Concientizacion
Concientización
Section titled “Concientización”La mayoría de incidentes empiezan por error humano (clic, Wi-Fi pública, contraseña reutilizada), no por un 0-day.
Quiz útil: Phishing Quiz (Google)
1. Wi-Fi públicas
Section titled “1. Wi-Fi públicas”Riesgo: sniffing de tráfico en claro, redes falsas con nombre parecido, redirecciones.
- Evitar si no hace falta; si no, VPN
- No banca / correo / redes en esa red
- Desactivar auto-conexión a Wi-Fi abiertas
2. Phishing
Section titled “2. Phishing”Correo o mensaje urgente → página falsa → robo de credenciales.
Señales: dominio raro, urgencia, faltas raras.
- No abrir enlaces sospechosos; escribir la URL a mano
- 2FA en cuentas importantes
3. URLs maliciosas
Section titled “3. URLs maliciosas”Hover antes de clic; cuidado con acortadores. Si dudas: VirusTotal.
4. QR maliciosos
Section titled “4. QR maliciosos”Pueden ir a phishing o malware. No escanear QRs sueltos en la calle; mirar si hay pegatina encima de otro QR; apps que muestren la URL antes de abrir.
5. Contraseñas
Section titled “5. Contraseñas”Únicas, largas; gestor (Bitwarden, KeePass, 1Password); 2FA. Si un sitio se filtra y reutilizabas la pass, el resto de cuentas cae con ella.
6. Software
Section titled “6. Software”Actualizar SO/navegador; instalar solo de fuentes oficiales; cracks = malware frecuente.
7. Ingeniería social
Section titled “7. Ingeniería social”“Soporte” o “amigo” pidiendo pass o códigos. Verificar por otro canal; nunca pasar OTP.
8. USBs desconocidas
Section titled “8. USBs desconocidas”No conectar; desactivar autorun; escanear externos.
Hábitos mínimos
Section titled “Hábitos mínimos”- Pass únicas + 2FA
- Revisar permisos de apps
- Desconfiar de urgencias que pidan datos o dinero
- Backups de lo importante