Chequeo de seguridad en tu celular: la rutina de 10 minutos que ESET recomienda hacer hoy

Respuesta directa: un chequeo de seguridad en el celular toma 10 minutos y consta de diez acciones, una por minuto: actualizar sistema y apps (minutos 1-2), activar bloqueo de pantalla (3), borrar apps que no usas (4), revisar permisos (5), apagar Bluetooth y borrar redes Wi-Fi públicas guardadas (6), activar doble factor de autenticación (7), verificar respaldos automáticos (8-9) e instalar una solución de seguridad confiable (10). ESET recomienda convertirlo en hábito, no en trámite anual.
Ciudad de México; 29 de julio de 2026. — Puede sonar exagerado, pero casi toda tu vida pasa por el teléfono: fotos, correo, banca en línea, redes, documentos sensibles, conversaciones privadas y, para muchos, la herramienta principal de trabajo. Un solo dispositivo concentra todo eso, y mantenerlo protegido dejó de ser una tarea para gente técnica.
ESET, compañía especializada en detección proactiva de amenazas, publicó una guía para hacer un chequeo rápido en diez minutos. La premisa la resume Mario Micucci, Investigador de Seguridad Informática de ESET Latinoamérica: en ese tiempo se pueden detectar riesgos, cerrar accesos innecesarios y evitar problemas antes de que ocurran. Nada de soluciones mágicas —"pequeños hábitos que pueden hacer una gran diferencia", en sus palabras—, porque la mayoría de los incidentes digitales arranca en un descuido menor: una app no oficial, un sistema sin actualizar, una contraseña débil.
El chequeo, minuto a minuto
| Minuto | Acción | Qué hacer |
|---|---|---|
| 1-2 | Actualizar | Instalar las actualizaciones pendientes del sistema operativo y de todas las apps |
| 3 | Bloquear | Activar PIN, patrón o biometría; reducir al mínimo el tiempo de bloqueo automático |
| 4 | Borrar | Eliminar apps que ya no usas y las que no reconoces |
| 5 | Delimitar | Revisar permisos en Configuración → Privacidad → Permisos y quitar los innecesarios |
| 6 | Reducir | Apagar Bluetooth si no se usa y borrar las redes Wi-Fi públicas guardadas |
| 7 | Activar | Encender el doble factor (2FA) en correo, WhatsApp, Instagram, Facebook, Google y Apple ID |
| 8-9 | Resguardar | Confirmar la fecha del último respaldo en Google Drive o iCloud y activar backups automáticos |
| 10 | Potenciar | Instalar una solución de seguridad con protección antiphishing y detección de malware en tiempo real |
Fuente: ESET Latinoamérica, guía de chequeo rápido de seguridad en el celular.
Minutos 1 a 3: lo que cierra la puerta más obvia
Actualizar es lo primero por una razón concreta: los cibercriminales trabajan sobre fallas antiguas y brechas ya documentadas. Un teléfono con la última versión instalada elimina de golpe una porción enorme de los ataques automatizados que circulan.
El bloqueo de pantalla es el otro básico incumplido. ESET insiste en evitar patrones comunes y fechas de nacimiento, y en configurar el bloqueo automático en el menor tiempo posible. El motivo es poco sofisticado y por eso funciona tanto: el acceso físico sigue siendo la vía más simple para comprometer un dispositivo. Un celular desbloqueado sobre la mesa de un café es acceso libre a correos, apps y redes.
Minutos 4 a 6: menos superficie, menos riesgo
Aquí la lógica es de reducción. Cada app instalada es una puerta; si borras las que no usas y las que no reconoces, hay menos puertas que vigilar.
Los permisos son el punto donde casi todos fallamos. La pregunta que ESET propone es literalmente esa: ¿una linterna necesita acceso a tus contactos? Se revisa desde Configuración → Privacidad → Permisos, y el riesgo es explícito: el micrófono puede escuchar el ambiente, la cámara puede grabar sin aviso y la ubicación puede generar un seguimiento constante de tus movimientos.
