«Yo soy muy pequeño, a mí no me van a atacar.» Es la frase más repetida y la que más ayuda a los atacantes. La mayoría de los intentos no se dirigen a una persona en concreto: son mensajes y programas automáticos que prueban suerte con miles de negocios a la vez, y el que tiene la puerta abierta es el que cae. Una asesoría pequeña, un taller o una tienda de barrio son objetivos tan buenos como cualquier otro.
La buena noticia es que las medidas que más protegen son poco técnicas. No necesitas comprar nada caro: necesitas unos hábitos claros. Vamos con los que más rinden.
Contraseñas: una distinta para cada cosa y un gestor que las recuerde
El fallo más común es repetir la misma contraseña en varios servicios. Si una de esas webs sufre una filtración, los delincuentes prueban esa combinación de correo y contraseña en tu email, tu banco y tus redes. Por eso cada cuenta necesita la suya, y no se pueden memorizar decenas de contraseñas largas.
La solución es un gestor de contraseñas: una aplicación que las genera, las guarda cifradas y las rellena por ti. Solo tienes que recordar una contraseña maestra, larga y que no uses en ningún otro sitio (una frase de varias palabras funciona mejor que una palabra con símbolos). Evita apuntarlas en papeles pegados al monitor, en una nota del móvil o en un Excel compartido por el equipo.
Verificación en dos pasos: que la contraseña sola no baste
La verificación en dos pasos añade un segundo requisito al entrar: un código temporal o una confirmación en tu móvil. Así, aunque alguien robe tu contraseña, no puede entrar sin ese segundo elemento. Actívala primero en lo que más duele perder: correo electrónico, banco, redes sociales, panel de tu web y herramientas de facturación.
Si puedes elegir, es mejor una aplicación de autenticación que los códigos por SMS, aunque el SMS sigue siendo mejor que no tener nada. Y no compartas nunca esos códigos con nadie, ni siquiera con alguien que diga ser de tu banco.
Copias de seguridad y actualizaciones: tu seguro contra el desastre
Una copia de seguridad sirve para un virus que cifra tus archivos, un ordenador que se rompe, un empleado que borra algo por error o un robo. Una regla sencilla y conocida es la 3-2-1: tres copias de tus datos, en dos tipos de soporte distintos, y una de ellas fuera de tu local. Lo que casi nadie hace, y es esencial: probar que se puede restaurar. Una copia que nunca has abierto es una esperanza, no una garantía.
Las actualizaciones del sistema, del navegador y de la web (si usas un gestor como WordPress) suelen corregir agujeros de seguridad ya conocidos. Dejarlas para otro día es dejar una puerta abierta que cualquiera sabe cómo abrir. Activa las automáticas siempre que puedas.
Phishing y estafas por email y WhatsApp
El phishing es un mensaje que se hace pasar por alguien de confianza (tu banco, un proveedor, Correos, tu jefe) para que pulses un enlace, abras un adjunto o des datos. Las señales de alarma se repiten: urgencia («tu cuenta se bloqueará hoy»), remitente raro aunque el nombre parezca correcto, errores o tono extraño, enlaces que no coinciden con la web oficial y peticiones de dinero o de cambiar un número de cuenta.
Un caso muy típico en empresas: llega un email, aparentemente de un proveedor, que dice que su IBAN ha cambiado. Antes de pagar, llama al número que ya tenías, no al del mensaje. Lo mismo con los WhatsApp de «hola, he cambiado de número» que piden dinero urgente. Ante la duda, no pulses, y verifica por otro canal.
Qué hacer si te hackean
Si sospechas que alguien ha entrado, actúa con calma y por orden:
- Desconecta de internet el equipo afectado.
- Desde otro dispositivo limpio, cambia las contraseñas de las cuentas importantes, empezando por el correo, y activa la verificación en dos pasos.
- Avisa a tu banco si hay movimientos o si has dado datos de pago.
- Restaura desde una copia anterior al problema.
- Pide ayuda: en España, INCIBE tiene una línea gratuita, el 017.
Si están afectados datos personales de clientes, la normativa de protección de datos puede obligarte a avisar a la autoridad competente (en España, la AEPD) en un máximo de 72 horas desde que lo detectas. Conviene consultarlo cuanto antes.
Preguntas frecuentes
¿Es seguro guardar todas mis contraseñas en un solo sitio?
Con un buen gestor de contraseñas, sí: guarda todo cifrado y solo tú tienes la clave maestra. Es mucho más seguro que repetir contraseñas o apuntarlas en papel o en un archivo suelto.
¿Necesito un antivirus de pago?
Los sistemas actuales traen protección básica razonable. Más que el programa, importan los hábitos: actualizar, no abrir adjuntos sospechosos, tener copias y usar contraseñas distintas. Si tu actividad maneja datos delicados, consulta con un profesional.
¿Cada cuánto debería hacer copias de seguridad?
Depende de cuánto trabajo estés dispuesto a perder: si facturas a diario, la copia debería ser diaria y automática. Lo importante es que no dependa de que alguien se acuerde de hacerla.