Guías rápidas

Listas para el día a día

Listas breves paso a paso: sigue los puntos y el riesgo baja de forma notable.

Protege una cuenta en 10 minutos

Lo mínimo que frena la mayoría de los robos de cuenta habituales.

  • Cambia la contraseña por una larga (14 caracteres o más) y única para cada sitio importante.
  • Guarda las contraseñas en un gestor de contraseñas: solo tienes que recordar una contraseña maestra.
  • Activa la autenticación en dos pasos, mejor con una aplicación o una llave que por SMS.
  • Comprueba si tu correo aparece en filtraciones y cambia las contraseñas de los sitios afectados.
  • Elimina dispositivos antiguos y accesos desconocidos en los ajustes de seguridad de la cuenta.
  • Da a tu correo principal una contraseña propia que no uses en ningún otro sitio: por él pasan todos los demás restablecimientos.
  • Activa las alertas de inicio de sesión desde un dispositivo nuevo.
Generar una contraseña

Cómo detectar un correo de phishing

Cinco segundos de atención antes de hacer clic en un enlace.

  • Mira la dirección del remitente, no el nombre: «Banco» puede llegar desde una dirección que no tiene nada que ver con el banco.
  • Pasa el cursor sobre el enlace y compara la dirección real con lo que dice el texto.
  • Desconfía de la urgencia y las amenazas: «tu cuenta se bloqueará en una hora», «último aviso».
  • Los servicios no te piden responder con tu contraseña, un código SMS o los datos de tu tarjeta.
  • Un «Estimado cliente» en lugar de tu nombre y errores extraños en el texto son mala señal.
  • No abras archivos adjuntos .exe, .scr, .zip ni documentos de Office que pidan «habilitar macros».
  • Si tienes dudas, entra tú mismo al sitio del servicio escribiendo la dirección, no desde el enlace del correo.
  • Comprueba antes un enlace sospechoso: en los correos de nuestro buzón, cada enlace tiene un botón «Comprobar».
Comprobar un enlace

Antes de publicar una foto o un documento

Un archivo dice más de ti de lo que se ve en pantalla.

  • Elimina el EXIF de las fotos: puede contener las coordenadas GPS de tu casa, el modelo del teléfono y la hora exacta.
  • En documentos de Word y PDF, revisa el autor, la organización y el historial de cambios, y elimínalos también.
  • En las capturas de pantalla, tapa direcciones, números, nombres en listas, pestañas y notificaciones.
  • No publiques fotos de entradas, códigos de barras, números de tarjeta ni documentos: los códigos se pueden leer en una imagen.
  • Las redes sociales y los mensajeros suelen eliminar los metadatos por sí mismos, pero una foto enviada como archivo o documento los conserva.
  • Si tienes que enviar un archivo con datos personales, comparte un enlace que deje de funcionar pasado un tiempo.
Quitar metadatos de una foto

Registrarte en un sitio en el que no confías

Cómo conseguir lo que necesitas sin dejar de más.

  • Usa un correo temporal en lugar del principal: así el spam y una filtración del sitio no te alcanzan.
  • Crea una contraseña distinta: su filtración no debería abrir tus otras cuentas.
  • No des teléfono ni documentos si el sitio funciona sin ellos.
  • Paga con una tarjeta virtual o de un solo uso con saldo limitado.
  • Si te registras para un código o un archivo puntual, no uses una dirección a la que tengas que volver: un buzón temporal desaparece.
  • Para lo importante (banco, trabajo, trámites oficiales) no uses correo temporal: perderías la recuperación de la cuenta.
Crear un correo temporal

Qué hacer si se filtra tu contraseña

El orden de los pasos cuando un servicio avisa de una filtración o encuentras tu dirección en una base de datos.

  • Cambia de inmediato la contraseña en el sitio donde ocurrió la filtración.
  • Cambia esa misma contraseña en todos los sitios donde la usaste, empezando por el correo y los bancos.
  • Activa la autenticación en dos pasos donde aún no la tengas.
  • Cierra las sesiones activas en todos los dispositivos desde los ajustes de la cuenta.
  • Revisa los correos sobre cambios de contraseña e inicios de sesión sospechosos de los últimos días.
  • Ten más cuidado con correos y llamadas: tras una filtración, los estafadores conocen tu nombre y tu correo.
  • No vuelvas a usar la misma contraseña en sitios distintos.
Comprobar filtraciones de tu correo

Cómo compartir una contraseña o un secreto con seguridad

Para que una contraseña no se quede para siempre en el historial de un chat.

  • No envíes contraseñas en un mensaje normal: se queda durante años en el historial y en las copias de seguridad.
  • Usa una nota que se destruye tras leerla y envía solo el enlace.
  • Envía el enlace y la contraseña por canales distintos: el enlace por un mensajero y el código por teléfono.
  • Pon a la nota una vida corta y elimínala cuando el destinatario la haya leído.
  • Tras entregar una contraseña temporal, pide al destinatario que la cambie enseguida.
Crear una nota secreta