
El ataque de phishing de Trezor en septiembre envió 347.000 correos falsos a través de una cuenta comprometida de Brevo en un solo fin de semana. Cada mensaje se vinculaba a un dominio falso que cualquier navegador móvil abriría felizmente. Esta es la forma actual de la amenaza: no un virus, no una aplicación rota, sino una URL lo suficientemente similar como para engañar a un lector cansado en una pantalla pequeña.
Examinamos siete aplicaciones de Android que interceptan URL de phishing al tocar: en aplicaciones de mensajería, dentro del navegador, en correo electrónico entrante y en redes Wi-Fi que redirigen DNS. Clasificadas por la rapidez con que bloquean un dominio malicioso y cuánto ralentizan tu teléfono.
Qué buscar en una aplicación de detección de phishing
- Escaneo de URL al tocar. Las mejores aplicaciones se conectan al navegador predeterminado de Android y a las aplicaciones de mensajería para interceptar enlaces antes de que se abran.
- Reputación basada en la nube. Las listas de bloqueo locales pierden dominios falsos. Las actualizaciones de reputación en la nube suceden casi en tiempo real.
- Bajo consumo de batería. Un bloqueador que agota el 8 por ciento al día es uno que deshabilitarás en una semana.
- Evita envoltorios VPN si es posible. Algunas herramientas canalizan tu tráfico para escanearlo. Está bien si aceptas el compromiso de confianza, conviene evitar si ya ejecutas una VPN separada.
- Conciencia de correo empresarial. Los ataques BEC provienen de remitentes corporativos falsificados, no de falsificaciones obvias. Las herramientas buenas los marcan.
Comparación rápida
| Aplicación | Mejor para | Plan gratuito | Pago comienza | Método de detección | Calificación |
|---|---|---|---|---|---|
| Bitdefender Mobile Security | Precisión general | Prueba de 14 días | 2,99/mes | Cloud + ML en dispositivo | 4.7 |
| Malwarebytes Mobile | Escaneo rápido de enlaces | Escáner gratuito | 1,66/mes | Reputación en la nube | 4.6 |
| Norton 360 Mobile | Paquete familiar | Prueba de 30 días | Agrupado | VPN + protección de enlaces | 4.4 |
| Kaspersky Plus | Gancho de navegador profundo | Gratis básico | 3,33/mes | Cloud + heurística | 4.5 |
| Trend Micro Mobile | Aplicaciones de mensajería | Prueba de 30 días | 1,66/mes | Puntuación de texto AI | 4.5 |
| ESET Mobile Security | Bajo overhead | Prueba de 30 días | 1,24/mes | Firma + nube | 4.6 |
| F-Secure Total | Banca nórdica | Prueba de 30 días | 4,16/mes | Protección de navegación | 4.5 |
Las aplicaciones
1. Bitdefender Mobile Security, la opción general
Bitdefender Mobile Security es la respuesta general más limpia. Web Protection se ejecuta como un servicio de accesibilidad e intercepta URLs en todos los navegadores y todas las aplicaciones de mensajería, no solo Chrome. El motor mezcla reputación en la nube con un modelo en dispositivo que puntúa dominios desconocidos sin filtrarlos del dispositivo. En pruebas independientes de AV-Comparatives en los últimos dos años, Bitdefender ha terminado constantemente en los tres primeros en detección de URL con la tasa de falsos positivos más baja.
Dónde se queda corto: El nivel gratuito es una prueba de 14 días. Después de eso, todo excepto el escáner manual se bloquea detrás del nivel de pago.
Precios:
- Gratis: Prueba de 14 días.
- Pago: Comienza alrededor de 2,99 dólares al mes en facturación anual.
Plataformas: Android e iOS, con la suite de escritorio vendida por separado.
Conclusión: Elige esto si quieres una aplicación y una factura para cubrir la mayoría de la superficie de phishing.
2. Malwarebytes Mobile Security, escáner gratuito, nivel de pago rápido
Malwarebytes construyó su reputación en la limpieza de escritorios, y la aplicación de Android hereda el mismo servicio de reputación en la nube. El nivel gratuito mantiene el escáner de URL manual activo para siempre: pega un enlace, obtén un veredicto instantáneo. El nivel de pago agrega escaneo automático dentro de navegadores y aplicaciones de mensajería. Los tiempos de respuesta para dominios falsos recién registrados suelen ser inferiores a dos horas.
Dónde se queda corto: El nivel gratuito no escanea enlaces automáticamente. Tienes que recordar pegarlos.
Precios:
- Gratis: Escáner manual, escaneo de malware bajo demanda.
- Pago: Alrededor de 1,66 dólares al mes para protección web automática.
Plataformas: Android e iOS.
Conclusión: La mejor opción gratuita si puedes recordar verificar cada enlace desconocido pegándolo.
3. Norton 360 Mobile, opción para planes familiares
Norton 360 Mobile funciona con el paquete Norton 360 de escritorio. Si un hogar ya paga por Norton en la PC, la aplicación de Android no cuesta nada. Safe Web superpone Chrome y Firefox con una insignia rojo-verde junto a los resultados de búsqueda, e identifica páginas de phishing antes del toque en la mayoría de los casos.
Dónde se queda corto: El protector de enlaces depende de que la VPN de Norton esté activa. Si ya ejecutas una VPN separada, espera conflictos.
Precios:
- Gratis: Prueba de 30 días.
- Pago: Agrupado con planes familiares de Norton 360.
Plataformas: Android, iOS, Windows, macOS.
