Educación en Ciberseguridad

Aprende a protegerte contra las amenazas más comunes en internet.

Phishing: la amenaza #1

El phishing es un intento de robar tus credenciales haciéndose pasar por una entidad legítima. Verifica siempre la dirección del remitente y no hagas clic en enlaces de correos inesperados. Si dudas, accede al servicio escribiendo la URL directamente en el navegador.

SMS Fraudulentos (Smishing)

Los mensajes de texto fraudulentos imitan bancos, empresas de envíos o entidades gubernamentales. Nunca hagas clic en enlaces de SMS no solicitados. Los bancos nunca te pedirán datos sensibles por SMS. Usa nuestra herramienta de verificación de números para comprobar remitentes sospechosos.

Contraseñas seguras

Usa contraseñas únicas de al menos 12 caracteres para cada servicio. Combina mayúsculas, minúsculas, números y símbolos. Utiliza un gestor de contraseñas como Bitwarden o 1Password. Nunca reutilices contraseñas entre servicios diferentes.

Autenticación de dos factores (2FA)

Activa 2FA en todas tus cuentas importantes: correo, banca, redes sociales. Prefiere apps de autenticación (Google Authenticator, Authy) sobre SMS. Guarda los códigos de respaldo en un lugar seguro por si pierdes el teléfono.

URLs sospechosas

Antes de hacer clic, verifica la URL: busca dominios que imitan marcas conocidas (banc0lombia.xyz, amaz0n-login.com). Desconfía de URLs acortadas en correos. Pasa el cursor sobre el enlace para ver la URL real antes de hacer clic.

Archivos adjuntos peligrosos

Nunca abras archivos .exe, .bat, .vbs o .scr recibidos por correo. Los documentos con macros (.docm, .xlsm) pueden contener malware. Si recibes un ZIP inesperado con contraseña, es casi seguro malware.

Ingeniería social

Los atacantes explotan emociones: urgencia ("tu cuenta será bloqueada"), miedo ("detectamos actividad sospechosa") o curiosidad ("mira esta foto"). Si un mensaje te genera presión para actuar rápido, detente y verifica por otro canal.

Actualizaciones de software

Mantén tu sistema operativo, navegador y antivirus actualizados. Las actualizaciones corrigen vulnerabilidades que los atacantes explotan. Activa las actualizaciones automáticas cuando sea posible.

Correo corporativo seguro

Verifica que los correos tengan SPF, DKIM y DMARC válidos (Escudo lo hace por ti). No respondas correos que pidan transferencias urgentes sin verificar por teléfono. Reporta correos sospechosos a tu equipo de TI o reenvía a Escudo.

Reporta incidentes

Si caíste en un phishing, cambia tus contraseñas inmediatamente. Reporta el incidente a tu banco si compartiste datos financieros. Usa Escudo para verificar futuros correos sospechosos antes de interactuar con ellos.