Mientras muchos trabajadores autónomos aprovechan el puente del 15 de agosto o sus vacaciones para trabajar desde una segunda residencia, una cafetería o incluso desde la playa, los ciberdelincuentes afinan sus tácticas para aprovechar cada descuido.
Es precisamente durante el verano cuando muchos hackers sacan ventaja de las vulnerabilidades de los teléfonos móviles de los profesionales, como puerta de entrada para cometer sus delitos.
“El puente de agosto es un momento propicio para los atacantes, ya que los dispositivos móviles se utilizan más que nunca para acceder al correo, revisar documentos o comunicarse con clientes desde ubicaciones remotas”, advirtió Josep Albors, director de Investigación y Concienciación de ESET España.
Los autónomos utilizan dispositivos personales para trabajar sin suficiente protección
Muchos autónomos utilizan su móvil o tableta personal para fines laborales, una práctica habitual que se incrementa durante las vacaciones pero que puede implicar serios riesgos de seguridad si no se gestiona correctamente.
El problema es que la mayoría de estos equipos no están configurados para proteger la información confidencial, según los expertos. En este sentido, Albors recordó que “es muy común conectarse a redes wifi públicas sin protección, descargar apps desde fuentes no oficiales o usar contraseñas débiles y repetidas”.
De hecho, un estudio de la multinacional Kaspersky especializada en ciberseguridad ya alertó de que el número de amenazas financieras a smartphones se ha incrementado un 102%. Ya que estos dispositivos están reemplazando a los ordenadores personales tanto a nivel de uso personal como profesional.
Todo ello ha convertido al móvil en una vía de entrada ideal para ataques dirigidos al robo de credenciales, extorsión, suplantación de identidad o sustracción de información confidencial.
Precisamente, el informe ESET Threat Report de 2025 advierte que las amenazas móviles –como el malware financiero, el phishing y los ataques de ingeniería social– han aumentado significativamente en Europa durante el primer semestre del año.

Los ciberataques se apoyan en errores comunes de los profesionales
Según Albors, en España son cada vez más frecuentes las campañas de suplantación de identidad dirigidas tanto a particulares como a profesionales.
El patrón se repite: un SMS o correo electrónico que parece proceder de una entidad bancaria, una empresa logística o incluso un organismo público, solicita que se pulse un enlace para resolver una supuesta incidencia. La página imita el diseño del original, pero su único propósito es capturar contraseñas o datos bancarios.
Aprovechando el menor nivel de atención que suele haber en vacaciones, estos ataques se apoyan en errores habituales que los ciberdelincuentes conocen bien: dispositivos personales que se usan también con fines laborales, apps descargadas desde fuentes no oficiales, redes wifi abiertas sin protección, contraseñas reutilizadas, mensajes o llamadas que solicitan datos confidenciales y que no se verifican, o incluso la falta de actualizaciones y copias de seguridad.
Todos estos descuidos, comunes entre autónomos y pequeños negocios, según el experto, son el punto de entrada para fraudes como el robo de credenciales corporativas o datos financieros. Por eso, incluso una simple distracción durante un viaje puede tener consecuencias graves.
¿Qué pueden hacer los autónomos para proteger sus dispositivos?
Los ejemplos anteriores demuestran que basta un solo clic para comprometer información sensible, de ahí la importancia de adoptar medidas preventivas.
Estas son las principales recomendaciones de Josep Albors dirigidas específicamente a los trabajadores autónomos que combinan medidas tecnológicas, buenas prácticas y concienciación:
Actualizar el sistema y las aplicaciones
Es la forma más directa de evitar que un fallo de seguridad conocido sea aprovechado.
Hacer una copia de seguridad en la nube
Ante cualquier pérdida, robo o infección del dispositivo, permite recuperar datos clave.
Instalar una solución de seguridad móvil
Muchas detectan enlaces y archivos maliciosos antes de que causen daño.
Medidas adicionales que deben tener en cuenta los autónomos con empleados
Los pequeños negocios, autónomos con empleados o colaboradores también deben prestar especial atención a la gestión de dispositivos móviles que acceden a información corporativa.
En estos casos Albors insistió en que “la concienciación del empleado es tan importante como las herramientas técnicas para prevenir filtraciones de datos o accesos no autorizados”.
Asimismo, los expertos en ciberseguridad de ESET aconsejaron tomar una serie de medidas adicionales:
Implantar soluciones MDM (Mobile Device Management)
Permiten aplicar políticas de seguridad comunes, controlar accesos y, en caso de pérdida o robo, borrar datos de forma remota.
Cifrado de información sensible
Para proteger documentos, bases de datos o comunicaciones internas, incluso si el dispositivo cae en manos equivocadas.
Aplicar el principio de privilegio mínimo
Es decir, limitar el acceso a los datos solo a aquellas personas que realmente lo necesiten. Así, se reduce al mínimo el impacto en caso de incidente.
Señales que indican que un móvil puede estar comprometido
Además, el experto manifestó que hay que prestar atención a ciertas señales que pueden indicar que el autónomo está siendo víctima de un ciberataque:
-
Batería que se agota rápidamente sin motivo.
-
Dispositivo que se calienta aunque no esté en uso.
-
Aparición de apps que no se han instalado manualmente.
-
Notificaciones de accesos desde ubicaciones desconocidas.
-
Ventanas emergentes o publicidad invasiva en el navegador.

Los expertos alertan de un aumento de ataques a los móviles de los autónomos durante el verano.
Herramientas gratuitas o asequibles que mejoran la ciberseguridad
Albors también sugirió hacer uso de algunas aplicaciones que pueden tener un bajo coste e incluso ser gratuitas para proteger el móvil, tanto en vacaciones como en su uso diario.
- Antivirus móvil con escaneo de archivos y navegación segura.
- Autenticación multifactor (MFA) para evitar accesos no autorizados aunque se robe la contraseña.
- VPN confiable para cifrar las comunicaciones cuando se usan redes wifi públicas.
Además, muchas de estas soluciones de seguridad ya incluyen funciones adicionales como detección automática de webs fraudulentas, filtros de llamadas sospechosas y bloqueo de acceso a determinadas aplicaciones móviles mediante biometría (huella o reconocimiento facial).
Evitar redes públicas, incluso las de los hoteles, es la recomendación principal. Pero si no hay otra opción, Albors insistió en que “siempre recomendamos usar nuestra propia conexión a internet y, en el caso de que no sea posible, usar una capa de seguridad adicional como pueda ser una VPN.”
Y recordó que aunque el uso del protocolo HTTPS ha mejorado la seguridad general de las webs, todavía existen ataques capaces de interceptar datos personales o profesionales a través de redes abiertas.
“Podemos mejorar mucho la seguridad con soluciones asequibles y sin conocimientos técnicos avanzados. Solo hace falta un poco de previsión”, resumió Albors.
Los profesionales pueden desconectar sin descuidar su seguridad
Trabajar desde cualquier lugar es una de las ventajas del autoempleo. Pero también es un riesgo si no se toman las medidas adecuadas. Un ciberataque puede traducirse en la pérdida de datos, problemas legales, daños a la reputación e incluso sanciones de la Agencia Española de Protección de Datos.
Aunque la desconexión total es un lujo que la mayoría de trabajadores autónomos no se pueden permitir, lo que sí pueden hacer es evitar así sorpresas desagradables.
Con todo, Josep Albors concluyó que “con la combinación adecuada de herramientas, políticas de seguridad claras y educación digital, los autónomos pueden afrontar el verano sin poner en riesgo su actividad”.





