Para hacer un escaneo de seguridad completo en Android, ejecuta Play Protect y después revisa manualmente las aplicaciones, los permisos especiales, el consumo de batería y datos, las actualizaciones y las sesiones de tu cuenta. Ningún botón confirma por sí solo que el celular está limpio: un análisis puede detectar malware conocido, pero no decide si una app legítima tiene más acceso del que debería o si alguien entró en tu cuenta desde otro dispositivo.
Esta revisión tarda aproximadamente 15 o 20 minutos. No necesitas instalar tres antivirus ni borrar el teléfono “por si acaso”. Necesitas seguir un orden y distinguir una alerta real de un comportamiento normal.
Antes de empezar: anota qué te hizo sospechar
Un escaneo sirve mejor cuando parte de una señal concreta. Anota qué ocurrió, a qué hora y desde cuándo:
- apareció una aplicación que no recuerdas instalar;
- se encendió el indicador de cámara o micrófono;
- el celular comenzó a gastar batería o datos en reposo;
- se abrieron anuncios fuera del navegador;
- recibiste una alerta de inicio de sesión;
- instalaste una APK o aceptaste una falsa actualización;
- cambiaron configuraciones sin que lo hicieras.
Haz capturas de cualquier alerta antes de cerrarla. Si en este momento observas movimientos bancarios, cambios de contraseña o control remoto activo, activa el modo avión y protege tus cuentas desde otro dispositivo confiable. En ese caso no esperes a completar una revisión rutinaria para llamar al banco o cerrar una sesión.
Paso 1: abre el panel de Seguridad y privacidad
En Android 13 y versiones posteriores, entra en Ajustes → Seguridad y privacidad. En versiones anteriores, Seguridad y Privacidad pueden aparecer como apartados separados. El nombre cambia ligeramente entre Samsung, Xiaomi, Motorola y otros fabricantes; utiliza el buscador de Ajustes si no lo encuentras.
Este panel reúne el estado de Play Protect, el bloqueo de pantalla, la cuenta, las actualizaciones y los permisos. Google explica que también muestra advertencias y recomendaciones cuando detecta un riesgo. Corrige primero las alertas que identifiquen una aplicación o una actualización concreta.
No interpretes “Todo correcto” como un certificado absoluto. Significa que Android no tiene una advertencia conocida pendiente, no que haya evaluado cada decisión de privacidad o cada cuenta que utilizas.
Paso 2: ejecuta un análisis con Google Play Protect
Abre Google Play Store → foto de perfil → Play Protect y toca Analizar. En sus ajustes, comprueba que esté activa la opción para analizar aplicaciones. Si instalas APK externas, activa también Mejorar la detección de aplicaciones dañinas cuando esté disponible.
Play Protect analiza aplicaciones de Google Play y de otras fuentes. Puede advertir, inhabilitar o retirar una aplicación potencialmente dañina. También puede bloquear instalaciones no verificadas que solicitan permisos sensibles utilizados habitualmente en fraudes.
Si muestra una detección:
- haz una captura con el nombre exacto de la app;
- no la abras para comprobar qué hace;
- sigue la recomendación de inhabilitar o desinstalar;
- revisa después qué permisos y cuentas pudo utilizar;
- reinicia y vuelve a ejecutar el análisis.
Si no encuentra nada, continúa. Un resultado limpio descarta parte del malware conocido, pero no una app abusiva, una notificación web, una sesión robada o un permiso concedido por error.
Paso 3: revisa las aplicaciones instaladas de forma inteligente
Entra en Ajustes → Aplicaciones → Ver todas. Ordena por instalación, actualización o uso reciente si tu fabricante ofrece esa opción. Compara la lista con la fecha en que comenzó el problema.
Presta especial atención a:
- apps instaladas justo antes del síntoma;
- teclados, launchers, limpiadores, lectores QR, linternas y fondos que piden demasiado acceso;
- aplicaciones sin icono reconocible o con un nombre genérico;
- tiendas alternativas y gestores de archivos capaces de instalar APK;
- herramientas de acceso remoto que no utilizas;
- duplicados de una app conocida con otro desarrollador.
No elimines un componente solo porque tenga un nombre técnico. Abre su ficha, busca el desarrollador y utiliza el enlace a su tienda. Las apps del fabricante, del operador o del sistema pueden no mostrar un nombre familiar.
