Titulo SEO

Permisos peligrosos en Android: como revisar Accesibilidad, SMS e instalacion de apps

Permisos peligrosos en Android: que revisar antes de que una app abuse de tu movil

Si una app pide Accesibilidad, SMS, acceso a notificaciones o permiso para instalar otras apps, la pregunta no es solo "puedo tocar en permitir?". La pregunta correcta es "esta permiso encaja con lo que hace la app y por que aparece ahora?". En las fuentes oficiales revisadas el 15 de agosto de 2026, Google dijo el 12 de mayo de 2026 que Android esta ampliando las alertas frente a comportamientos sospechosos ligados a SMS forwarding y accessibility overlay, dos patrones directamente relacionados con estafas y robo de cuentas [F1].

Respuesta rapida

  1. Revisa primero Accesibilidad, SMS, Notificaciones, Instalar apps desconocidas y Administrador del dispositivo.
  2. Si la app no necesita claramente ese acceso, niegalo o revocalo.
  3. Si el permiso aparecio durante una llamada, falso soporte, mensaje bancario o chat urgente, tratalo como alerta fuerte de estafa.
  4. Usa el Panel de privacidad y la pantalla de permisos para ver que apps accedieron a datos sensibles recientemente [F2].
  5. Si la app ya se comporta raro, sigue con App no verificada en Android: que significa y cuando no instalarla, APK fuera de Play Store: como saber si el desarrollador esta verificado en Android, Play Protect detecto una app nociva?, Como eliminar malware de Android sin restablecer de fabrica y La app en Android no se desinstala?.

Por que esto importa ahora

La senal externa mas util para esta pauta vino del propio Google. En la actualizacion oficial del 12 de mayo de 2026, la empresa dijo que esta desplegando mas alertas para apps implicadas en reenvio de SMS y abuso de superposicion mediante Accesibilidad [F1]. En el mismo paquete, Google explico que Android 17 ampliara la monitorizacion dinamica de patrones sospechosos y endurecera algunas protecciones relacionadas con Accesibilidad y fraude.

Para el usuario comun, la traduccion practica es simple: un permiso sensible ya no es un detalle tecnico menor. Es una de las mejores senales para separar una app legitima de una app abusiva.

Que permisos merecen revision inmediata

1. Accesibilidad

Accesibilidad existe para ayudar a las personas a usar el movil con mas autonomia. El problema es que una app maliciosa tambien puede abusar de ella para leer la pantalla, pulsar en tu lugar o mantener superposiciones invisibles [F1].

Desconfia cuando:

  • la app no es una herramienta de accesibilidad pero pide ese acceso al abrirse;
  • la solicitud aparece durante falso soporte, una llamada o una supuesta limpieza de virus;
  • la app insiste en mantener el permiso activo todo el tiempo;
  • la pantalla empieza a cubrir botones o a comportarse raro despues de concederlo.

2. SMS

Los estafadores siguen buscando SMS porque muchos servicios todavia usan mensajes para codigos de acceso y recuperacion. Google menciono de forma explicita el abuso de SMS forwarding en 2026 [F1]. Eso importa porque una app con acceso indebido puede exponer OTP, codigos bancarios o mensajes de recuperacion.

Presta especial atencion si:

  • una app que no es de mensajeria pide SMS;
  • la solicitud viene con promesa de desbloquear un pago, premio o cuenta;
  • la app quiere leer o reenviar mensajes "para confirmar identidad";
  • el caso involucra banco, marketplace, beneficios o soporte tecnico falso.

3. Instalar apps desconocidas

Este permiso permite que un navegador, mensajero u otra app abra el camino para instalar otra app fuera de la tienda. Solo tiene sentido en casos concretos. Para la mayoria, es una de las puertas favoritas de la ingenieria social.

Revisalo de cerca si:

  • el archivo llego por navegador, Telegram, WhatsApp o enlace acortado;
  • en la misma conversacion ya te pidieron ignorar avisos de Android;
  • la app quiere instalar otra "herramienta auxiliar" antes de funcionar;
  • Android ya trata el paquete como no verificado.

4. Administrador del dispositivo y acceso sensible a notificaciones

Algunas apps abusivas intentan ganar privilegios altos para resistir la desinstalacion o leer notificaciones con codigos y alertas de seguridad. Si una app comun quiere control administrativo sin una razon fuerte, el riesgo sube rapido.

