Saltar al contenido
Todos los cursos
Mini curso

Protege tu vida digital

Un curso corto para dejar de tener miedo a que te roben una cuenta. Empieza por lo que más protege y termina con qué hacer el día que algo salga mal.

  • 3 niveles · 9 capítulos
  • Unos 45 minutos
  • Cualquier persona con un móvil y una cuenta de correo. No hace falta saber nada.
Tu avance

0 de 9 capítulos · 0 de 3 pruebas superadas

Se guarda solo en este navegador. No sale de tu dispositivo.

Nivel 1 · Lo que más protege

Dejar tus cuentas principales a salvo de los problemas más habituales.

0/3 capítulos

  1. 1
    Una contraseña distinta para cada sitioPor qué repetir contraseña es el fallo que más caro sale.

    Cuando una tienda o un foro sufre una filtración, las contraseñas robadas acaban en listas que circulan por internet. Lo primero que hace quien las compra es probar esas mismas contraseñas en el correo y en el banco de esas personas.

    Si repites contraseña, un fallo de una empresa ajena se convierte en tu problema. Por eso la medida que más protege no es una contraseña complicadísima, sino una contraseña distinta en cada sitio.

    Nadie memoriza cincuenta contraseñas, y no hace falta: un gestor de contraseñas las guarda cifradas y las rellena por ti. Solo tienes que recordar la del propio gestor.

    Para quedarse con esto
    • Importa más que sea larga que que tenga símbolos raros.
    • Tres o cuatro palabras sin relación aguantan mejor que «P3rr0!».
    • Si aún no usas gestor, empieza por correo, banco y móvil.
    Ejercicios
    1.¿Cuál es el mayor riesgo de usar la misma contraseña en varios sitios?
    2.¿Cuál de estas contraseñas es más difícil de romper?

    Aciertos: 0 de 2

  2. 2
    Verificación en dos pasosEl código que convierte una contraseña robada en algo inútil.

    La verificación en dos pasos es ese código que te piden después de la contraseña. Suena a incordio, y es exactamente la diferencia entre que te roben la contraseña y que te roben la cuenta.

    No todas las formas protegen igual. Una aplicación de códigos en el móvil es la opción práctica para casi todo el mundo. Una llave física es lo más seguro. El SMS es la más débil, porque hay formas de desviar los mensajes, pero tener SMS sigue siendo mucho mejor que no tener nada.

    Para quedarse con esto
    • Actívala al menos en correo, banco y redes sociales.
    • Aplicación de códigos mejor que SMS, siempre que puedas elegir.
    • Guarda los códigos de recuperación en un sitio seguro.
    Ejercicios
    1.Si puedes elegir el método de verificación en dos pasos, ¿cuál conviene más?
    2.Alguien consigue tu contraseña pero tienes dos pasos activado. ¿Qué pasa?

    Aciertos: 0 de 2

  3. 3
    Tu correo es la llave maestraPor qué la cuenta de correo se protege antes que ninguna otra.

    Casi cualquier servicio permite recuperar el acceso enviando un enlace a tu dirección de correo. Eso significa que quien controle tu correo puede ir entrando en todo lo demás, uno por uno, sin saber ninguna otra contraseña.

    Por eso el correo no es una cuenta más: es la que abre las otras. Merece contraseña única y larga, verificación en dos pasos, y una revisión de dos ajustes que casi nadie mira: los reenvíos automáticos y las sesiones abiertas.

    Para quedarse con esto
    • Un reenvío automático que tú no pusiste es una señal de alarma.
    • Cierra las sesiones de dispositivos que no reconozcas.
    • Si solo proteges una cuenta hoy, que sea esta.
    Ejercicios
    1.¿Por qué la cuenta de correo es la más crítica?
    2.Revisando tu correo encuentras un reenvío automático a una dirección desconocida. ¿Qué indica?

    Aciertos: 0 de 2

  4. Prueba finalNivel 1 · Lo que más protege

    Puedes hacerla ya, pero te irá mejor si antes completas los 3 capítulos del nivel 1.

    Cuatro preguntas sobre lo esencial. Necesitas tres aciertos para superarla.