El minuto 6 es el más olvidado: apagar el Bluetooth cuando no se usa y borrar las redes Wi-Fi públicas guardadas. Ambas son vías que los atacantes aprovechan para interceptar información o intentar conexiones no autorizadas. Ya que estás en modo red, vale la pena revisar también la de tu casa: si nunca has tocado la configuración de fábrica, aquí explicamos cómo entrar al módem de Telmex, izzi, Megacable o Totalplay y dejarlo en WPA2 o superior, y aquí, cómo cambiar la contraseña del módem paso a paso.
Minutos 7 a 10: la parte que salva la cuenta bancaria
El doble factor de autenticación es la medida con mejor relación esfuerzo-beneficio de toda la lista. Actívalo en todo lo que lo permita: correo, WhatsApp, Instagram, Facebook, Google, Apple ID. Sin 2FA, una contraseña filtrada alcanza para que un atacante secuestre la cuenta, se lleve tus redes y contactos y toque tus servicios bancarios.
El contexto mexicano explica la urgencia:
| Indicador | Cifra | Fuente |
|---|---|---|
| Aumento de ataques de phishing en Latinoamérica (2024 vs. año previo) | 40-60% | iWay Magazine |
| Participación de México en los casos de la región | ~42% (16.7 millones de intentos en 2023) | iWay Magazine |
| Crecimiento del smishing (phishing por SMS) | 137% | iWay Magazine |
| Sector más atacado | Banca (35%), seguido de comercio electrónico (28%) | iWay Magazine |
Ese vector móvil es exactamente el que este chequeo cierra. Si quieres profundizar en la capa siguiente —passkeys, biometría y estafas con voz generada por IA—, lo desarrollamos en por qué el factor humano sigue siendo el mayor riesgo para tu dinero.
Los minutos 8 y 9 van al respaldo. No todos los incidentes se pueden evitar; el backup es lo que determina si un robo, una pérdida o un ransomware son un mal día o una catástrofe. Verifica cuándo fue la última copia —no si existe la opción, sino la fecha real— y activa el respaldo automático de fotos, contactos, archivos y datos del sistema. Si el problema es que no tienes espacio ni en el celular ni en la nube, esta guía para vaciar el teléfono y respaldar fotos como un profesional resuelve el paso previo.
El minuto 10 cubre lo que el ojo humano no alcanza: enlaces maliciosos, apps peligrosas y comportamientos sospechosos que no se detectan a tiempo. Una solución de seguridad agrega monitoreo constante y reduce el margen de error. Las de ESET, por ejemplo, incluyen protección para operaciones bancarias y pagos en línea, bloqueo de aplicaciones sensibles y herramientas antirrobo para ubicar o bloquear el equipo si se pierde.
Preguntas frecuentes
¿Cada cuánto conviene hacer este chequeo? ESET propone convertirlo en hábito cotidiano más que en revisión aislada. Un punto de partida razonable: completo una vez al mes, y los minutos 1, 7 y 9 (actualizar, 2FA y respaldo) siempre que llegue una notificación pendiente.
¿Sirve igual en Android y en iPhone? Sí. Los diez pasos aplican en ambos; solo cambian los nombres de los menús. En iOS los permisos están en Configuración → Privacidad y seguridad, y el respaldo en Configuración → tu nombre → iCloud.
¿Por qué hay que borrar las redes Wi-Fi públicas guardadas? Porque el teléfono se reconecta automáticamente a redes con nombres que ya conoce, y ese comportamiento puede ser aprovechado para interceptar tráfico o forzar conexiones no autorizadas.
¿El antivirus en celular es realmente necesario? El punto no es el antivirus clásico, sino una solución que sume protección antiphishing, detección de malware en tiempo real y funciones antirrobo. Cubre la parte del riesgo que depende de no equivocarse, y equivocarse es humano.
¿Dónde consultar la guía original? ESET publicó el detalle completo en su blog de cultura y seguridad digital, y aborda estos temas en su podcast Conexión Segura.