Módulo 3 · 1 h

Seguridad: contraseñas y estafas

Contraseñas seguras, la verificación en dos pasos y cómo reconocer los timos más habituales.

Todos los módulos
1 / 10

Módulo 3 · 1 h

Seguridad: contraseñas y estafas

Contraseñas seguras, la verificación en dos pasos y cómo reconocer los timos más habituales.

Vídeo de la lección próximamente

Contraseñas que no se adivinan

Una contraseña segura no tiene por qué ser un lío de símbolos. Lo que más cuenta es que sea larga: una frase que solo tú entiendas, como «MiPerroLunaComeSardinas2024», es mucho más difícil de adivinar que «P@ss1».

Lo más importante es no repetirla. Si usas la misma en todas partes y una web la pierde, los ladrones la prueban en tu correo y en tu banco.

No hace falta memorizarlas todas: el móvil y el navegador (de Google o de Apple) pueden guardarlas por ti y rellenarlas solas. Así solo tienes que recordar la de tu móvil y la de tu correo.

Tu correo es la llave de todo: si alguien entra en él, puede cambiar las contraseñas del resto. Protégelo el primero.

La verificación en dos pasos

La verificación en dos pasos añade una segunda cerradura: además de la contraseña, para entrar hace falta un código que te llega al móvil. Aunque alguien sepa tu contraseña, sin tu móvil no puede entrar.

Actívala en tu correo (en Gmail: Cuenta de Google → Seguridad), en tu banco y en WhatsApp (Ajustes → Cuenta → Verificación en dos pasos, que te pide un PIN de seis cifras).

Y la regla más importante de este módulo: esos códigos son solo para ti. Nadie de verdad, ni tu banco ni WhatsApp ni la policía, te los va a pedir.

Los timos más habituales

El SMS falso: «Tu paquete está retenido, paga 1,99 € aquí» o «Hemos bloqueado tu cuenta, entra aquí». El enlace lleva a una web que imita a la real para robarte los datos de la tarjeta o del banco.

El «Hola mamá»: un número desconocido te escribe por WhatsApp haciéndose pasar por tu hijo o tu hija, que dice haber perdido el móvil y necesita que hagas un pago urgente.

La llamada falsa: alguien que dice ser de tu banco, de Microsoft o de la compañía de la luz te avisa de un problema y te pide un código, instalar un programa o hacer un Bizum «para anularlo».

Todos tienen algo en común: prisa, miedo y que hagas algo ya. Cuando sientas esa prisa, cuelga, respira y comprueba por tu cuenta.

Cómo comprobarlo

Si te escribe «tu banco», no pulses el enlace: abre tú la aplicación del banco o llama al teléfono que aparece en tu tarjeta. Si te escribe «tu hijo» desde un número nuevo, llámale al número de siempre o hazle una pregunta que solo él sabría contestar.

Y una regla con Bizum: recibir dinero nunca te exige hacer nada. Si para «recibir» te piden que aceptes una operación o que des un código, en realidad estás pagando.

Pregúntale a la IA
Me ha llegado este mensaje: [pega aquí el mensaje]. ¿Tiene pinta de estafa? Explícame en palabras sencillas qué señales lo delatan y qué debería hacer.

Si ya te ha pasado

Le pasa a mucha gente, también a quien sabe de tecnología, así que no te culpes: actúa rápido. Si has dado datos del banco o de la tarjeta, llama al banco enseguida y pide que la bloqueen.

Si has dado una contraseña, cámbiala y activa la verificación en dos pasos. Si es la de tu correo, cámbiala la primera.

En España tienes el 017, la línea gratuita de ayuda en ciberseguridad del INCIBE: te dicen qué hacer paso a paso. Y si has perdido dinero, denúncialo en la Policía o en la Guardia Civil.

Apunta el 017 en tus contactos con el nombre «Ayuda estafas». Ojalá no lo necesites.

Ejercicio: pon tus cerraduras

  1. Cambia la contraseña de tu correo por una frase larga que no uses en ningún otro sitio.
  2. Activa la verificación en dos pasos en tu correo.
  3. Activa la verificación en dos pasos de WhatsApp y guarda el PIN en un lugar seguro.
  4. Busca en tus SMS o en tu WhatsApp un mensaje sospechoso y localiza las señales de estafa.
  5. Guarda el 017 en tus contactos.

Comprueba lo que has aprendido