Ir al contenido principal

Cómo proteger tu teléfono: una guía práctica

Tu cuenta vive en tu teléfono. Un conjunto de configuraciones que vale la pena revisar, empezando por las tres más importantes.

Tu cuenta vive en tu teléfono, lo que la hace conveniente — y significa que la seguridad de tu dinero depende en parte de qué tan bien protegido esté ese dispositivo.

La mayor parte de lo que ayuda son configuraciones que ajustas una vez y dejas así. Están listadas aproximadamente en orden de cuánta diferencia hacen. Si solo tienes unos minutos, las primeras tres son las que vale la pena hacer.


Lo esencial

1. Un bloqueo de pantalla, y uno razonablemente fuerte

Si tu teléfono se abre fácilmente, el resto importa menos.

  • El desbloqueo facial o con huella funciona bien para el uso diario.

  • Un código de respaldo de seis dígitos o más es considerablemente más difícil de adivinar que uno de cuatro.

  • Las fechas de nacimiento y los dígitos repetidos o consecutivos están entre las primeras combinaciones que se prueban.

  • Un tiempo de bloqueo automático corto limita cuánto tiempo queda abierto un teléfono desbloqueado.

Normalmente en Configuración › Seguridad en Android, o Configuración › Face ID y código en iPhone.

2. Mantener actualizados el sistema operativo y las apps

El punto menos interesante de la lista y uno de los más efectivos. Las actualizaciones suelen cerrar brechas de seguridad que ya están siendo explotadas, así que un software con varios meses de antigüedad puede carecer de correcciones que ya son públicas.

Activar las actualizaciones automáticas hace que esto ocurra sin que tengas que pensarlo. Si tu teléfono ya no recibe actualizaciones de seguridad del fabricante, vale la pena considerarlo al decidir si reemplazarlo.

3. Instalar apps desde las tiendas oficiales

Google Play y el App Store son las fuentes más seguras.

  • Los archivos de instalación enviados por mensaje, correo o enlace conviene rechazarlos, incluso si vienen de alguien que conoces, ya que su cuenta puede no estar bajo su control.

  • Revisar el nombre del desarrollador ayuda, porque las copias fraudulentas reutilizan el mismo nombre e ícono de la app.

  • En Android, dejar desactivada la instalación desde fuentes desconocidas cierra una vía común.


Permisos

4. Permisos de accesibilidad

El servicio de accesibilidad de Android existe para que las personas con discapacidades puedan usar sus teléfonos. Permite que una app lea lo que hay en pantalla, registre lo que se escribe e interactúe con la interfaz en nombre del usuario.

Esa combinación es también lo que busca el malware bancario. No necesita una contraseña — puede esperar a que la cuenta se abra normalmente y actuar desde ahí.

Vale la pena revisar qué apps tienen este permiso, normalmente en Configuración › Accesibilidad. Cualquiera que no reconozcas claramente es una candidata razonable para eliminarla; si una app legítima lo necesitara, lo volverá a pedir.

Vale la pena saber: que alguien que te contactó te pida instalar una app y otorgarle permisos de accesibilidad es un patrón común de fraude. Nosotros no te pediremos hacer esto.

5. Otros permisos de apps

Una app que solicita bastante más acceso del que su función sugiere merece una segunda mirada. Los permisos más relevantes aquí son SMS, teléfono, contactos, micrófono, cámara, ubicación y mostrar sobre otras apps — este último permite que una app dibuje una pantalla encima de otra.

Normalmente en Configuración › Privacidad en ambas plataformas.

6. NFC

El NFC te permite pagar acercando tu teléfono a una terminal. También está involucrado en una técnica que creció durante 2026, en la que se convence a alguien de instalar una app y luego se le pide acercar su tarjeta al teléfono para verificarla — momento en el que el teléfono lee la tarjeta y transmite los datos a otro lugar.

Desactivar el NFC cuando no estás pagando reduce la exposición. No existe ninguna razón legítima para que alguien te pida acercar tu tarjeta al teléfono para verificarla.


Lo que la app ya hace, y lo que puedes ajustar

7. Desbloqueo biométrico dentro de la app

Además del bloqueo de tu teléfono, la app tiene el suyo propio. Activar el desbloqueo facial o con huella para abrir la app y confirmar transacciones significa que alguien con un teléfono desbloqueado en la mano igual no puede mover dinero.

