Tus contactos del celular y las apps de préstamos: lo que nadie te explica antes de dar ese permiso

En México, millones de personas han instalado al menos una app de préstamos en su teléfono. Lo que pocos saben es que varias de esas apps piden un permiso que puede afectar no solo su privacidad, sino la de toda la gente en su agenda. Te explicamos qué pasa realmente cuando autorizas el acceso a tus contactos.
El permiso que parece inofensivo pero no lo es
Cuando instalas una aplicación de préstamos en tu Android o iPhone, en algún momento del proceso aparece una ventana: "Esta aplicación solicita acceso a tus contactos". La mayoría de las personas toca "Permitir" sin leer más. Es una respuesta casi automática — llevamos años autorizando permisos en apps sin cuestionarlos.
Con las apps de préstamos, esa decisión automática puede tener consecuencias que van mucho más allá de lo que imaginas.
¿Para qué usan realmente tus contactos?
Existen dos usos documentados. El primero es relativamente legítimo: algunas fintechs que prestan dinero sin consultar el Buró de Crédito analizan tu "red social" como parte de su evaluación de riesgo. Si tienes muchos contactos activos, la hipótesis es que eres alguien con estabilidad social y más probabilidad de pagar.
El segundo uso es el que genera la mayoría de las quejas: cobro a través de terceros. Cuando te atrasas en un pago, la app llama o manda mensajes de WhatsApp a las personas de tu agenda — tus padres, tu jefe, tus amigos — informándoles de tu deuda. No para que ellos paguen, sino para presionarte a ti a través de la vergüenza social.
Es una práctica que la CONDUSEF ha señalado explícitamente como contraria a los estándares de una institución financiera regulada. Pero ocurre con mayor frecuencia de lo que se reporta, especialmente en apps que operan sin registro ante las autoridades mexicanas.
El problema legal que afecta a tus contactos
Aquí viene el punto que más sorprende a la gente: cuando una app descarga tu agenda, está procesando datos personales de personas que nunca dieron su consentimiento. Tus contactos son individuos con derechos reconocidos por la Ley Federal de Protección de Datos Personales en Posesión de los Particulares.
Tú puedes decidir qué haces con tus propios datos. Pero no puedes autorizar el tratamiento de los datos de otras personas. Esa es una distinción legal importante que estas apps sistemáticamente ignoran.
Cómo saber si una app realmente necesita ese permiso
La respuesta directa: ninguna app de préstamos de una institución regulada necesita acceso a tu lista de contactos para prestarte dinero. Tienen otras herramientas de evaluación: historial en el Buró de Crédito, análisis de movimientos bancarios, verificación de identidad biométrica.
Si una app hace de ese permiso una condición obligatoria para continuar la solicitud, hay dos posibilidades: o no está correctamente regulada, o tiene intención de usar esa información para cobro intimidatorio. En ambos casos, la recomendación es la misma: no continuar.
Una señal adicional de alerta es cuando la app pide acceso a contactos junto con historial de llamadas y SMS al mismo tiempo. Esa combinación de permisos no tiene ninguna justificación técnica para un servicio de préstamos.
Cómo revocar el permiso en tu teléfono
En Android
Ve a Configuración → Privacidad → Administrador de permisos → Contactos. Ahí verás todas las apps con acceso activo. Para revocar el permiso de una app específica: Configuración → Aplicaciones → [nombre de la app] → Permisos → Contactos → Denegar.
En iPhone
Ve a Configuración → Privacidad y seguridad → Contactos. Desactiva el toggle de cualquier app de préstamos que aparezca con acceso activo.
⚠️ Importante: revocar el permiso hoy no elimina los contactos que la app ya descargó a sus servidores. Pero sí impide que sigan actualizando esa información.
Si quieres conocer más ajustes de privacidad para tu teléfono, revisa nuestra guía de ajustes de Android 15 que debes configurar.
Qué apps de préstamos sí son seguras en este sentido
Las apps registradas ante el SIPRES de la CONDUSEF — el registro oficial de instituciones financieras tecnológicas en México — operan bajo estándares que no permiten este tipo de prácticas. Son supervisadas, tienen obligación de publicar sus condiciones antes de que firmes el contrato y cuentan con mecanismos de queja.
Si quieres una lista actualizada de qué apps específicas están verificadas y cuáles no piden acceso a contactos como requisito, el equipo de prestamoya.mx publicó una guía detallada sobre como evitar que las aplicaciones de préstamos accedan a mis contactos que incluye la tabla de verificación CONDUSEF y las instrucciones completas por sistema operativo. Es el recurso más completo que hemos encontrado sobre el tema en español.
Si ya contactaron a alguien de tu agenda
Si una app de préstamos ya llamó o envió mensajes a personas de tu contacto, tienes opciones:
- Presentar queja formal ante la CONDUSEF en condusef.gob.mx o al teléfono 800 999 8080
- Guardar capturas de pantalla de todos los mensajes como evidencia
- Reportar la app en Google Play Store o App Store para proteger a otros usuarios
- Si la app no está registrada ante la CONDUSEF, también puedes reportarla para que emitan alerta pública
No estás solo en este problema. La CONDUSEF ha recibido miles de quejas similares en los últimos dos años, lo que ha llevado a una mayor vigilancia sobre estas prácticas en el sector fintech mexicano.
También te recomendamos revisar nuestras señales de que tu Android fue hackeado para proteger tu dispositivo de forma integral.
Preguntas frecuentes
¿Cómo evitar que las aplicaciones de préstamos accedan a mis contactos?
Ve a los ajustes de permisos de tu teléfono (en Android: Configuración → Privacidad → Administrador de permisos → Contactos; en iPhone: Configuración → Privacidad → Contactos) y revoca el acceso a cualquier app de préstamos. Lo ideal es negar el permiso desde el momento de la instalación. Si la app no funciona sin él, es una señal de que deberías buscar otra opción.
¿Es legal que una app de préstamos contacte a mis familiares?
No. Contactar a terceros para ejercer presión de cobro viola las prácticas de cobranza establecidas por la CONDUSEF. Si te ocurre, puedes presentar una queja formal con evidencia (capturas de pantalla, grabaciones de llamada).
¿Qué apps de préstamos en México no piden acceso a contactos?
Las instituciones registradas ante el SIPRES de la CONDUSEF generalmente no requieren este permiso. Fintechs como Kueski, Mercado Crédito y Stori evalúan tu perfil crediticio sin necesidad de acceder a tu agenda telefónica.
En resumen
El acceso a contactos no es un permiso inocente en el contexto de las apps de préstamos. Puede usarse para presionarte a través de las personas más importantes de tu vida. La buena noticia es que hay opciones de préstamos en línea que no lo necesitan y que operan bajo regulación mexicana. Antes de instalar cualquier app de este tipo, tómate 3 minutos para verificar su registro en la CONDUSEF.
Laura Martínez
Especialista en seguridad informática y privacidad digital. Analista de tendencias tecnológicas para el mercado latinoamericano.