Skip to content

Concientizacion

La mayoría de incidentes empiezan por error humano (clic, Wi-Fi pública, contraseña reutilizada), no por un 0-day.

Quiz útil: Phishing Quiz (Google)


Riesgo: sniffing de tráfico en claro, redes falsas con nombre parecido, redirecciones.

  • Evitar si no hace falta; si no, VPN
  • No banca / correo / redes en esa red
  • Desactivar auto-conexión a Wi-Fi abiertas

Correo o mensaje urgente → página falsa → robo de credenciales.

Señales: dominio raro, urgencia, faltas raras.

  • No abrir enlaces sospechosos; escribir la URL a mano
  • 2FA en cuentas importantes

Hover antes de clic; cuidado con acortadores. Si dudas: VirusTotal.


Pueden ir a phishing o malware. No escanear QRs sueltos en la calle; mirar si hay pegatina encima de otro QR; apps que muestren la URL antes de abrir.


Únicas, largas; gestor (Bitwarden, KeePass, 1Password); 2FA. Si un sitio se filtra y reutilizabas la pass, el resto de cuentas cae con ella.


Actualizar SO/navegador; instalar solo de fuentes oficiales; cracks = malware frecuente.


“Soporte” o “amigo” pidiendo pass o códigos. Verificar por otro canal; nunca pasar OTP.


No conectar; desactivar autorun; escanear externos.


  • Pass únicas + 2FA
  • Revisar permisos de apps
  • Desconfiar de urgencias que pidan datos o dinero
  • Backups de lo importante

Video relacionado (Hixec)