Si una aplicación sospechosa proviene de un archivo externo, comprueba también Descargas, WhatsApp, Telegram y el correo. Borrar la app pero conservar y volver a abrir el APK repite el problema.
Paso 4: consulta el Panel de privacidad
Abre Ajustes → Seguridad y privacidad → Privacidad → Panel de privacidad. Android puede mostrar qué aplicaciones accedieron recientemente a cámara, micrófono, ubicación, contactos y otros permisos. Según la versión, el historial abarca las últimas 24 horas o siete días.
Busca accesos que no encajen con el uso:
- una calculadora utilizando el micrófono;
- un juego consultando ubicación todo el tiempo;
- una app cerrada accediendo repetidamente a la cámara;
- una utilidad leyendo SMS o contactos sin una función clara.
El acceso en segundo plano no siempre es malicioso. Maps puede consultar la ubicación y una app de mensajería puede usar cámara o micrófono cuando grabas contenido. Lo importante es comparar qué permiso, a qué hora y para qué función.
Toca una aplicación desde el panel y cambia el permiso a “Permitir solo mientras se usa”, “Preguntar siempre” o “No permitir”, según lo que realmente necesite. Después comprueba que su función principal siga funcionando.
Paso 5: inspecciona los accesos especiales
Los permisos habituales no muestran todo. Busca en Ajustes Acceso especial de aplicaciones y revisa estas categorías:
- Accesibilidad: una app autorizada puede leer la pantalla y pulsar controles;
- Administradores del dispositivo: pueden dificultar la desinstalación;
- Instalar aplicaciones desconocidas: permite a navegadores, tiendas o gestores instalar APK;
- Acceso a notificaciones: puede exponer mensajes y códigos;
- Mostrar sobre otras apps: permite cubrir la pantalla con ventanas engañosas;
- VPN: puede dirigir el tráfico por otro servicio;
- Uso de datos sin restricciones: permite conectarse incluso con límites activos;
- Aplicaciones predeterminadas: revisa navegador, teléfono, SMS, inicio y teclado.
No debería haber una app desconocida con uno de estos privilegios. Revoca primero el acceso especial y luego desinstala. Si es un celular administrado por tu empresa o escuela, confirma con el responsable antes de retirar un perfil legítimo.
Paso 6: cruza batería y datos para detectar actividad oculta
Abre el apartado de batería y consulta el uso desde la última carga o durante las últimas 24 horas. Después revisa el consumo de datos móviles del mismo periodo. Una aplicación que aparece arriba sin haberla utilizado merece atención, sobre todo si coincide con calentamiento, publicidad o descargas.
La batería alta por sí sola no prueba un virus. Videollamadas, mapas, juegos, mala cobertura, copias de fotos y una actualización pueden consumir mucho. Busca la combinación:
- app desconocida;
- actividad en segundo plano;
- datos enviados cuando no la usabas;
- permisos sensibles;
- instalación reciente.
Fuerza la detención de una candidata y observa si el consumo o el síntoma desaparecen. No cierres continuamente todos los procesos: Android reinicia servicios necesarios y perderás la comparación útil.
Paso 7: actualiza las cuatro capas
Un escaneo sin actualizaciones puede buscar amenazas con protecciones antiguas. Comprueba por separado:
- actualización de Android;
- parche de seguridad;
- actualización del sistema de Google Play;
- actualizaciones de las aplicaciones.
En muchos equipos se encuentran en Ajustes → Sistema → Actualizaciones de software o dentro de Seguridad y privacidad. Google recuerda que la disponibilidad depende del fabricante, el modelo y el operador. Carga el celular y utiliza una red Wi-Fi confiable antes de instalar paquetes grandes.
Reinicia aunque el sistema no lo pida expresamente y vuelve a consultar el estado. Algunos parches descargados solo se activan después del reinicio.
Paso 8: revisa las sesiones de la cuenta
El teléfono puede estar limpio y la cuenta seguir comprometida. Entra en Cuenta de Google → Seguridad → Tus dispositivos → Gestionar todos los dispositivos. Revisa modelos, navegadores, ubicaciones aproximadas y últimas actividades.