8. Verificar tu dirección de correo

Tu número de teléfono identifica tu cuenta, y los códigos de verificación se envían ahí por defecto. Los códigos también pueden llegar a tu correo una vez que está verificado.

Verificarlo te da una vía adicional para recibir códigos y recuperar el acceso si pierdes tu número de teléfono — por pérdida, robo o un problema con tu servicio móvil. Es útil tenerlo listo antes de necesitarlo.

9. Una sesión a la vez

Iniciar sesión en un dispositivo nuevo cierra cualquier sesión anterior, de modo que solo una está activa a la vez. Si alguna vez crees que alguien más tiene tu cuenta abierta, iniciar sesión tú mismo cerrará su sesión.

10. Iniciar sesión desde un teléfono nuevo

Si cambias de teléfono, o inicias sesión desde un dispositivo que no reconocemos, te pediremos tomarte una selfie. Toma unos segundos, y debe tomarse en ese mismo momento — una foto guardada o una captura de pantalla no pasará la verificación. Eso es lo que impide que alguien que tenga tus datos inicie sesión en su propio dispositivo. Buena iluminación, una cámara limpia y estable, y no usar lentes ni gorra suelen hacer que funcione a la primera.

Vale la pena saber: esto lo pedimos únicamente dentro de la app, como parte del inicio de sesión.

11. Tu código de acceso y tus códigos

  • Tu código de acceso es mejor mantenerlo fuera de notas, fotos y contactos guardados.

  • Usar un código distinto al de tu teléfono y otras apps limita el impacto si uno queda expuesto.

  • El código de seis dígitos enviado por SMS, WhatsApp o correo es de un solo uso y es únicamente para ti. Nunca te lo pediremos.

12. Capturas de pantalla

Las pantallas de transferencia de dinero y de datos de la tarjeta son las más buscadas cuando se convence a alguien de compartir su pantalla. Un pedido de capturarlas, o de compartir tu pantalla mientras están abiertas, merece cautela — no existe ninguna razón legítima para que alguien necesite verlas.


Cuando estás fuera

Wi-Fi público. Conviene evitar las redes abiertas para transacciones financieras; los datos móviles son generalmente más seguros. Desactivar la conexión automática a redes conocidas evita unirte a ellas sin darte cuenta.

Bluetooth. Dejarlo apagado cuando no lo usas es una reducción de exposición pequeña y fácil.

En público. Cubrir la pantalla al ingresar tu código de acceso sigue ayudando — mirar por encima del hombro sigue siendo una forma común de conocer los códigos.

Cargadores USB públicos. Tu propio cargador en un enchufe de pared evita la duda. Si usas un puerto USB desconocido, seleccionar "solo carga" es la opción más segura.


Si pierdes tu teléfono o te lo roban

  1. Contacta a tu operador móvil para reportar la línea, ya que los códigos por SMS seguirían llegando a ese número.

  2. Inicia sesión desde otro dispositivo, lo que cierra la sesión en el teléfono perdido.

  3. Congela tu tarjeta en la app.

  4. Cambia tu código de acceso.

  5. Contáctanos por el chat de la app, o escribe a help@arqfinance.com desde tu correo registrado.

  6. Borra el teléfono de forma remota si lo tienes configurado.

  7. Reporta la pérdida o el robo a las autoridades correspondientes.

Configurar con anticipación la ubicación y el borrado remotos, y guardar el número de tu operador móvil en un lugar que no sea tu teléfono, facilita todo llegado el momento.


Un repaso rápido

  • Bloqueo de pantalla con biometría y un código de seis dígitos o más

  • Actualizaciones automáticas activadas

  • Apps instaladas solo desde tiendas oficiales

  • Permisos de accesibilidad revisados

  • Otros permisos de apps revisados

  • NFC apagado cuando no se usa

  • Desbloqueo biométrico activado dentro de la app

  • Dirección de correo verificada

  • Código de acceso no anotado en ningún lado

  • Ubicación y borrado remotos configurados


Lo básico: nunca te pediremos tu código de acceso, tus códigos de verificación ni los datos completos de tu tarjeta, y no damos soporte por teléfono ni por mensaje directo. Si un mensaje te genera dudas, cerrarlo y abrir la app tú mismo es la verificación más confiable.

¿Ha quedado contestada tu pregunta?