El FBI advierte sobre los mensajes de texto de iPhone y Android: manténgase seguro ahora
Cyber Threats & Attacks

El FBI advierte sobre los mensajes de texto de iPhone y Android: manténgase seguro ahora

Por Cyber Lad Team·

El FBI y CISA advierten que los mensajes de texto entre iPhone y Android carecen de cifrado de extremo a extremo y son más fáciles de interceptar. Utilice aplicaciones cifradas como Signal o WhatsApp para chats multiplataforma, mantenga los teléfonos actualizados y nunca haga clic en enlaces en mensajes de texto no solicitados. 

Por qué el FBI de repente habla de tus mensajes de texto

FBI Warns iPhone Android Text Messages: Stay Secure Now

Los últimos titulares,"El FBI advierte mensajes de texto de iPhone a Android",no son simplemente cebos para hacer clic. Señalan una brecha de privacidad real que afecta a millones de personas que envían mensajes de texto diariamente a través de diferentes dispositivos.

Cuando agencias federales como el FBI y CISA emiten una advertencia conjunta, es porqueun hábito común se ha convertido en una superficie de amenaza potencial.

Su investigación encontró quelos textos intercambiados entre iPhone y Android a menudo carecen de cifrado de extremo a extremo, dejándolos más expuestos a interceptaciones, estafas e incluso campañas de espionaje patrocinadas por el estado.

En palabras sencillas: lo que envías en esos hilos de burbujas verdes y azules no es tan privado como crees.

Es por eso que el FBI y CISA instan a los usuarios a trasladar conversaciones confidenciales a aplicaciones cifradas comoSeñaloWhatsapp, mantenga los dispositivos actualizados conlos últimos parches de seguridady nunca toque enlaces de remitentes desconocidos.

Consulte nuestro último blog en¿Qué es la PII? Definición, ejemplos y riesgos de seguridad

La breve historia que realmente te interesa

Le envías un mensaje de texto a tu pareja desde tu Android; Responden desde un iPhone.

Parece lo mismo. Que no es.

Cuando cruzas esa división entre la burbuja azul y la burbuja verde, tus mensajes pueden perder el cifrado de extremo a extremo, lo que significaatacantes dirigidos a redes de telecomunicaciones potencialmente puede interceptar contenido y metadatos.

Es por eso que las agencias cibernéticas estadounidenses dieron la alarma después de una importante campaña de espionaje de telecomunicaciones.

Qué pasó (en palabras humanas)

  • Campaña de espionaje de telecomunicaciones (contexto “Salt Typhoon”):Los funcionarios estadounidenses dijeron que los actores vinculados a la RPC atacaron a múltiples proveedores de telecomunicaciones estadounidenses, recopilando registros de llamadas y, en algunos casos, accediendo a comunicaciones en vivo. El incidente obligó a las agencias a publicar directrices de endurecimiento y advertir al público.
  • Por qué los mensajes de texto multiplataforma son el eslabón débil:iMessage ↔ iMessage y Android RCS ↔ Android RCS se pueden cifrar de extremo a extremo, peroiPhone ↔ Android a menudo recurre a SMS/MMS, que no lo es. Ésa es la brecha que les encanta a los atacantes.

Lo que el FBI/CISA quiere que hagas

FBI Warns iPhone Android Text Messages: Stay Secure Now

Después delEl FBI advierte sobre los mensajes de texto de iPhone y AndroidLa historia se volvió viral y ambas agencias aclararon lo que los usuarios deberían hacer realmente porque el problema no es el modelo de su teléfono, sino cómo viajan sus mensajes entre ellos.

Su consejo sigue siendo claro y coherente:

  • Mover chats confidenciales a aplicaciones cifradas(Signal o WhatsApp) cuando envías mensajes de texto entre plataformas. El cifrado hace que los datos interceptados sean inútiles.
  • Mantenga su teléfono actualizado(elija dispositivos que obtengan actualizaciones rápidas de sistema operativo/seguridad).
  • Utilice MFA resistente al phishingpara tus cuentas importantes.
  • Nunca hagas clic en enlaces de textos no solicitados.Este es el sencillo y repetido consejo del FBI.

Espera, ¿todos mis mensajes de texto son inseguros?

No exactamente.Dentro del mismo ecosistema, normalmente estás bien:

  • iPhone → iPhone (iMessage):cifrado de extremo a extremo.
  • Android (Mensajes de Google RCS) → Android:se puede cifrar de un extremo a otro.
  • iPhone ↔ Android:a menudonocifrado de extremo a extremo (recurre a SMS/MMS). Para cualquier cosa sensible, cambie a Signal/WhatsApp.

Los ataques del mundo real que estás viendo

  • Olas aplastantes:Los mensajes de texto fraudulentos que se hacen pasar por agencias de peaje, entregas, bancos e incluso DMV se han disparado. El FBI y los medios asociados señalan que los registros masivos de dominios que alimentan estas estafas no se aprovechan. Eliminar y denunciar.
  • Mantra “No hagas clic en nada”:La guía para el consumidor del FBI se repite una y otra vez: no haga clic en enlaces en mensajes de texto sorpresa. Navegue usted mismo hasta el sitio/aplicación oficial.