Una ubicación cercana o varias sesiones del mismo teléfono no demuestran un ataque: la red móvil, la sincronización, los navegadores y un restablecimiento pueden producir entradas distintas. Abre los detalles y cierra cualquier sesión que no reconozcas.
Completa la Revisión de Seguridad de Google y examina métodos de recuperación, verificación en dos pasos y acceso de aplicaciones externas. Si detectas actividad desconocida, cambia la contraseña desde un dispositivo confiable y no reutilices la anterior.
Repite esta revisión en el correo principal, WhatsApp, redes sociales y banca si la sospecha incluye mensajes, códigos o cambios que no realizaste.
Si el problema son pop-ups o falsas alertas, comprueba primero qué app envía la notificación. En Chrome, revisa Configuración → Configuración de sitios → Notificaciones, ventanas emergentes, redirecciones y descargas.
Revoca los sitios desconocidos y elimina sus datos. No pulses “Analizar ahora” o “Tu celular tiene 7 virus” dentro de una página: esos contadores no son un diagnóstico del sistema. Tampoco instales el limpiador anunciado por el mismo aviso.
Cómo interpretar el resultado del escaneo
Resultado verde: no aparecen indicios concretos
Play Protect no detectó amenazas, no hay aplicaciones ni accesos especiales desconocidos, el consumo tiene explicación, el sistema está actualizado y reconoces las sesiones. Observa el equipo unos días y evita instalar otra herramienta solo por ansiedad.
Resultado amarillo: hay algo que necesita explicación
Una app reciente consume recursos o tiene un permiso excesivo, pero no hay actividad grave. Revoca el permiso, fuerza su detención o desinstálala; reinicia y verifica si el síntoma desaparece. Cambia una variable cada vez.
Resultado rojo: existe evidencia de compromiso
Play Protect identifica malware, una app desconocida controla Accesibilidad, reaparece después de borrarla, existe administración no autorizada o ves actividad real en cuentas. Conserva evidencia, desconecta el equipo si el ataque continúa y sigue el proceso para eliminar un virus o malware de Android paso a paso.
¿Cuándo usar un antivirus adicional?
Puede aportar una segunda opinión si instalaste APK, manejas archivos de muchas fuentes o necesitas protección web. Elige uno reconocido desde Google Play y utiliza solo uno a la vez. Varias suites funcionando juntas aumentan batería, alertas y conflictos sin multiplicar la seguridad.
Para decidirlo según tu caso, consulta cuándo tiene sentido usar antivirus en Android. Ninguno sustituye la revisión de cuentas, permisos y actualizaciones que acabas de realizar.
Preguntas frecuentes
¿Cómo sé si el escaneo terminó correctamente?
Play Protect mostrará el resultado y la hora del último análisis. La revisión completa termina cuando también has comprobado apps, permisos especiales, consumo, actualizaciones y sesiones.
¿Un resultado limpio significa que no tengo virus?
Reduce la probabilidad de malware conocido, pero no descarta permisos abusivos, phishing, una cuenta robada, notificaciones web o software todavía no identificado. Relaciona el resultado con el síntoma original.
¿Puedo escanear un iPhone de la misma manera?
No. iOS no permite que una app antivirus inspeccione todo el sistema como en una computadora. En iPhone se revisan actualizaciones, perfiles, calendarios, VPN, apps, permisos y la cuenta de Apple.
¿Debo restablecer el celular si no aparece ninguna amenaza?
No como primer paso. Valóralo si existe actividad persistente, apps que regresan, privilegios que se reactivan o control de cuentas que continúa después de corregir lo encontrado.
¿Cuánto tarda un escaneo de seguridad?
Play Protect suele tardar poco, pero una comprobación útil necesita entre 15 y 20 minutos. La lista de apps y los accesos especiales requieren más atención que esperar una barra de progreso.
Conclusión
Un buen escaneo de seguridad combina automatización y contexto. Empieza por el panel de Seguridad y privacidad, ejecuta Play Protect y confirma después qué aplicaciones existen, qué permisos utilizan, qué consume recursos, qué versión está instalada y quién mantiene sesiones abiertas. El objetivo no es conseguir una pantalla verde, sino explicar la señal que te preocupaba. Si todo encaja y el síntoma no vuelve, has recuperado una base razonable de confianza; si encuentras evidencia concreta, actúa sobre ella sin instalar limpiadores al azar.