Su router puede estar trabajando para desconocidos: cómo notarlo y qué hacer

17.08.2026 5 min 5

Una red de equipos infectados llamada Dysphoria lleva creciendo todo el mes, y vive justo en los aparatos que la gente tiene en casa: routers, pasarelas de internet y cámaras IP. En su informe del 12 de agosto, la Shadowserver Foundation contó unos 296.000 dispositivos comprometidos, frente a los 200.000 de principios de mes. Lo que merece atención no es el tamaño, sino el segundo oficio que ahora hacen esas cajas. Además de participar en ataques, se alquilan como proxies residenciales: desconocidos navegan por internet a través de su dirección doméstica mientras usted está sentado al lado del aparato.

296.000dispositivos infectados en el recuento del 12 de agosto
200.000la cifra registrada dos semanas antes

Cómo notarlo sin herramientas especiales

Alguien más en su dirección deja rastros que se ven desde el sofá. Las webs empiezan a pedirle varias veces al día que demuestre que no es un robot. Google muestra la página sobre "tráfico inusual procedente de su red". Una tienda o un banco rechaza el acceso desde la red de casa, y algunos servicios lo sitúan en un país donde nunca ha estado. La subida va a rastras mientras la bajada parece normal, porque su línea lleva tráfico ajeno hacia fuera. El router se calienta o se reinicia solo, y su panel tarda en abrirse o pide una contraseña que usted nunca puso.

Ninguna señal por separado demuestra una infección, todas tienen también una explicación aburrida. Pero dos o tres a la vez, en un aparato sin actualizar durante años, bastan para dedicarle veinte minutos esta noche.

Qué hacer esta noche

  1. Abra el panel del router y cambie la contraseña de administrador. No la del Wi-Fi, la de la propia caja. Las contraseñas de fábrica y reutilizadas son la vía principal por la que se toman estos aparatos, y cerrarla no cuesta nada.
  2. Desactive la administración remota. En los ajustes aparece como acceso remoto, gestión desde WAN o gestión en la nube. Si no administra el router desde una cafetería, nadie debería poder alcanzarlo desde fuera.
  3. Apague Telnet y SSH si están activos. En equipos domésticos casi nunca hacen falta, y adivinar contraseñas contra ellos es justo como se propaga esta red.
  4. Instale la actualización de firmware. En la mayoría de routers es un botón del panel. Si el fabricante no publica nada desde hace dos o tres años, considere el aparato caducado, no fiable.
  5. Revise el reenvío de puertos y las entradas UPnP. Todo lo que no haya creado usted, bórrelo. Si nada en casa necesita un puerto entrante, desactive UPnP por completo.
  6. Mire la lista de dispositivos conectados. Los nombres que no reconozca merecen una comprobación; en muchos routers se bloquea un dispositivo con un clic mientras averigua qué es.
  7. Si coinciden varias señales, haga un restablecimiento de fábrica y configure el router desde cero. Es media hora de trabajo y se lleva por delante todo lo que vivía en la configuración.

Dos cosas que no ayudan. Reiniciar elimina parte del software malicioso que solo vive en memoria, pero no cambia nada respecto a una contraseña débil o un puerto de gestión abierto, así que el aparato vuelve a caer en pocas horas. Y una aplicación de VPN en el portátil protege el tráfico de ese portátil; no toca el router, que es un ordenador aparte, con su software y su propia puerta.

Cámaras y dispositivos inteligentes, la mitad más difícil

Una cámara es un pequeño ordenador con Linux conectado a la red, y recibe mucha menos atención que un teléfono. Las reglas son más simples que con el router. No le dé a una cámara un puerto directo desde internet; si necesita verla a distancia, use la aplicación del fabricante en vez de un puerto abierto. Cambie la contraseña de fábrica en el propio dispositivo, no solo en la aplicación. Ponga cámaras, enchufes, televisores y aspiradoras en una red de invitados, para que un aparato con firmware abandonado no vea su portátil, sus copias de seguridad ni su impresora.

Y sea sincero con la edad. Una cámara que dejó de recibir actualizaciones en 2020 no se vuelve segura a base de ajustes. Cuando el fabricante se ha ido, el único remedio real es sustituirla, y el hardware actual barato gana al caro abandonado.

Por qué alguien quiere su router

Porque su dirección parece corriente. El tráfico de un centro de datos lo reconoce y rechaza cualquier servicio sin esfuerzo; el de una línea doméstica en un barrio residencial, no. Por eso el acceso a aparatos domésticos secuestrados se vende por horas, y por eso los problemas le tocan a usted: quejas, bloqueos y sospechas se pegan a la dirección, no a quien paga el proxy. El equipo que le dio el operador hace años y que nunca volvió a tocar sirve perfectamente para esto, y la entrada suele ser una contraseña que nadie cambió.

Nada de esto es un proyecto de seguridad. Es una lista para una tarde y, a diferencia de la mayoría de los consejos, termina con un resultado medible: el número de vías hacia su red doméstica baja de varias a casi ninguna, y sigue así hasta el siguiente aparato que compre.

cybersecurityкибербезопасностьprivacyприватностьsecurityбезопасностьmalwareinternet securityrouterроутерiot

Lee también