01 / 12
Contraseñas
Una contraseña protege una cuenta mediante un secreto. Reutilizarla conecta riesgos: si un servicio expone sus credenciales, alguien puede probarlas en otros. Longitud, singularidad y almacenamiento seguro importan más que cambios cosméticos previsibles.
Utiliza contraseñas diferentes y evita compartirlas por mensajes. Si una cuenta avisa de acceso sospechoso, entra desde la dirección oficial para revisar actividad y credenciales. Consejos de CISA sobre contraseñas.
Volver al índice de temas ↑
02 / 12
Gestores de contraseñas
Un gestor almacena credenciales en una bóveda y puede generar valores distintos para cada servicio. Reduce la necesidad de memorizar muchas claves, pero la protección y recuperación de la bóveda se convierten en elementos centrales.
Comprende cómo se desbloquea, cómo recuperarla y dónde conserva copias. Revisa el dominio antes de completar datos. Mantén accesibles los mecanismos de recuperación sin dejarlos dentro del único sistema que permiten recuperar.
Volver al índice de temas ↑
03 / 12
Autenticación de dos factores
La autenticación multifactor añade pruebas de identidad de categorías diferentes, como algo que sabes y algo que posees. Dos contraseñas no constituyen dos factores. Los métodos tienen resistencias distintas frente al engaño y al robo de sesiones.
Activa el método compatible más adecuado y conserva códigos de recuperación. Nunca apruebes una solicitud de acceso que no hayas iniciado. CISA explica la autenticación multifactor.
Volver al índice de temas ↑
04 / 12
Phishing
El phishing intenta que una persona entregue información o ejecute una acción haciéndose pasar por una entidad confiable. Puede llegar por correo, mensaje, llamada o página falsa. Urgencia, cambios de pago y solicitudes inesperadas de acceso merecen verificación.
Si un mensaje anuncia un problema con tu cuenta, abre el servicio por una ruta conocida y compruébalo allí. Un logotipo o un nombre visible no prueban identidad. Recursos de CISA para reconocer el phishing.
Volver al índice de temas ↑
05 / 12
Malware
Malware es software diseñado para causar daño, espiar o realizar acciones no autorizadas. Puede entrar mediante archivos, aplicaciones manipuladas o vulnerabilidades. Síntomas como lentitud son inespecíficos: por sí solos no demuestran una infección.
Mantén el sistema actualizado y utiliza fuentes de instalación confiables. Ante una alerta, registra qué ocurrió y sigue las herramientas y procedimientos oficiales de recuperación. En un equipo de trabajo, informa al responsable antes de improvisar cambios que dificulten investigar el incidente.
Volver al índice de temas ↑
06 / 12
Estafas digitales
Una estafa digital manipula confianza, miedo o urgencia para obtener dinero, acceso o datos. Puede simular soporte técnico, una compra o una oportunidad. El engaño combina mensajes convincentes con una acción que beneficia al atacante.
Verifica cambios de cuenta de pago mediante un canal previamente conocido. No uses como única comprobación el contacto que aparece en el mensaje sospechoso. Conservar mensajes y datos de la operación ayuda a comunicar el incidente al servicio afectado.
Volver al índice de temas ↑
07 / 12
Seguridad en redes Wi-Fi
La seguridad inalámbrica depende del cifrado, la configuración del router y los dispositivos conectados. La clave de administración del router y la contraseña de acceso Wi-Fi cumplen funciones diferentes. Compartir una no debería implicar compartir la otra.
Revisa actualizaciones del fabricante, credenciales de administración y dispositivos conectados. Una red de invitados puede separar visitas del entorno principal si está configurada para ello. Comprueba su aislamiento real en lugar de asumir que el nombre «invitados» lo garantiza.
Volver al índice de temas ↑
08 / 12
VPN
Una VPN establece un túnel entre el dispositivo y otro punto de la red. Puede proteger ese tramo y permitir acceso remoto, pero no elimina todos los rastros ni impide que entregues datos a un sitio falso. También cambia en quién confías para transportar tráfico.
Define primero el objetivo: acceder a recursos de trabajo o proteger una conexión concreta. Revisa quién opera el servicio y qué registra. La ruta adicional puede modificar la latencia. Cloudflare explica VPN y rendimiento.
Volver al índice de temas ↑
09 / 12
Privacidad en redes sociales
Una publicación puede revelar información por su texto, imagen, ubicación y contexto. La audiencia configurada limita ciertas formas de acceso, pero no evita capturas o copias de quienes ya pueden verla. Los permisos de aplicaciones conectadas también importan.
Revisa audiencia, etiquetas, ubicación y sesiones activas. Antes de publicar una foto, observa pantallas, documentos y datos de otras personas en el fondo. Eliminar una publicación reduce su disponibilidad, pero no garantiza recuperar todas las copias existentes.
Volver al índice de temas ↑
10 / 12
Protección de cuentas
Proteger una cuenta requiere asegurar acceso, sesiones y recuperación. El correo principal suele ser especialmente importante porque recibe enlaces para restablecer otras cuentas. Un atacante puede mantener acceso mediante sesiones o aplicaciones autorizadas, incluso después de algunos cambios.
Consulta actividad y métodos de recuperación desde el sitio oficial. Ante un acceso no reconocido, sigue su proceso para cambiar credenciales y revocar sesiones. Guarda los códigos de recuperación y comprueba que el teléfono o correo alternativo siguen bajo tu control.
Volver al índice de temas ↑
11 / 12
Seguridad para empresas
Una empresa necesita conocer sus equipos, datos y permisos para gestionar riesgos. Copias recuperables, actualizaciones y separación de accesos ayudan a limitar el impacto de errores e incidentes. La continuidad depende de que el proceso funcione también cuando falta una persona clave.
Define responsables, inventario y un procedimiento para avisar de incidentes. Prueba restauraciones con datos de ejemplo y revisa cuentas al cambiar funciones. La seguridad mejora cuando las personas saben qué hacer, además de disponer de herramientas.
Volver al índice de temas ↑
12 / 12
Noticias de vulnerabilidades
Una vulnerabilidad describe una debilidad; un aviso debe indicar productos afectados, condiciones y mitigaciones. La gravedad depende del contexto, exposición y posibilidad de explotación. Un identificador CVE facilita referencias, pero no explica por sí solo el riesgo para tu equipo.
Confirma modelo, versión y configuración con el aviso del proveedor. Distingue una corrección publicada de una medida temporal y comprueba si el problema se explota activamente. Registra la actualización aplicada para saber qué queda pendiente en otros sistemas.
Volver al índice de temas ↑