Como revisar esto sin caer en paranoia

Ruta 1. Panel de privacidad

Segun la ayuda oficial de Android, el Panel de privacidad muestra que apps accedieron a permisos y cuando paso eso [F2].

Flujo rapido:

  1. abre Ajustes;
  2. entra en Seguridad y privacidad o Privacidad;
  3. toca Panel de privacidad;
  4. elige el permiso que te preocupa;
  5. revisa las apps que lo usaron y ajusta lo necesario.

Eso ayuda a salir del miedo difuso. En vez de revisar todo a ciegas, empiezas por accesos reales y recientes.

Ruta 2. Pantalla de la app

Si la sospecha se concentra en una app:

  1. abre Ajustes > Apps;
  2. toca la app;
  3. entra en Permisos;
  4. compara el acceso con la funcion real de la app;
  5. niega lo que no tenga sentido.

Regla practica: una linterna no necesita SMS. Un lector de PDF no necesita Accesibilidad. Una app de reparto no necesita instalar otras apps.

Como diferenciar un caso legitimo de una senal de estafa

Un permiso sensible no prueba por si solo que haya malware. El riesgo real aparece por la combinacion de permiso, contexto y presion externa.

Riesgo alto:

  • llamada en vivo diciendote que cambies Accesibilidad;
  • mensaje urgente con enlace bancario o de soporte;
  • promesa de premio, reembolso, desbloqueo o limpieza de fraude;
  • presion para instalar algo fuera de la tienda;
  • ausencia de web oficial o identidad clara del desarrollador.

Riesgo mas bajo, aunque aun revisable:

  • una app conocida de automatizacion o accesibilidad que instalaste conscientemente;
  • una app de comunicacion cuya funcion central si depende de SMS o notificaciones;
  • un dispositivo de trabajo gestionado por politicas de TI.

Cuando la app pide mas de lo que necesita, lo normal es que retroceder sea la mejor decision.

Que hacer si ya concediste el permiso

  1. corta la llamada, el chat de soporte o la sesion remota;
  2. revoca primero el permiso mas sensible;
  3. ejecuta Play Protect;
  4. comprueba si la app sigue instalada y si Desinstalar esta disponible;
  5. si la app resiste, sigue con La app en Android no se desinstala? Como resolverlo sin formatear;
  6. si Android ya mostro una alerta de app nociva, sigue con Play Protect detecto una app nociva? Que hacer antes de restablecer el movil;
  7. si el origen fue un APK o una instalacion fuera de tienda, revisa APK fuera de Play Store: como saber si el desarrollador esta verificado en Android.

Checklist corto para hoy

  • [ ] Revise Accesibilidad en mis apps mas recientes.
  • [ ] Comprobe si alguna app sin motivo claro tiene acceso a SMS.
  • [ ] Revise que apps pueden instalar apps desconocidas.
  • [ ] Use el Panel de privacidad para ver accesos recientes.
  • [ ] Si algo no tuvo sentido, quite el permiso antes de hacer otra cosa.

Lee despues

FAQ rapido

Toda app con Accesibilidad es peligrosa?

No. Pero es uno de los permisos que mas contexto exige. Si la app no es una herramienta de accesibilidad y aun asi depende de ese acceso, conviene revisar con mas dureza [F1].

Conviene dejar SMS permitido por si acaso?

No. Si la funcion central de la app no depende claramente de eso, el acceso extra solo aumenta la superficie de riesgo.

Donde veo si un permiso se uso recientemente?

En el Panel de privacidad, que Android usa para mostrar accesos recientes y permitir ajustes rapidos [F2].

Fuentes

  • [F1] Google Security Blog - What's New in Android Security and Privacy in 2026, publicado el 12 de mayo de 2026: https://blog.google/security/whats-new-in-android-security-privacy-2026/
  • [F2] Android Help - Manage permissions from the privacy dashboard: https://support.google.com/android/answer/13530434?hl=en
  • [F3] Android Help - indice de Android Help para permisos, Play Protect, restricted settings y developer verification, verificado el 15 de agosto de 2026: https://support.google.com/android/?hl=en

Notas editoriales

  • Ultima verificacion editorial: 15 de agosto de 2026.
  • Los menus cambian segun fabricante, version de Android e idioma del sistema.
  • En moviles gestionados por empresa, algunos permisos pueden depender de la politica de TI.