que el titular. Esto es lo que realmente es este tipo de software espía, a quién ataca de verdad y los pasos gratuitos que reducen tu riesgo.

Puntos clave

  • Pegasus es software espía profesional creado por NSO Group y vendido a agencias gubernamentales — no algo que se propague entre el público general.
  • Un ataque «sin clic» no necesita que toques nada, pero estos ataques son costosos y se reservan para objetivos concretos y elegidos, como periodistas y activistas.
  • Una vez infectado un teléfono, el software espía puede leer mensajes, fotos y notas, e incluso encender el micrófono o la cámara — ve lo que ve tu teléfono.
  • Mantener tu iPhone actualizado cierra los fallos de los que depende este software espía, y es lo más eficaz que puedes hacer.
  • Si puedes ser un objetivo, el Modo de aislamiento y las notificaciones de amenazas de Apple vienen integrados y son gratuitos — y ninguna app puede proteger del todo una pantalla desbloqueada en un teléfono ya comprometido.

Qué es Pegasus

Pegasus es software espía creado por una empresa llamada NSO Group. Se vende a agencias gubernamentales, no a delincuentes corrientes ni al público. Una vez que llega a un teléfono, puede leer mensajes, fotos, notas y la ubicación, e incluso encender el micrófono o la cámara. En resumen, ve lo que ve tu teléfono.

Qué significa «sin clic»

La mayoría de los ataques necesitan que cometas un error — tocar un enlace malicioso, abrir un archivo falso. Un ataque sin clic se salta ese paso. Llega a través de algo que tu teléfono gestiona automáticamente, como un mensaje, y se instala en silencio sin que tengas nada que notar.

Eso suena aterrador, pero también es la razón por la que estos ataques son tan valiosos y tan limitados: cuestan muchísimo de crear y se reservan para objetivos cuidadosamente elegidos. Esto es distinto del malware corriente, como un infostealer, que se difunde ampliamente y depende de que tú instales algo.

A quién se ataca realmente

Caso tras caso, las personas a las que se les encuentra Pegasus en el teléfono son periodistas, activistas, abogados y figuras políticas. El hallazgo reciente que motivó este artículo se produjo en el teléfono de un activista estudiantil en Serbia, descubierto por investigadores de Citizen Lab junto con la SHARE Foundation.

Si no formas parte de un grupo que un gobierno quiera vigilar, el riesgo práctico para ti es muy bajo. Vale la pena decirlo con claridad, porque aquí el objetivo es la calma, no el miedo.

El límite honesto de cualquier caja fuerte

Esta es la parte sobre la que siempre seremos sinceros. Una caja fuerte cifrada protege tus archivos mientras están guardados bajo llave. Pero si un teléfono es tomado por completo por software espía, el atacante puede ver las cosas en el momento en que las ves — mientras la caja fuerte está abierta y estás mirando una foto o una nota.

Ninguna app puede proteger del todo una pantalla desbloqueada en un teléfono que ya está comprometido. Por eso los pasos de abajo, que evitan que el software espía entre en el teléfono desde el principio, importan más que cualquier app por sí sola.

Los pasos gratuitos que ayudan

Todo lo que hay aquí está integrado en tu iPhone y no cuesta nada. Mantén iOS actualizado — estos ataques dependen de fallos que Apple corrige, y el exploit del caso reciente se cerró con una actualización que Apple publicó en 2025. Actualizar sin demora es lo más eficaz que puedes hacer.

Si eres activista, periodista o alguien que puede ser un objetivo, activa el Modo de aislamiento. Está en Ajustes y desactiva deliberadamente algunas de las funciones de las que abusan estos ataques. No es para todo el mundo, pero es potente para quienes corren riesgo. Activar la Protección de datos avanzada para iCloud es un paso complementario sensato para mantener tus copias de seguridad cifradas de extremo a extremo.

Tómate en serio las notificaciones de amenazas de Apple: si alguna vez recibes una, es real — sigue sus consejos y busca ayuda en un grupo como la Digital Security Helpline de Access Now. Y reinicia el teléfono de vez en cuando; algunos programas espía no sobreviven a un reinicio, así que es un pequeño hábito con un beneficio real.

Dónde encaja Sealby

Sealby no puede detener un ataque de nivel gubernamental contra el sistema operativo de tu teléfono, y nunca fingiremos lo contrario — las defensas que más importan frente a Pegasus son mantener el teléfono actualizado y, para quienes corren riesgo, el Modo de aislamiento. Lo que hace Sealby es dar a tus fotos, vídeos, notas y archivos más sensibles un hogar propio: cifrados en tu dispositivo, abiertos solo con tu propio PIN o frase de contraseña, y fuera del carrete compartido que ven las apps corrientes. Es una capa honesta entre varias — no un escudo mágico, y preferimos decírtelo antes que venderte una falsa sensación de seguridad.

Esto es información general, no asesoramiento de seguridad. Las amenazas, herramientas y funciones de las apps cambian con el tiempo y varían según el dispositivo — consulta fuentes actuales y confiables, y revisa los ajustes de tu propio dispositivo.

Respuestas rápidas

¿Debería preocuparme por Pegasus?

Para la mayoría de la gente, no. Es software espía caro, de nivel gubernamental, dirigido a personas concretas como periodistas, activistas y abogados — no algo que se propague entre el público general. El mejor hábito para todos es mantener actualizado el software del teléfono, lo que cierra los fallos de los que dependen estos ataques.

¿Puede una app cifrada detener a Pegasus?

Por sí sola, no. Si un teléfono está totalmente comprometido, un atacante puede ver el contenido mientras lo tienes abierto — también dentro de cualquier app. La mejor defensa es evitar que el software espía entre en el teléfono desde el principio: mantente actualizado y, si corres más riesgo, activa el Modo de aislamiento. Una caja fuerte cifrada sigue ayudando al mantener tus archivos más sensibles fuera del carrete general y bloqueados tras su propio secreto.

¿Qué es un ataque sin clic?

Uno que no necesita ninguna acción por tu parte. En lugar de engañarte para que toques un enlace o abras un archivo, llega a través de algo que tu teléfono procesa automáticamente, como un mensaje, y se instala en silencio. Estos ataques son raros y costosos de crear, por lo que se usan solo contra objetivos cuidadosamente elegidos y no contra el público.

¿Qué es el Modo de aislamiento?

Un ajuste integrado en el iPhone, en Ajustes › Privacidad y seguridad, que desactiva algunas de las funciones de las que abusan estos ataques. Hace que el teléfono sea un poco menos cómodo, pero mucho más difícil de atacar. Está pensado para el pequeño número de personas que pueden ser objetivo de este tipo de software espía, no para todo el mundo.

¿Cómo sé si he sido un objetivo?

Apple envía una notificación de amenaza a las personas que cree que han sido objetivo de software espía mercenario. Si recibes una, trátala como auténtica, sigue sus consejos y valora pedir ayuda a un grupo como la Digital Security Helpline de Access Now. Estas notificaciones son raras y se reservan para presuntos ataques de nivel estatal.

Tu caja fuerte te espera.

Descarga Sealby y protege lo que importa. La configuración lleva menos de un minuto y no hay que crear ninguna cuenta.

Descargar en el App Store

iPhone y iPad · iOS 17+ · Gratis