Peritos informáticos judiciales en Sevilla capital y provincia 954 309 240 info@peritoinformaticosevilla.es
,

Caso: spyware oculto en un móvil en Tomares

Una aplicación espía oculta como servicio del sistema enviaba mensajes y ubicación a un servidor externo. Así se detectó y documentó.

Perito Informático Sevilla

Este caso sobre spyware en un móvil en Tomares explica cómo se detectó una aplicación espía oculta en el teléfono de una mujer en plena separación, y por qué la forma de documentarla resultó tan importante como encontrarla.

Análisis forense de spyware en un móvil en Tomares

Los datos de este caso están anonimizados y modificados para proteger la confidencialidad de las personas implicadas.

Contexto del spyware en el móvil de Tomares

Una empresaria residente en Tomares había iniciado los trámites de divorcio. Poco después, notó que su todavía marido conocía detalles que ella no le había contado. Sabía con quién había comido, qué mensajes había recibido e incluso dónde había aparcado.

Además, el teléfono se calentaba sin motivo y la batería duraba mucho menos. Por tanto, la clienta sospechaba de un spyware en su móvil en Tomares, aunque no veía ninguna aplicación extraña en la pantalla de inicio.

El encargo de la abogada

La abogada de familia nos pidió una revisión completa del dispositivo. Sin embargo, insistió en una condición: no eliminar nada hasta documentarlo todo. Si existía una aplicación espía, constituía la prueba de un posible delito de descubrimiento y revelación de secretos del artículo 197 del Código Penal.

Por ello, el encargo tenía dos fases. Primero, detectar y preservar. Después, y solo con el informe cerrado, neutralizar la amenaza para proteger a la clienta.

Retos técnicos al buscar spyware en un móvil en Tomares

Las aplicaciones de acecho, conocidas como stalkerware, están diseñadas para pasar desapercibidas. En este caso, el perito se enfrentaba a varias dificultades:

  • La aplicación podía ocultar su icono y usar un nombre genérico, como si fuera un componente del sistema.
  • Este tipo de software suele abusar de los permisos de accesibilidad para leer la pantalla y las notificaciones.
  • Si el instalador detectaba el análisis, podía desinstalar la aplicación de forma remota.
  • Había que fijar cuándo se instaló, porque esa fecha podía vincularse con quién tuvo acceso físico al terminal.

En consecuencia, el perito trabajó con el teléfono aislado desde el primer minuto, en una bolsa de Faraday.

Metodología aplicada

En primer lugar, el perito documentó el estado del móvil y calculó el hash de una extracción completa del sistema de archivos. A continuación, aplicó esta secuencia:

  1. Inventario de todas las aplicaciones instaladas, incluidas las ocultas y las que tenían privilegios de administrador.
  2. Revisión de los servicios de accesibilidad y de los permisos de lectura de notificaciones.
  3. Comparación con indicadores de compromiso públicos mediante herramientas de código abierto, como Mobile Verification Toolkit.
  4. Análisis del consumo de batería y de datos por aplicación en las semanas previas.
  5. Observación del tráfico de red en un entorno controlado de laboratorio, sin conexión a la red de la clienta.

Además, el perito fotografió cada pantalla de ajustes relevante. Así, el juzgado podría ver lo mismo que vio el experto.

Por otro lado, el perito revisó también la cuenta de Google vinculada al teléfono. Buscaba sesiones abiertas en dispositivos desconocidos y reglas de reenvío en el correo, porque el acecho digital rara vez se limita a una sola vía. En este caso, la cuenta no mostraba accesos ajenos, lo que permitió centrar el análisis en el terminal.

Hallazgos del spyware en el móvil de Tomares

El inventario reveló una aplicación con el nombre «Servicio del sistema» y sin icono visible. Además, tenía activados el permiso de accesibilidad, la lectura de notificaciones y la ubicación en segundo plano.

Por otro lado, el análisis de tráfico mostró envíos periódicos a un servidor externo asociado a un conocido producto comercial de vigilancia. De hecho, los volúmenes de datos coincidían con el consumo anómalo de batería.

Finalmente, los registros del sistema fechaban la instalación en un fin de semana concreto. La clienta recordó que ese fin de semana había dejado el móvil en casa mientras estaba de viaje con sus hijos. Sin embargo, el informe no atribuyó la instalación a nadie: se limitó a documentar la fecha y el método técnico necesario, que exigía acceso físico al terminal desbloqueado.

Resultado procesal

Con el informe cerrado, la abogada presentó denuncia por un posible delito contra la intimidad. Además, solicitó medidas cautelares en el procedimiento de familia. Después, el perito desinstaló el spyware del móvil en Tomares y restableció el dispositivo, conservando la imagen forense bajo custodia.

El juzgado de instrucción acordó diligencias para identificar la cuenta asociada a la suscripción del software espía. La causa siguió su curso, y la valoración de la autoría quedó en manos de la investigación judicial.

Lecciones para abogados ante spyware en un móvil en Tomares o en cualquier otro lugar

  • No permita que su cliente borre la aplicación sospechosa, porque destruiría la prueba.
  • Aísle el teléfono antes del análisis para evitar una desinstalación remota.
  • Pida que el informe fije la fecha de instalación y los permisos concedidos.
  • Coordine la vía penal y la de familia, ya que los hechos suelen afectar a ambas.

Para conocer el método completo, consulte nuestro servicio de peritaje de móviles en Sevilla. También puede interesarle la guía sobre violencia de género digital. Para recomendaciones generales de seguridad, la Oficina de Seguridad del Internauta ofrece recursos útiles.

Preguntas frecuentes sobre spyware en un móvil en Tomares

¿Cómo sé si hay spyware en mi móvil en Tomares?

Algunas señales son el calentamiento, el gasto anómalo de batería o datos y, sobre todo, que otra persona conozca información privada. Aun así, solo un análisis forense lo confirma.

¿Debo restablecer el teléfono de fábrica?

No antes del peritaje. Esa operación elimina la aplicación y, con ella, la prueba del posible delito.

¿Puede detectarse spyware en un iPhone?

Sí, aunque las técnicas cambian. En iOS el perito revisa perfiles de configuración, copias de seguridad y accesos a la cuenta de iCloud.

Si sospecha que alguien vigila su teléfono, llámenos al 954 309 240 desde otro dispositivo o escríbanos desde la página de contacto. Le indicaremos cómo preservar la prueba con discreción.