Saltar al contenido
Todos los artículosSEGURIDAD

Ciberseguridad personal: lo básico que de verdad te protege

6 min de lectura

Las cinco medidas que paran la mayoría de los problemas, en orden de importancia y sin palabras raras. Si solo haces las tres primeras, ya has ganado.

La mayoría de los problemas de seguridad no empiezan con un hacker encapuchado tecleando a toda velocidad. Empiezan con una contraseña repetida, un mensaje que mete prisa y un móvil que lleva ocho meses sin actualizar. La buena noticia es que las defensas que de verdad funcionan también son sencillas, y se montan en una tarde.

Esta guía va en orden de importancia: si solo haces las tres primeras cosas, ya habrás dejado fuera a la mayor parte de los problemas.

1. Una contraseña distinta para cada sitio

Es la medida que más protege, y casi nadie la cumple.

Cuando una tienda o un foro sufre una filtración, las contraseñas robadas acaban en listas que circulan por internet. Lo primero que hace quien las compra es probarlas en el correo, en el banco y en las redes sociales de esas mismas personas. Si usas la misma contraseña en varios sitios, un fallo ajeno se convierte en tu problema.

Nadie puede memorizar cincuenta contraseñas distintas, y no hace falta: para eso existen los gestores de contraseñas. Son programas que las guardan cifradas y las rellenan por ti. Tú solo recuerdas una, la del propio gestor.

Si el gestor te parece mucho por ahora, empieza por lo mínimo: que el correo, el banco y el móvil tengan cada uno una contraseña única que no uses en ningún otro sitio.

Y sobre cómo debe ser esa contraseña: importa más que sea larga que que esté llena de símbolos raros. Tres o cuatro palabras sin relación entre sí, juntas, aguantan mucho mejor que P3rr0! y además se recuerdan.

2. Verificación en dos pasos

Es ese código que te piden después de la contraseña. Suena a incordio y es la diferencia entre que te roben la contraseña y que te roben la cuenta.

Actívalo al menos en el correo, el banco y las redes sociales. Cuando puedas elegir, el orden de preferencia es este:

  • Una aplicación de códigos en el móvil: es la opción práctica y segura para casi todo el mundo.
  • Una llave física (un pequeño dispositivo USB): lo más seguro, algo más caro e incómodo de llevar.
  • Un SMS: es la opción más débil, porque hay formas de desviar los mensajes. Aun así, tener SMS es mucho mejor que no tener nada.

3. Protege primero la cuenta de correo

El correo es la llave maestra. Casi cualquier servicio permite recuperar el acceso enviando un enlace a tu dirección, así que quien controle tu correo puede ir entrando en todo lo demás, uno por uno.

Dedícale un rato solo a esa cuenta: contraseña única y larga, verificación en dos pasos, y revisa dos ajustes que suelen pasar desapercibidos:

  • Reenvíos automáticos: que no haya ninguno que tú no hayas puesto.
  • Dispositivos y sesiones abiertas: cierra las que no reconozcas.

4. Aprende a oler un engaño

El fraude por mensaje —correo, SMS o WhatsApp— casi siempre usa la misma receta. Reconocer el patrón vale más que memorizar estafas concretas:

  • Prisa: «tu cuenta se bloqueará en 24 horas».
  • Miedo o codicia: una multa, un premio, un paquete retenido.
  • Un enlace o un archivo que resuelve el problema en un clic.
  • Un remitente casi correcto: una letra cambiada, un dominio parecido.

La regla práctica: nunca entres por el enlace del mensaje. Si tu banco te escribe, cierra el mensaje y entra tú por la aplicación o escribiendo la dirección a mano. Si el aviso es real, seguirá ahí.

Y una frase que conviene tener grabada: ningún banco, ninguna empresa de paquetería y ningún servicio técnico legítimo te va a pedir tu contraseña ni el código de verificación. Nadie. Nunca.

5. Actualiza

Es el consejo más aburrido de la lista y uno de los más eficaces. Muchas actualizaciones existen precisamente porque se descubrió un fallo que alguien ya está aprovechando.

Activa las actualizaciones automáticas en el móvil, en el ordenador y en el navegador. Y ten presente que un dispositivo que ya no recibe actualizaciones del fabricante —un móvil de hace muchos años, por ejemplo— es un riesgo creciente, por bien que siga funcionando.

6. Copias de seguridad

Las copias no evitan el problema: evitan que el problema sea una catástrofe. Si un día pierdes el móvil, se rompe el disco o alguien cifra tus archivos y pide rescate, la copia es lo que convierte un desastre en un mal rato.

La regla que usa todo el mundo en el oficio es sencilla: tres copias, en dos sitios distintos, y una de ellas fuera de casa (por ejemplo, en la nube).

Y lo que más se olvida: prueba a recuperar un archivo de vez en cuando. Una copia que nunca se ha restaurado no es una copia, es una suposición.

7. El móvil, que es donde está todo

  • Bloqueo de pantalla con PIN de seis dígitos o más, no de cuatro.
  • Huella o cara para el día a día, pero con un PIN decente detrás.
  • Activa la opción de localizar y borrar el teléfono a distancia.
  • Revisa cada cierto tiempo qué aplicaciones tienen acceso a la ubicación, el micrófono y la cámara. Suele haber sorpresas.

8. Wi-Fi público

Hoy casi todo el tráfico va cifrado, así que conectarse a la red de una cafetería no es el peligro que era hace diez años. Aun así:

  • Desconfía de redes abiertas con nombres que imitan a un local conocido.
  • No desactives los avisos de seguridad del navegador para «poder entrar».
  • Si trabajas con información sensible fuera de casa, usa la conexión compartida de tu móvil antes que una red abierta desconocida.

Si crees que ya ha pasado

Actúa en este orden:

  1. Cambia la contraseña del correo desde un dispositivo que consideres limpio.
  2. Activa la verificación en dos pasos si no la tenías.
  3. Cierra todas las sesiones abiertas en esa cuenta.
  4. Cambia después las contraseñas del banco y de lo que compartiera contraseña.
  5. Avisa al banco si hubo pagos de por medio y revisa los movimientos.
  6. Avisa a tus contactos si desde tu cuenta han salido mensajes raros.

En veinte minutos

Si hoy solo tienes un rato, haz esto y habrás ganado la mayor parte de la protección:

  • Contraseña única y larga en el correo.
  • Verificación en dos pasos en el correo y en el banco.
  • Actualizaciones automáticas activadas en móvil y ordenador.
  • Copia de seguridad del móvil configurada.
  • Localización remota del teléfono activada.

El resto puede esperar a otro día. Esto no.

¿Quieres esto aplicado a tu negocio?

Si algo de lo que has leído te ha sonado a tu día a día, cuéntanoslo y te decimos con sinceridad si tiene arreglo y por dónde empezaría.

Hablar con nosotros
Seguir leyendo