Seguridad informática básica, explicada sin tecnicismos

Qué hacer para que no te roben las cuentas: contraseñas, gestores de contraseñas, mensajes que engañan y a quién llamar en España si ya ha pasado. Sin tecnicismos.

En corto: contraseñas largas y una distinta para cada web, verificación en dos pasos, actualizaciones, copias de seguridad y un poco de desconfianza antes de hacer clic. Con estas cinco costumbres te ahorras la mayoría de los problemas.

Para protegerte en internet no hace falta saber informática. La mayoría de los problemas no vienen de piratas geniales, sino de contraseñas flojas, programas viejos y mensajes que engañan. Esto es lo que puedes hacer hoy.

¿Cómo es una buena contraseña?

Una contraseña larga vale más que una rara. Una frase de cuatro o cinco palabras al azar —por ejemplo, bicicleta-verde-come-luna— se recuerda mejor y se adivina peor que P@ssw0rd1. Y la regla más importante: una contraseña distinta para cada web. Si roban una web y usas la misma para todo, entran en todas tus cuentas.

¿Cómo se recuerdan tantas contraseñas?

Con un gestor de contraseñas: un programa que guarda todas tus contraseñas cifradas y te crea otras nuevas. Sólo tienes que recordar una: la principal. KeePassXC funciona en el ordenador, sin cuenta y sin servidor; Bitwarden además las sincroniza con el móvil. Los dos son software libre, así que cualquier persona puede comprobar qué hacen.

¿Qué es la verificación en dos pasos?

Es una segunda llave: después de la contraseña, la web te pide un código que aparece en tu móvil. Aunque alguien te robe la contraseña, sin tu teléfono no entra. Actívala por lo menos en el correo —porque con él se pueden cambiar todas las demás contraseñas—, en el banco y en las redes sociales. Una aplicación de códigos es más segura que un SMS.

¿Por qué hay que actualizar el móvil y el ordenador?

Porque muchas actualizaciones cierran agujeros que ya se están usando para entrar. Cuando el aparato pida actualizar, acéptalo pronto. Y borra las aplicaciones que ya no usas: lo que no está no se puede atacar.

¿Cómo se reconoce un mensaje que engaña?

El phishing —correos, SMS o llamadas falsos— es el ataque más común. Las señales: prisa («tu cuenta se bloqueará hoy»), un remitente raro, un enlace que no lleva a la web de verdad y que te pidan una contraseña o un código. Ningún banco serio te pide la contraseña ni el código del SMS por correo, por SMS o por teléfono. Si dudas, no hagas clic: escribe tú la dirección de la web o llama al número oficial.

¿Para qué sirven las copias de seguridad?

Porque el móvil se pierde, el disco se rompe y algunos virus cifran todos los archivos y piden dinero. Guarda una copia de lo que no quieras perder —fotos, documentos— en otro sitio: un disco externo o la nube. Y de vez en cuando comprueba que la copia se abre.

¿Es peligrosa una wifi pública?

En la wifi de una cafetería o de un aeropuerto no hagas gestiones del banco ni compras. Si la necesitas, mejor usa los datos del móvil.

¿Cómo sé si me han robado los datos?

En Have I Been Pwned escribes tu correo y la web te dice, gratis, si ha salido en alguna filtración de datos. Si es así, cambia la contraseña de esa web y de cualquier otra donde usaras la misma.

¿Qué hago si ya ha pasado?

Cambia las contraseñas desde otro aparato que no esté afectado y avisa al banco si hay dinero de por medio. Si vives en España, el 017 de INCIBE, el Instituto Nacional de Ciberseguridad, te ayuda gratis y de forma confidencial todos los días del año: por teléfono, por WhatsApp (900 116 117) o por Telegram (@INCIBE017).