La primera pregunta es en qué estado estaba el teléfono

Todo lo que sigue depende de si el dispositivo estaba bloqueado, desbloqueado o fue tomado por alguien que conoce el código. Un teléfono bloqueado con protecciones modernas de la plataforma es una situación sustancialmente distinta de uno desbloqueado entregado bajo coacción.

Decide en qué caso estás antes de actuar, porque la secuencia correcta difiere, y una de las acciones disponibles es irreversible.

Usa primero los controles de dispositivo perdido de la plataforma

Tanto Apple como Google ofrecen herramientas de dispositivo perdido que pueden localizar un dispositivo, marcarlo como perdido, mostrar un mensaje y borrarlo de forma remota. Marcar el dispositivo como perdido suele ser seguro y reversible; borrarlo no es ni lo uno ni lo otro.

Registra el último estado conocido del dispositivo cuando lo marques, ya que esa información se vuelve relevante tanto para el seguro como para cualquier evaluación posterior de lo que quedó expuesto.

La decisión del borrado remoto

El borrado remoto reduce la probabilidad de un acceso futuro al contenido del dispositivo. También acaba con cualquier posibilidad restante de recuperar los datos que existían solo en ese teléfono.

Si el contenido de tu bóveda está cubierto por una copia de seguridad probada guardada en otro sitio, esta decisión es sencilla. Si no lo está, estás sopesando el riesgo de exposición frente a la pérdida permanente, y no hay una respuesta correcta para todos. Tómala deliberadamente en lugar de en los primeros diez minutos de pánico.

Asegura las cuentas cuyas sesiones vivían en el teléfono

Un teléfono robado rara vez es solo un teléfono robado. Es un conjunto de sesiones iniciadas: correo, mensajería, almacenamiento en la nube, banca y cualquier servicio que confiara en el dispositivo.

Cambia las credenciales de las cuentas expuestas y revoca las sesiones en lugar de solo cambiar la contraseña, ya que una sesión activa puede sobrevivir a un cambio de contraseña en algunos servicios. Da prioridad a las cuentas que puedan usarse para restablecer otras.

El orden que limita el daño

  • Marca el dispositivo como perdido mediante las propias herramientas de la plataforma y registra su último estado conocido.
  • Cambia las credenciales de las cuentas expuestas y revoca las sesiones activas.
  • Sopesa la decisión del borrado remoto frente a cualquier dato solo local que no hayas respaldado.
  • Restaura en un dispositivo de reemplazo de confianza desde una copia de seguridad independiente y probada.
  • Rota cualquier secreto que se reutilizara entre el teléfono y otro sistema.

Estafas que apuntan a este momento exacto

Las personas que acaban de perder un teléfono son un objetivo conocido. Los mensajes que afirman haber encontrado el dispositivo, y que te piden iniciar sesión para confirmar la propiedad, son un patrón común de phishing de credenciales.

  • Publicar el identificador del dispositivo o tus datos de contacto públicamente.
  • Introducir credenciales de cuenta en cualquier enlace que llegue afirmando haber encontrado el teléfono.
  • Suponer que una frase de recuperación contiene tus archivos: autoriza la recuperación, no almacena el contenido.

Qué revela esto sobre la copia de seguridad que tenías

Un robo es una prueba de restauración no planificada. Lo que puedas recuperar ahora es la verdadera medida del arreglo de copia de seguridad que tenías, en lugar del que pretendías tener.

Una vez terminada la respuesta inmediata, vale la pena anotar con honestidad qué era recuperable y qué no, y corregir el hueco mientras el recuerdo está fresco.

Eli comienza con una prueba no sensible: «Marca el dispositivo como perdido y registra su último estado conocido». Luego, Eli sigue la segunda comprobación: «Cambia las credenciales de las cuentas expuestas y revoca las sesiones sospechosas». Este escenario ficticio ilustra el proceso de decisión; no es un informe de pruebas de producto.

  • Publicar el identificador del dispositivo públicamente
  • Introducir credenciales en mensajes que afirman encontrar el teléfono
  • Suponer que una frase de recuperación contiene archivos locales

¿Debería borrar de inmediato?

Depende de la exposición y la recuperación. Entiende primero qué datos solo locales se volverán inaccesibles.

¿Se borran también las copias de seguridad exportadas?

No. Una acción de pánico local o un borrado remoto del dispositivo no retiran las copias de seguridad exportadas guardadas de forma independiente.

Fuentes principales de esta guía