Cuando el ransomware bloquea tus archivos, pagar a los atacantes puede parecer la salida más rápida. Pero ¿pagar el ransomware restaura los datos? No de forma fiable. Múltiples estudios de 2025 sitúan las probabilidades de recuperación total tras el pago muy por debajo del 100%, y algunos las acercan a un cara o cruz. Para las personas y las pequeñas empresas, eso cambia cómo debe tratarse el pago: no como una red de seguridad, sino como una apuesta.
Por qué pagar el rescate a menudo no logra restaurar los archivos
Un pago de rescate compra una sola cosa: una herramienta de descifrado de quienes te atacaron. Nada les obliga a entregarla, y nada garantiza que la herramienta funcione si lo hacen. Estás confiando en criminales para que proporcionen software funcional, sin línea de soporte y sin recurso alguno si no cumple.
Ese es el problema central. Pagar no rebobina el ataque. Solo te da una oportunidad de recuperar los archivos, y esa oportunidad depende de código escrito por los propios atacantes, a menudo con pocas pruebas y sin ninguna preocupación por tus datos.
Qué muestran realmente los estudios de recuperación de 2025
El hallazgo principal es simple: la recuperación total tras el pago está lejos de ser segura. Varios estudios de 2025 sitúan las probabilidades muy por debajo del 100%, y algunas estimaciones rondan el 50%. La cifra exacta varía según el estudio, la población encuestada y cómo se defina "recuperación", así que conviene tratar cualquier número único con cautela.
Para datos independientes de una región, consulta nuestra cobertura del estudio de ANZ que encontró que el 36% de los pagos de rescate no logran restaurar los datos. La conclusión es consistente entre las fuentes: un pago es una apuesta, no una garantía.
La recuperación tampoco es el final de la historia para muchas víctimas. Nuestro informe sobre un estudio de Proofpoint que muestra que 1 de cada 3 pagadores de ransomware vuelve a ser atacado señala un riesgo adicional: pagar no cierra necesariamente la puerta a futuros ataques.
Por qué los descifradores de los atacantes fallan y persiste la doble extorsión
Las herramientas de descifrado creadas por los atacantes suelen ser poco fiables. Las razones son prácticas:
- Pueden corromper archivos. Un descifrador defectuoso puede dañar los datos mientras intenta restaurarlos, dejando los archivos inutilizables incluso después del pago.
- Pueden atascarse con archivos grandes. Las bases de datos grandes, los archivos comprimidos y las imágenes de máquinas virtuales pueden no descifrarse correctamente o tardar mucho más de lo esperado.
- Pueden no existir para todas las versiones. Una cepa de ransomware determinada puede tener múltiples versiones, y no se garantiza una herramienta funcional para cada una.
Hay otra capa más. La doble extorsión significa que los atacantes no solo cifran tus archivos; también amenazan con filtrar o vender las copias que han robado. Incluso un descifrador perfecto no hace nada contra esa amenaza. Nuestra explicación sobre por qué las copias de seguridad por sí solas no bastan contra el ransomware de doble extorsión detalla cómo esto cambia el viejo consejo de "solo hay que mantener copias de seguridad".
Qué significa esto para ti
Si diriges una pequeña empresa o gestionas tus propios dispositivos, la lección es dejar de tratar el pago como un plan de reserva. Si tu estrategia de recuperación es "pagaremos si llega el caso", no tienes una estrategia de recuperación. Tienes una esperanza.
Eso desplaza tu atención hacia las cosas que puedes controlar antes de que ocurra un ataque:
- Mantén copias de seguridad sin conexión. Una copia de seguridad desconectada de tu red no puede ser cifrada por el ransomware que alcanza tus sistemas activos.
- Mantén copias cifradas en la nube. El cifrado protege el contenido de tus copias de seguridad si alguien accede a ellas, lo cual importa en un escenario de doble extorsión.
- Prueba tus restauraciones. Una copia de seguridad de la que nunca has restaurado nada es una suposición. Realiza un simulacro de recuperación con regularidad y confirma que los archivos se abren y que los archivos grandes se restauran por completo.
- Denuncia el ataque. Si te atacan, denúncialo a las autoridades pertinentes en lugar de negociar en silencio. Denunciar ayuda a los investigadores y puede darte acceso a orientación que de otro modo no tendrías.
Las copias de seguridad reducen la presión de pagar, pero no son una respuesta completa. Como los atacantes también pueden tener datos robados, conviene combinar las copias de seguridad con una higiene básica: contraseñas fuertes y únicas, autenticación multifactor, actualizaciones de software puntuales y acceso limitado a los archivos sensibles.
Conclusiones prácticas
Entonces, ¿pagar el ransomware restaura los datos? A veces, pero los estudios de 2025 muestran que no está ni de lejos garantizado, y un descifrador funcional sigue sin resolver el problema de los datos robados. La forma más fiable de recuperarse del ransomware es prepararse antes de que ocurra.
- Configura hoy copias de seguridad sin conexión y copias cifradas en la nube de tus datos importantes.
- Prueba las restauraciones de forma programada, incluidos tus archivos más grandes.
- Infórmate sobre la doble extorsión para que entiendas qué pueden y qué no pueden proteger las copias de seguridad.
- Revisa los datos de ANZ sobre pagos fallidos para que puedas sopesar el pago con honestidad si alguna vez enfrentas una exigencia.
- Si ocurre un ataque, denúncialo a las autoridades.
Prepararse cuesta mucho menos que una apuesta con atacantes, y devuelve el resultado a tus manos.