Conclusión: La opción correcta cuando un hogar ya paga por Norton. De lo contrario, pagas por características que no necesitas.
4. Kaspersky Plus, gancho de navegador profundo
Kaspersky Plus publica constantemente puntuaciones altas de detección de phishing en los rankings mensuales de AV-TEST. El gancho del navegador funciona en Chrome, Samsung Internet y WebView nativo de Android, lo que importa para los enlaces abiertos dentro de aplicaciones de terceros. La puntuación heurística atrapa nuevos dominios falsos que aún no han entrado en ninguna lista de bloqueo.
Dónde se queda corto: El país de origen de Kaspersky sigue siendo una decisión de confianza real para algunos lectores. Los avisos gubernamentales varían según la jurisdicción.
Precios:
- Gratis: Versión básica con escaneo limitado.
- Pago: Alrededor de 3,33 dólares al mes con el nivel Plus.
Plataformas: Android, iOS, Windows, macOS.
Conclusión: Lo más fuerte en detección bruta. Elige si no tienes una razón de política para evitar la marca.
5. Trend Micro Mobile Security, enfoque en aplicaciones de mensajería
Trend Micro Mobile Security pone las aplicaciones de mensajería en el centro. Escanea SMS, WhatsApp, Telegram, Line y archivos adjuntos de correo electrónico, usando un modelo de puntuación de texto para marcar frases de ingeniería social junto con reputación de URL. Este es el perfil exacto del ataque de phishing al estilo Trezor: un correo bien escrito que te empuja a una URL falsa. Trend Micro marca la redacción y el enlace.
Dónde se queda corto: Requiere permisos de accesibilidad en todos los mensajeros, lo cual es más permiso del que algunos usuarios se sienten cómodos otorgando.
Precios:
- Gratis: Prueba de 30 días.
- Pago: Alrededor de 1,66 dólares al mes en facturación anual.
Plataformas: Android, iOS.
Conclusión: La opción si tu bandeja de entrada es donde cae el phishing.
6. ESET Mobile Security, ligero en batería
ESET Mobile Security ha sido la opción de bajo overhead en Windows durante años, y la aplicación de Android sigue el mismo concepto de diseño. El impacto de la batería se mantiene por debajo del 2 por ciento por día incluso con Safe Browser activo, y la aplicación evita el ruido de notificación constante que hace que los competidores sean molestos.
Dónde se queda corto: La tasa de detección de phishing de ESET está un paso por debajo de Bitdefender y Kaspersky en pruebas independientes. Es cercano, pero no en la cima.
Precios:
- Gratis: Prueba de 30 días.
- Pago: Alrededor de 1,24 dólares al mes anualizados.
Plataformas: Android, Windows, macOS, Linux.
Conclusión: Elige ESET si tu teléfono es un dispositivo presupuestario donde la duración de la batería importa más que un margen de detección del cinco por ciento.
7. F-Secure Total, enfoque en banca nórdica
F-Secure Total viene con una capa de Browsing Protection utilizada por varios bancos nórdicos como recomendación predeterminada para dispositivos de clientes. Si tu banco marca una URL insegura en el feed de F-Secure, la aplicación se negará completamente a cargarla en lugar de advertir. Esa es una postura más estricta que cualquiera de las otras en esta lista.
Dónde se queda corto: La postura más estricta también bloquea el sitio legítimo ocasional. Agregar a la lista blanca es un paso manual por URL.
Precios:
- Gratis: Prueba de 30 días.
- Pago: Alrededor de 4,16 dólares al mes, vendido como paquete familiar.
Plataformas: Android, iOS, Windows, macOS.
Conclusión: Adecuado cuando la banca es el objetivo de mayor valor en el teléfono.
Cómo elegir el correcto
- Quieres una aplicación que cubra la mayoría de las superficies: Bitdefender.
- Quieres una herramienta gratuita y puedes recordar pegar cada enlace: Malwarebytes gratis.
- Tu hogar ya paga por Norton en la PC: Norton 360 Mobile está incluido.
- El correo de ingeniería social al estilo Trezor es la amenaza exacta: Trend Micro. Puntúa la redacción, no solo la URL.
- La duración de la batería importa más que un margen de detección del cinco por ciento: ESET.
- Tu banco usa el feed de F-Secure: F-Secure Total.
Preguntas frecuentes
¿Puede Android decirme si un enlace es un intento de phishing sin una aplicación?
Chrome y Google Messages vienen con Google Safe Browsing, que marca dominios conocidos como malos. Eso cubre los casos obvios. Pierde dominios falsos registrados en las últimas horas, donde una aplicación dedicada ayuda.
¿Ven las aplicaciones de detección de phishing mis mensajes?
La mayoría se ejecutan como servicios de accesibilidad y leen el texto en pantalla para atrapar URLs. Lee cuidadosamente la política de privacidad del proveedor antes de otorgar el permiso.
¿Es suficiente una herramienta gratuita?
Para la mayoría, Chrome Safe Browsing más una verificación de pegado manual en Malwarebytes cubre la tasa base. Cambia a un nivel pagado la primera vez que un ataque se cuela.
¿Ralentizan estas aplicaciones mi teléfono?
Menos del uno por ciento de impacto en CPU en teléfonos de rango medio modernos. El costo de la batería es el impuesto más visible, generalmente del dos al cinco por ciento por día.
¿Qué hago si ya hice clic en un enlace de phishing?
Cambia cualquier contraseña que podrías haber escrito, revoca sesiones en la cuenta afectada y habilita 2FA resistente al phishing. Luego ejecuta un escaneo completo con cualquiera de las aplicaciones anteriores.