Ciberseguridad: 5 pasos para navegar de forma segura
Cinco hábitos que protegen a tu pyme de los ataques más comunes: contraseñas, verificación en dos pasos, actualizaciones, phishing y respaldos.
Publicado el Actualizado el 2 min de lecturaAdbify
En mayo de 2017, el ransomware WannaCry cifró los archivos de cientos de miles de computadoras en más de 150 países, incluidos hospitales y grandes empresas. Aprovechaba una falla de Windows que ya tenía parche desde hacía dos meses: las víctimas simplemente no habían actualizado.
Ese es el patrón que más vemos en las pymes. La mayoría de los incidentes no requiere un ataque sofisticado; basta con una contraseña repetida, un sistema sin actualizar o un clic en el enlace equivocado. Estos cinco hábitos cierran esas puertas.
1. Usa un gestor de contraseñas
Una contraseña distinta para cada cuenta es imposible de recordar, y por eso la gente las repite. Un gestor de contraseñas las crea y las guarda por ti; solo recuerdas una.
- Prefiere frases largas a contraseñas cortas con símbolos: la longitud protege más.
- Nunca repitas la contraseña de tu correo en otro servicio. Si otro sitio se filtra, esa contraseña será lo primero que prueben.
- Los navegadores y teléfonos modernos ya traen un gestor integrado; también hay opciones dedicadas como Bitwarden o 1Password.
2. Activa la verificación en dos pasos
Con la verificación en dos pasos, una contraseña robada no basta para entrar. Actívala primero donde más duele perder el acceso: correo, banca, hosting, dominio y redes sociales del negocio.
Si la cuenta lo permite, usa una app de autenticación o una llave de acceso (passkey) en lugar de códigos por SMS.
3. Actualiza todo, de preferencia en automático
Sistema operativo, navegador, aplicaciones y, si tienes sitio web, su plataforma y sus plugins. Los plugins abandonados o desactualizados son una de las entradas más comunes a sitios de WordPress.
Activa las actualizaciones automáticas donde puedas y elimina lo que ya no uses.
4. Desconfía de la urgencia
El phishing ya no llega solo por correo: también por SMS, WhatsApp y llamadas. Casi siempre tiene la misma receta: urgencia (“tu cuenta será bloqueada hoy”) y una petición inusual (un código, un pago, una contraseña).
- Verifica por otro canal antes de actuar: llama al número que ya conoces, no al del mensaje.
- Tu banco nunca te pedirá tu NIP ni los códigos que te llegan por SMS.
- Si alguien del equipo pide un pago urgente a una cuenta nueva, confírmalo en persona o por teléfono.
5. Respalda con la regla 3-2-1
Ten 3 copias de tu información importante, en 2 tipos de almacenamiento distintos, y 1 fuera de tu oficina (por ejemplo, en la nube). Y lo más olvidado: prueba de vez en cuando que puedes restaurar un respaldo. Un respaldo que no se puede restaurar no es un respaldo.
Un paso extra si tienes dominio propio
Configura SPF, DKIM y DMARC en tu dominio. Son registros DNS que le dicen al mundo qué servidores pueden enviar correo a tu nombre. Sin ellos, cualquiera puede mandar correos que parecen tuyos a tus clientes, y los correos legítimos tienen más probabilidad de caer en spam.
¿Quieres ayuda con esto?
Conoce cómo lo resolvemos en nuestro servicio de Diagnóstico de seguridad digital.