Si sospechas que te han clonado el móvil o el número, esta guía te ayuda a detectarlo con certeza y a actuar rápido para cortar el fraude y recuperar el control.
- Si de repente no recibes llamadas ni SMS o aparece “Solo emergencias/No hay servicio”, contacta a tu operador de inmediato: puede ser clonación de SIM o un SIM swap.
- Revisa tu factura: llamadas internacionales, SMS premium o consumos de datos extraños indican posible teléfono clonado o suplantación de tu línea.
- Desconfía de mensajes que te piden reiniciar el móvil o “validar tu línea”; suelen acompañar intentos de duplicado de SIM o portabilidad fraudulenta.
- Si el móvil va lento, se calienta y aparecen apps desconocidas, podría ser spyware/malware robando tus datos (otra forma de “clonación” de información).
- Comprueba desvíos de llamadas, sesiones abiertas en WhatsApp/Telegram y dispositivos con tu Google/Apple ID; elimina cualquier acceso que no reconozcas.
Qué significa que te clonen el móvil: tipos de clonación y cómo te afectan
La expresión “móvil clonado” se usa para distintos escenarios en los que alguien suplanta tu identidad móvil o duplica el acceso a tu línea o datos. Conviene distinguirlos para diagnosticar bien y actuar con precisión:
1) Clonación de SIM / SIM swap / portabilidad fraudulenta. Es el caso más frecuente. Un atacante convence a tu operador para emitir una nueva SIM o eSIM con tu número (a veces con ayuda de datos obtenidos por phishing o filtraciones). En minutos, dejan tu SIM sin servicio y se apropian de tus SMS y llamadas. Con eso interceptan códigos de un solo uso (OTP), recuperan contraseñas y toman el control de email, banca, mensajería y redes sociales.
2) Spyware/malware (clonación de datos). No “duplican tu línea”, pero logran acceso a tu teléfono instalando software espía: keyloggers, troyanos que leen tus mensajes, capturan pantallas o activan permisos de accesibilidad. Su objetivo es clonar tu información y acceder a cuentas, no tanto tu número. Muchos requieren interacción del usuario (descargar un APK, pulsar en un adjunto malicioso) o incluso acceso físico.
3) IMEI clonado (suplantación del identificador del dispositivo). Consiste en cambiar el IMEI de otro teléfono para igualarlo al tuyo, normalmente para evadir listas negras o aparentar ser un dispositivo legítimo. No da acceso a tus cuentas ni a tu Google/Apple ID, pero puede causar bloqueos de red, confusiones con el operador o que tu teléfono quede impedido si el “gemelo” comete fraude.
4) Desvíos de llamadas/abuso de buzón de voz. No es clonación “pura”, pero es frecuente en fraudes: activan desvíos sin tu permiso o explotan el buzón de voz para oír códigos dictados por llamada. A menudo acompaña a intentos de SIM swap.
Entender estas variantes te permite responder de forma quirúrgica: ante SIM swap, el tiempo es oro y debes recuperar la línea con el operador; ante malware, prioriza limpiar el dispositivo y blindar tus cuentas; ante IMEI clonado, habla con el operador para regularizar el IMEI y evitar bloqueos; si hay desvíos, desactívalos y refuerza autentificación.
Señales claras de que tu móvil o tu número han sido clonados (y cómo distinguirlas de fallos normales)
Clonación de SIM / SIM swap: síntomas de alarma y cómo diferenciarlos
El indicador más claro de clonación de SIM es que tu línea deja de funcionar sin motivo: de repente no recibes llamadas ni SMS, aparece “Solo emergencias”, “No hay servicio” o “Sin SIM«, y a la vez, familiares o servicios te reportan que tu número sí responde o que han intentado validar accesos a tus cuentas. A veces lo precede un SMS sospechoso pidiendo reiniciar el teléfono o “reactivar la línea”; es una táctica para que quedes desconectado mientras el atacante completa el alta de su SIM/eSIM.
Otros signos son movimientos extraños en tu factura: llamadas a números premium o internacionales, consumos de datos anómalos, o cambios administrativos (alta de eSIM, duplicado de SIM, cambios de tarifa) que no autorizaste. También puedes recibir un aluvión de OTPs que tú no solicitaste, o correos de recuperación de servicios (banca, correo, redes) que indican que alguien probó acceder.