    1.¿Qué medida protege más, con diferencia?
    2.¿Qué hace que una contraseña sea robusta?
    3.Vas a proteger solo una cuenta esta tarde. ¿Cuál eliges?
    4.Tienes dos pasos por SMS y te ofrecen pasar a aplicación de códigos. ¿Qué haces?

Nivel 2 · Reconocer un engaño

Detectar un fraude por mensaje antes de hacer clic, y saber reaccionar si ya lo hiciste.

0/3 capítulos

  1. 1
    La receta de todo fraude por mensajePrisa, miedo y un enlace que lo arregla todo.

    El fraude por correo, SMS o mensajería casi siempre usa los mismos ingredientes. Reconocer el patrón vale mucho más que memorizar estafas concretas, porque las estafas cambian y el patrón no.

    Los ingredientes son cuatro: prisa («tu cuenta se bloqueará en 24 horas»), una emoción fuerte —miedo a una multa o ilusión por un premio—, un enlace o archivo que promete resolverlo en un clic, y un remitente casi correcto, con una letra cambiada o un dominio parecido al de verdad.

    Para quedarse con esto
    • Si un mensaje mete prisa, esa prisa es parte del engaño.
    • Ningún banco ni servicio legítimo pide tu contraseña o tu código.
    • Cuanto más encaja el mensaje con algo que esperabas, más cuidado.
    Ejercicios
    1.¿Cuál es la señal más característica de un intento de fraude?
    2.Recibes un SMS de tu banco pidiendo el código de verificación que acabas de recibir. ¿Qué haces?

    Aciertos: 0 de 2

  2. 2
    Enlaces y remitentesLa regla práctica que evita casi todos los sustos.

    La regla es sencilla y no falla: no entres por el enlace del mensaje. Si tu banco te escribe, cierra el mensaje y entra tú por la aplicación o escribiendo la dirección a mano. Si el aviso era real, seguirá ahí esperándote.

    Cuando quieras comprobar un remitente, mírate el dominio de derecha a izquierda, justo antes de la primera barra. Es la parte que no se puede falsificar, y donde suelen colar la trampa: un guion de más, una letra cambiada, o un dominio real seguido de otro que no lo es.

    Para quedarse con esto
    • Nunca entres por el enlace: entra tú por tu camino de siempre.
    • El dominio de verdad es el que está justo antes de la primera barra.
    • El candado del navegador dice que la conexión va cifrada, no que el sitio sea honrado.
    Ejercicios
    1.¿Cuál de estas direcciones pertenece de verdad a banco.es?
    2.Una web muestra el candado de seguridad. ¿Qué te garantiza?

    Aciertos: 0 de 2

  3. 3
    Si ya has picadoEl orden correcto de reacción, que no es el intuitivo.

    Lo primero no es el banco: es el correo. Cambia su contraseña desde un dispositivo que consideres limpio, activa la verificación en dos pasos si no la tenías y cierra todas las sesiones abiertas. Si no haces esto primero, quien haya entrado puede deshacer cualquier otro cambio pidiendo un restablecimiento.

    Después ve al banco y a cualquier servicio que compartiera esa contraseña. Si hubo pagos, avisa a la entidad cuanto antes: el margen para recuperar dinero es de horas, no de días. Y avisa a tus contactos si desde tu cuenta han salido mensajes raros.

    Para quedarse con esto
    • Orden: correo primero, después banco, después el resto.
    • Cierra sesiones abiertas, no basta con cambiar la contraseña.
    • Con dinero de por medio, avisar rápido es lo que más cambia el resultado.
    Ejercicios
    1.Has metido tu contraseña en una web falsa. ¿Por dónde empiezas?
    2.Cambias la contraseña pero no cierras las sesiones abiertas. ¿Qué ocurre?

    Aciertos: 0 de 2

  4. Prueba finalNivel 2 · Reconocer un engaño

    Puedes hacerla ya, pero te irá mejor si antes completas los 3 capítulos del nivel 2.

    Cuatro situaciones reales. Necesitas tres aciertos para superarla.

