El phishing es un mensaje (correo, SMS, WhatsApp) que se hace pasar por una entidad de confianza —tu banco, una red social, un servicio de paquetería— para conseguir que hagas clic en un enlace falso o introduzcas tus datos.
La ingeniería social va un paso más allá: en vez de atacar el dispositivo, manipula a la persona, apelando a la confianza, el miedo o la curiosidad para que baje la guardia.
| Señal de alarma | Por qué debe hacerte dudar |
|---|---|
| Urgencia extrema | "Tu cuenta será bloqueada en 24h" busca que actúes sin pensar |
| Enlace casi idéntico | Un dominio parecido al real (con una letra cambiada) no es el real |
| Errores de redacción | Las comunicaciones oficiales suelen pasar revisión antes de enviarse |
| Te piden datos por mensaje | Ningún banco pide contraseñas o códigos por correo o SMS |
La ingeniería social no necesita hackear nada: le basta con que tú, con prisa o miedo, cometas el error por ella.
Autenticación multifactor (MFA / 2FA): aunque alguien consiga tu contraseña, no podrá entrar sin el segundo paso —un código en tu móvil, por ejemplo. Es, con diferencia, la medida individual más efectiva que existe.
Gestor de contraseñas: te permite tener una contraseña larga y distinta para cada servicio sin tener que memorizarlas todas. La alternativa —reutilizar la misma en todas partes— significa que, si una web sufre una filtración, todas tus demás cuentas quedan expuestas.
Activar la verificación en dos pasos en tus cuentas principales es, por sí sola, la mejora de seguridad con mayor impacto real.
El router es la primera puerta de entrada a toda tu red doméstica, y unas pocas costumbres marcan una diferencia enorme:
Muchos routers salen de fábrica con contraseñas conocidas o muy simples — cambiarla es el primer paso, no uno opcional.
Ninguna medida de seguridad es infalible al cien por cien, así que la última línea de defensa es tener copia de lo importante en más de un sitio: por ejemplo, tus archivos en el dispositivo, sincronizados en la nube, y de vez en cuando también en un disco externo.
Así, si un ataque, una avería o un error humano borra una copia, las otras dos siguen intactas.
Busca (sin hacer clic en nada) un ejemplo real de correo de phishing y señala las tres pistas que delatan que no es legítimo.
Si solo existe en un sitio, no es una copia de seguridad — es simplemente donde vive el archivo, con todo el riesgo que eso implica.