¿Puede ser un fallo de red? Sí, pero suele resolverse rápido y afecta a muchas líneas de tu zona. Si solo te afecta a ti, se mantiene durante horas, y además detectas correos de acceso, intentos de verificación o consumos raros, trata el caso como SIM swap y llama al operador desde otro teléfono.
Spyware o malware: cuando clonan tus datos en lugar de tu número
Si tu móvil se vuelve muy lento de la nada, se calienta sin usar apps pesadas, la batería vuela o aparecen pop-ups y páginas intrusivas, sospecha de malware. Revisa si hay apps desconocidas, accesos inusuales en “Accesibilidad” o “Administrador de dispositivos” en Android, o perfiles de configuración/MDM extraños en iOS. El spyware no te roba la línea, pero sí clona tu actividad: lee tus mensajes, captura contraseñas y puede activar desvíos o enviar SMS a números premium.
Diferencia con fallos normales: una simple app mal optimizada drena batería, pero no pide permisos críticos, no se oculta, ni reinstala sola. Si no puedes desinstalar una app, si reaparece tras borrarla o si el móvil es “inutilizable” por cuelgues y publicidad, prioriza respaldar datos y realizar un restablecimiento de fábrica, cambiando contraseñas desde un equipo limpio.
IMEI clonado: efectos reales y falsos mitos
El IMEI identifica tu dispositivo ante la red. Un IMEI clonado significa que otro teléfono usa tu mismo identificador. Esto no da acceso a tu cuenta de Google/Apple ni a tus datos, pero puede provocar bloqueos o anomalías de servicio si el “gemelo” es reportado o participa en fraude. Señales habituales: tu operador te notifica bloqueos por IMEI, la línea funciona mal al conectarse a ciertas redes, o te indican inconsistencias entre IMEI e IMSI (SIM) en sistemas internos. Mito común: que verás “otra ubicación” en apps de encontrar tu móvil; esas apps se basan en tu cuenta, no en el IMEI, por lo que no muestran ubicaciones de terceros.
Si sospechas, verifica tu IMEI marcando *#06# y compáralo con el que figura en el chasis/caja. Contacta al operador para revisar en red y, si procede, solicitar regularización o sustitución del equipo si fue manipulado.
Desvíos de llamadas y buzón de voz: el “doble” que intercepta tus códigos
Un atacante puede activar desvíos de llamadas sin que te enteres para capturar OTPs dictados por voz. Señales: amigos que te llaman y “siempre comunica”, llamadas que van directo al buzón, o intentos de acceso a tus cuentas que acaban confirmándose por llamada “sin sonar” en tu móvil. En redes GSM puedes consultar el estado con códigos USSD como *#21# (desvío incondicional), *#62# (cuando no disponible) o *#67# (ocupado). Si aparece activo y tú no lo configuraste, desactívalo y cambia los PIN/contraseñas de tu operador y de tu buzón de voz.
Cómo comprobar si tu teléfono ha sido clonado: metodología práctica y verificaciones clave
El objetivo es confirmar el tipo de ataque y cortar la vía de acceso lo antes posible. Sigue esta metodología contrastada desde un segundo dispositivo de confianza si es posible:
1) Estado de red y cuenta con el operador. Si no recibes llamadas/SMS o ves “Solo emergencias”, llama al servicio de atención: pregunta si hubo duplicado de SIM/eSIM, cambios de SIM recientes o solicitudes de portabilidad. Pide bloquear portabilidades y duplicados, activar un PIN/contraseña de cuenta y recuperar tu línea. Si todo está bien, pasa al resto de comprobaciones.
2) Factura y consumos. Revisa en tu área de cliente y en la última factura llamadas desconocidas, SMS premium, compras carrier billing o consumos de datos inusuales. Un registro anómalo es fuerte indicador de suplantación.
3) Desvíos y buzón. Marca los USSD de consulta de desvíos (según red/país) y desactiva cualquier desvío no autorizado. Cambia el PIN del buzón de voz y deshabilita su acceso remoto si no lo usas.
4) Cuentas críticas y sesiones abiertas. En tu Google/Apple ID, revisa dispositivos con sesión iniciada y cierra los que no reconozcas. Haz lo mismo en email, banca y redes sociales. En WhatsApp (Dispositivos vinculados) y Telegram (Sesiones activas), elimina sesiones ajenas y activa sus PINs de verificación en dos pasos.