    1.Te llega un correo de tu banco avisando de un cargo sospechoso. ¿Qué haces?
    2.¿Dónde está el dominio real de «correo.empresa.es.verificar.net»?
    3.Un supuesto técnico te llama y pide el código que acabas de recibir por SMS. ¿Qué haces?
    4.Después de picar, ¿qué hay que hacer además de cambiar contraseñas?

Nivel 3 · Que no te pille sin red

Montar la red de seguridad: actualizaciones, copias y control del móvil.

0/3 capítulos

  1. 1
    ActualizacionesEl consejo más aburrido y de los más eficaces.

    Muchas actualizaciones existen porque se descubrió un fallo que alguien ya está aprovechando. Publicar el arreglo es también publicar dónde estaba el agujero, así que el tiempo entre la actualización y tu instalación es exactamente la ventana de riesgo.

    Actívalas en automático en el móvil, el ordenador y el navegador. Y ten presente que un dispositivo que ya no recibe actualizaciones del fabricante es un riesgo creciente, por bien que siga funcionando.

    Para quedarse con esto
    • Automáticas siempre que se pueda.
    • El navegador es tan importante como el sistema.
    • Sin soporte del fabricante, el riesgo solo sube con el tiempo.
    Ejercicios
    1.¿Por qué conviene actualizar pronto y no «cuando toque»?
    2.Tu móvil funciona perfectamente pero ya no recibe actualizaciones. ¿Qué implica?

    Aciertos: 0 de 2

  2. 2
    Copias de seguridadNo evitan el problema: evitan que sea una catástrofe.

    La copia es lo que convierte un desastre en un mal rato. Si pierdes el móvil, se rompe el disco o alguien cifra tus archivos y pide rescate, la diferencia entre perderlo todo y perder una tarde es haber tenido copia.

    La regla de oficio es sencilla: tres copias, en dos sitios distintos, y una de ellas fuera de casa. Y lo que más se olvida: prueba a recuperar un archivo de vez en cuando. Una copia que nunca se ha restaurado no es una copia, es una suposición.

    Para quedarse con esto
    • Tres copias, dos sitios, una fuera de casa.
    • Una copia siempre conectada también se cifra si te atacan.
    • Restaurar de prueba es parte de tener copia.
    Ejercicios
    1.¿Por qué conviene que una copia esté fuera de casa?
    2.¿Qué falta en una copia de seguridad que nunca se ha restaurado?

    Aciertos: 0 de 2

  3. 3
    El día que pierdes el móvilLo que hay que dejar preparado antes de necesitarlo.

    El móvil lleva el correo, el banco y las fotos. Perderlo sin haberlo preparado es entregarlo todo; perderlo con cuatro cosas configuradas es un incordio y poco más.

    Deja activada la localización remota y pruébala desde un ordenador: que aparezca en el mapa y que puedas hacerlo sonar. Asegúrate de que incluya el borrado a distancia. Y pon un bloqueo de pantalla de seis dígitos o más, porque el de cuatro se prueba a mano en un rato.

    Para quedarse con esto
    • Una función de emergencia que no has probado no cuenta.
    • PIN de seis dígitos o más; el patrón se queda marcado en la pantalla.
    • Con la tarjeta SIM bloqueada, nadie recibe tus SMS de verificación.
    Ejercicios
    1.¿Qué conviene hacer con la localización remota antes de necesitarla?
    2.¿Por qué un PIN de cuatro dígitos se queda corto?

    Aciertos: 0 de 2

  4. Prueba finalNivel 3 · Que no te pille sin red

    Puedes hacerla ya, pero te irá mejor si antes completas los 3 capítulos del nivel 3.

    Cuatro preguntas sobre la red de seguridad. Necesitas tres aciertos para superarla.

    1.¿Cuál es la regla habitual para las copias de seguridad?
    2.Un programa te cifra los archivos y pide rescate. Tu copia estaba conectada al ordenador. ¿Qué pasa?
    3.¿Qué hace que un dispositivo sin soporte sea un riesgo?
    4.Preparando el móvil para un posible robo, ¿qué es imprescindible?

¿Y si esto hay que aplicarlo en toda una empresa?

Lo que has visto aquí a escala personal se puede montar para un equipo entero. Cuéntanos cómo trabajáis y te decimos por dónde empezaríamos.

Hablar con nosotros