Su lista de verificación de endurecimiento en 5 minutos

FBI Warns iPhone Android Text Messages
  1. Elija un valor predeterminado cifrado para chats multiplataforma:
    Crea un hilo de Signal/WhatsApp con tus contactos principales yalfilerél. Úselo para cualquier cosa personal, financiera o relacionada con el trabajo.
  2. Vistas previas del enlace nuclear en SMS:
    Deshabilite “vista previa de enlaces”/“mostrar vistas previas de enlaces” en su aplicación de mensajería y teclado, si están disponibles. Reduce los toques y el seguimiento de los vehículos. (Higiene general alineada con la guía de “no hacer clic” del FBI).
  3. Bloquea tu teléfono:
    • Actualizaciones automáticas:En
    • Biométrico + PIN:En
    • PIN SIM:En(bloquea el intercambio de SIM trivialmente)
    • MFA para correo electrónico/nube/banca:Resistente al phishing si está disponible(primero la clave de hardware o la clave de acceso, después los códigos basados ​​en aplicaciones).
  4. Filtrar y reportar basura:
    • iPhone: Configuración → Mensajes → Filtrar remitentes desconocidos:En
    • Android (Mensajes de Google): habilite la protección contra spam.
    • Reenviar mensajes de spam a7726(operadores estadounidenses). (Los informes locales varían; consulte con su proveedor).
  5. Nunca responda a mensajes de texto “urgentes”:
    Los bancos, empresas de reparto y agencias no solicitarán contraseñas ni códigos por SMS. Abra la aplicación oficial o escriba la URL usted mismo.

Para padres y familias (triunfos rápidos)

  • Haga una regla familiar:Sensible = Señal.Cree un único grupo de Signal llamado "Familia (seguro)" y utilícelo para charlas sobre salud, viajes o finanzas.
  • Enseñe a los niños el“No toques, abre la aplicación”hábito para entregas, juegos o textos de premios.

Para equipos, fundadores y SOC

  • Política:Exigir un mensajero multiplataforma cifrado para las comunicaciones internas; colóquelo en su Política de uso aceptable.
  • Ministerio de Asuntos Exteriores:Exija MFA resistente al phishing para correo electrónico y SaaS.
  • Detección:Agregue IOC de inteligencia confiable (operadores, avisos CISA, proveedores confiables) a los filtros; monitorear los picos en los tickets de phishing generados por SMS.
  • Conciencia:Vuelva a realizar la capacitación inicial: "Nunca haga clic desde un SMS; vaya directo". Utilice capturas de pantalla reales de señuelos actuales (peajes, envíos, DMV).

Rompiendo mitos

  • “¿El FBI está diciendo que dejemos de enviar mensajes de texto por completo?”
    No,dicen que evite los mensajes de texto multiplataforma no cifrados para obtener información confidencialy favorezca las aplicaciones cifradas. Algunos titulares lo condensaron; lea la guía subyacente.
  • “¿Están bien WhatsApp y Signal?”
    Sí. Las agencias dirigen explícitamente a las personas hacia aplicaciones cifradas de extremo a extremo para comunicaciones multiplataforma.

Qué hacer hoy (copiar/pegar en tus notas)

  • Crear unSeñalgrupo para familia/trabajo.
  • Fija tuWhatsapphilo concontactos de alto riesgo.
  • Activaractualizaciones automáticasyfiltros de spam.
  • Eliminarcualquier texto que le inste a tocar un enlace; navegue usted mismo.

ActivarMFA resistente al phishingdonde puedas.

Leer más sobre: ​​Monitoreo de seguridad cibernética: Guía de mejores prácticas 2026

Fuentes y lecturas adicionales

  • IBM Think: descripción general que vincula la advertencia del FBI/CISA con la campaña de espionaje de telecomunicaciones y mitigaciones recomendadas (aplicaciones cifradas, actualizaciones del sistema operativo, MFA resistente al phishing).IBM
  • Explicación de GovTech: use Signal/WhatsApp para cifrado multiplataforma; iMessage y RCS de Android a Android están cifrados dentro de los ecosistemas.Tecnología gubernamental
  • Verificación de datos de Snopes: confirma que la guía del FBI era sobremultiplataforma sin cifrarmensajes de texto.Snopes
  • NDTV: aumento repentino actual y medidas de seguridad concretas.www.ndtv.com
  • Forbes (advertencias al consumidor): “no haga clic en nada” y evoluciones específicas de amenazas por SMS.Forbes+1

Consulte nuestros otros blogs:

Motor de búsqueda NotEvil: cómo funciona y qué puedes encontrar

Los 10 mejores motores de búsqueda de la Dark Web en línea para el navegador Tor

Preguntas frecuentes

¿Son seguros los mensajes RCS en dispositivos Android?

RCS de Google ahora admite cifrado de extremo a extremo para chats 1:1 y muchos grupos entre usuarios de Android. La solución es multiplataforma con iPhone, pero usa Signal/WhatsApp allí. 

Si accidentalmente toqué un enlace smishing, ¿ahora qué?

Desconecte datos/Wi-Fi, fuerce el cierre del navegador, borre las pestañas recientes, ejecute su AV móvil si lo tiene, cambie contraseñas críticas en un dispositivo separado y controle las cuentas en busca de fraude. Guía permanente del FBI: no interactuar; vaya al sitio/aplicación oficial. 

¿Tienen la culpa los transportistas?

El caso de espionaje se centró en la infraestructura de telecomunicaciones; Las agencias publicaron una guía de endurecimiento para los proveedores. Los consumidores aún controlan su mayor riesgo:No utilice SMS multiplataforma sin cifrar para chats confidenciales. 

¿Qué estafas están de moda ahora?

Los señuelos del DMV/peaje de carreteras, entrega de paquetes y fraude bancario están muy extendidos, a menudo desde dominios desechables que parecen “oficiales”. Elimina, denuncia y sigue adelante.

¿Esto se aplica fuera de los EE. UU.?

Sí. Los patrones tecnológicos y de ataque tienen un alcance global. La guía (usar cifrado, no hacer clic en enlaces, actualizar dispositivos, MFA) funciona bien.

¿Listo para protegerse?

Comience su viaje de seguridad hoy

Obtenga una consulta gratuita con nuestros expertos en ciberseguridad. No se requiere compromiso.