5) Seguridad del dispositivo. En Android, analiza con Play Protect y revisa Ajustes > Apps > Acceso especial (Accesibilidad, Administrador de dispositivos, superposición) para detectar apps sospechosas. En iOS, mira Ajustes > General > VPN y gestión de dispositivos y elimina perfiles/MDM desconocidos. Si detectas malware, respalda y haz restablecimiento de fábrica.
6) IMEI. Verifica tu IMEI con *#06# y consúltalo al operador si recibes avisos de bloqueo. Si hay conflicto, el operador debe guiarte para regularizarlo.
| Tipo de ataque | Señales típicas | Cómo verificar ahora | Acción inmediata |
|---|---|---|---|
| SIM swap / clonación de SIM | No recibes SMS/llamadas, “Solo emergencias”, cambios en factura | Llamar al operador, revisar duplicados/portabilidades y factura | Bloquear cuenta, recuperar SIM/eSIM, activar PIN de cuenta y bloqueo de portabilidad |
| Spyware/malware | Lentitud, sobrecalentamiento, apps raras, pop-ups | Play Protect/antivirus, revisar permisos/MDM, sesiones abiertas | Backup, restablecer, cambiar contraseñas desde equipo limpio |
| IMEI clonado | Bloqueos de red, avisos del operador, servicio inestable | *#06#, consulta al operador por inconsistencias IMEI/IMSI | Regularizar con operador; si procede, reparación o sustitución |
| Desvíos/buzón | Llamadas directo a buzón, OTP por voz sin sonar | USSD *#21#, *#62#, *#67#, revisar buzón | Desactivar desvíos, cambiar PIN del buzón y credenciales |
Qué hacer inmediatamente si confirmas o sospechas clonación (primeras 24 horas)
Cuando detectas indicios sólidos, actúa con un plan por prioridades para minimizar daños:
1) Recupera y bloquea la línea. Desde otro teléfono, llama al operador. Reporta fraude/SIM swap, solicita anular duplicados, recuperar tu número y activar un bloqueo de portabilidad y PIN de cuenta. Pide alertas ante futuros cambios (duplicado de SIM, alta de eSIM, modificaciones de datos).
2) Aísla el dispositivo. Si sospechas de malware, pon el móvil en modo avión y desactiva Wi-Fi/Bluetooth mientras recoges pruebas (capturas de pantallas, lista de apps). Evita introducir contraseñas en ese equipo.
3) Protege tus cuentas críticas. Desde un equipo limpio, cambia contraseñas empezando por email principal (recuperación), banca, redes y almacenamiento. Revoca sesiones y elimina dispositivos sospechosos. Desactiva el 2FA por SMS en servicios sensibles y pasa a aplicación TOTP o llave física. Guarda códigos de recuperación offline.
4) Limpia el móvil. Si hay indicios de spyware, haz copia de seguridad de fotos y documentos, y ejecuta un restablecimiento de fábrica. Tras el reinicio, actualiza sistema, instala solo desde tiendas oficiales y restaura lo mínimo imprescindible. Evita restaurar apps desconocidas.
5) Revisa finanzas y notifica. Comprueba movimientos en banca y tarjetas. Activa alertas de transacciones. Considera bloquear temporalmente tarjetas si hubo compromiso. Informa a contactos de que ignoren mensajes inusuales de tu número.
6) Documenta y denuncia. Guarda pruebas (facturas, registros, mensajes), anota fechas y números implicados y, si hubo perjuicio económico o suplantación, denuncia ante las autoridades competentes. Muchos operadores y bancos facilitan procesos cuando existe denuncia formal.
Cómo blindarte para que no te clonen el móvil ni el número
Reducir la superficie de ataque es la mejor estrategia. Aplica estas medidas de prevención prácticas:
Refuerza tu línea con el operador. Solicita un bloqueo de portabilidad (port freeze/number lock), activa un PIN o palabra secreta para gestiones, y pide alertas por SMS/email ante cambios de SIM/eSIM o datos. Activa y memoriza el PIN de la SIM para evitar usos no autorizados si roban la tarjeta física.
Endurece tus cuentas. Emplea gestor de contraseñas y 2FA con aplicación o llave (evita el SMS siempre que sea posible). Protege el email maestro y guarda códigos de recuperación en lugar seguro. En WhatsApp, Telegram y similares, activa su verificación en dos pasos (PIN propio de la app).
Higiene del dispositivo. Mantén el sistema y apps actualizados, instala solo desde tiendas oficiales y desactiva “instalar desde orígenes desconocidos”. Revisa permisos sensibles (Accesibilidad, Administración). En iOS, no aceptes perfiles/MDM de origen dudoso. Activa bloqueo de pantalla fuerte (PIN/contraseña) y oculta el contenido de notificaciones en la pantalla bloqueada para que no se vean códigos.
Evita trampas de ingeniería social. Desconfía de SMS/emails que pidan “reactivar la línea”, “reiniciar ahora” o entregar códigos. Verifica siempre con el operador por canales oficiales. No compartas OTPs ni capturas de tu pantalla de verificación. Ojo con llamadas “del banco/operador” que pidan datos sensibles: cuelga y llama tú al número oficial.
Mensajería y desvíos. Revisa periódicamente Dispositivos vinculados (WhatsApp) o Sesiones activas (Telegram). Configura y cambia el PIN del buzón de voz. Comprueba que no hay desvíos activos con los códigos USSD de tu red y, si no los usas, mantenlos desactivados.
Conclusión
Detectar un teléfono clonado pasa por observar tres frentes: la línea (¿recibes llamadas y SMS?), el consumo/factura (¿hay actividad que no es tuya?) y el propio dispositivo (¿signos de spyware?). Si falla la línea de repente, tu prioridad es el operador para frenar un posible SIM swap; si el móvil se comporta de forma anómala, limpia y refuerza las cuentas. Con una metodología clara, medidas proactivas y autenticación robusta sin SMS, estarás un paso por delante de los atacantes y minimizarás daños si llegan a intentarlo.
Preguntas frecuentes
¿Se puede clonar mi móvil solo con saber mi número?
Conocer tu número no basta para “copiar” tu teléfono. Sin embargo, con ingeniería social y datos adicionales (DNI, dirección, respuestas de seguridad) algunos delincuentes logran duplicar tu SIM o ejecutar una portabilidad. Por eso es clave tener bloqueo de portabilidad y un PIN de cuenta con el operador.
¿Abrir un SMS de spam puede clonar mi teléfono?
Abrir el SMS no, pero pulsar en enlaces o descargar adjuntos sí puede instalar malware o llevarte a páginas de phishing que roban credenciales. No pulses enlaces de remitentes desconocidos y nunca compartas códigos OTP.
¿Cómo sé si mi IMEI ha sido clonado?
Marca *#06# para ver tu IMEI y compáralo con el de la caja. Si el operador reporta bloqueos o inconsistencias IMEI/IMSI, o tu servicio se ve afectado sin causa, solicita revisión. Un IMEI clonado no crea “otro móvil” en tu cuenta Google/Apple ni muestra otra ubicación en “Encontrar mi dispositivo”.
¿Se puede clonar una eSIM?
No se “copia” como tal, pero los atacantes pueden emitirse una eSIM nueva de tu línea mediante fraude al operador (similar al duplicado de SIM). Pide alertas de alta de eSIM y protege tu cuenta del operador con PIN y verificación reforzada.
¿Cómo protejo WhatsApp y Telegram frente a SIM swap?
Activa la verificación en dos pasos (PIN) en ambas apps, revisa y cierra sesiones/dispositivos vinculados que no reconozcas y configura un email de recuperación (si la app lo permite). Evita depender de SMS para 2FA cuando tengas alternativas.
¿El modo avión ayuda si me están clonando?
El modo avión aísla temporalmente un móvil infectado para evitar exfiltración de datos, pero no resuelve un SIM swap (que ocurre en la red del operador). Úsalo mientras haces copia de seguridad y preparas el restablecimiento si hay malware.
¿Cómo consulto y desactivo desvíos de llamadas?
En muchas redes GSM puedes marcar *#21#, *#62# y *#67# para ver estados, y usar códigos equivalentes con ## para desactivarlos. Los códigos pueden variar por país/operador; si no funcionan, gestiona los desvíos desde los ajustes de llamadas o contacta con tu operador.