# \[ES\] Resumen del #GCAchat «El ABC de la ciberhigiene» (27 de octubre)

**URL:** <https://community.globalcyberalliance.org/t/es-resumen-del-gcachat-el-abc-de-la-ciberhigiene-27-de-octubre/1138>\
**Category:** GCA News & Announcements\
**Tags:** chat\
**Created:** [October 28, 2020, 10:29am UTC](https://community.globalcyberalliance.org/t/es-resumen-del-gcachat-el-abc-de-la-ciberhigiene-27-de-octubre/1138 "2020-10-28T10:29:25Z")\
**Posts on this page:** 11\
**Page:** 1

<div class="post-metadata">

**Author:** ![afcernuda](https://community.globalcyberalliance.org/user_avatar/community.globalcyberalliance.org/afcernuda/32/430_2.png) [@afcernuda](https://community.globalcyberalliance.org/u/afcernuda)\
**Post date:** [October 28, 2020, 10:29am UTC](https://community.globalcyberalliance.org/t/es-resumen-del-gcachat-el-abc-de-la-ciberhigiene-27-de-octubre/1138/1 "2020-10-28T10:29:25Z")

</div>

Octubre es el mes de la ciberseguridad y la concienciación en ciberseguridad. Para celebrarlo, la Global Cyber Alliance ( **@GlobalCyberAlln** en Twitter), con el apoyo de su cuenta para Europa, África y Oriente Medio ( **@EMEA\_GCA** ), ha organizado una serie de conversaciones en Twitter (_Twitter chats_) en distintos idiomas sobre cuestiones elementales de ciberhigiene.

La conversación en español tuvo lugar ayer, 27 de octubre, y contó con la participación de **@APWG** , **@apwg\_eu** , **@CyberSecMonth** , **@gIntelSeg** e **@INCIBE** , además de otras organizaciones que se sumaron espontáneamente. Gracias a todos ellos en nombre de la Global Cyber Alliance.

A continuación, y a modo de resumen, transcribimos las principales preguntas y respuestas que se produjeron durante la conversación. Asimismo, animamos a los miembros de nuestra comunidad a seguir la conversación en este espacio.

¡A disfrutar!

---

<div class="post-metadata">

**Author:** ![afcernuda](https://community.globalcyberalliance.org/user_avatar/community.globalcyberalliance.org/afcernuda/32/430_2.png) [@afcernuda](https://community.globalcyberalliance.org/u/afcernuda)\
**Post date:** [October 28, 2020, 1:54pm UTC](https://community.globalcyberalliance.org/t/es-resumen-del-gcachat-el-abc-de-la-ciberhigiene-27-de-octubre/1138/2 "2020-10-28T13:54:18Z")

</div>

**P1. ¿Qué es un ciberataque?**

**@apwg\_eu:** Un ciberataque es la intrusión ilegítima de un atacante que tiene como objetivo alterar la confidencialidad, integridad y disponibilidad de tu información.

**@EMEA\_GCA:** Un ciberataque es cualquier intento no autorizado de exponer, alterar, desactivar, destruir, sustraer o simplemente obtener el acceso a un equipo informático ajeno o a sus datos.

**@EMEA\_GCA:** Cualquiera puede sufrir un ciberataque… en cualquier momento. La falta de preparación ante esa posibilidad real puede tener consecuencias devastadoras.

---

<div class="post-metadata">

**Author:** ![afcernuda](https://community.globalcyberalliance.org/user_avatar/community.globalcyberalliance.org/afcernuda/32/430_2.png) [@afcernuda](https://community.globalcyberalliance.org/u/afcernuda)\
**Post date:** [October 28, 2020, 1:59pm UTC](https://community.globalcyberalliance.org/t/es-resumen-del-gcachat-el-abc-de-la-ciberhigiene-27-de-octubre/1138/3 "2020-10-28T13:59:13Z")

</div>

**P2. ¿Qué tácticas utilizan los ciberdelincuentes para realizar sus estafas online?**

**@INCIBE:** Principalmente la suplantación de identidad vía email con remitente falso para enviar spam, difundir malware o llevar a cabo ataques de phishing. La ingeniería social es el aliado para que las víctimas no sospechen del engaño:

> **[Ingeniería social](https://t.co/rgXog49ak6?amp=1)**
>
> El Concepto La Ingeniería social es una técnica que emplean los ciberdelincuentes para ganarse la confianza del usuario y conseguir así que haga algo bajo su manipulación y engaño, como puede ser ejecutar un programa malicioso, facilitar sus claves...

**@apwg\_eu:** Los ciberdelincuentes utilizan técnicas de ingenieria social como phishing, vishing, smishing o suplantación de identidad para atacarte y robar o alterar tu información confidencial.

**@EMEA\_GCA:** Los ciberdelincuentes se las saben todas, y no siempre tienen que recurrir a la tecnología para cumplir sus objetivos. En muchos casos, se sirven de noticias de actualidad (#COVID19) o de viejas técnicas (sexo, dinero…) para pescar a sus víctimas.

**@EC3Europol:** El cibercrimen ya no es una revolución, sino una evolución. Los ciberdelincuentes aprovechan todas las oportunidades para sacar beneficio económico de las debilidades sociales. Por eso hay que estar al día y proteger nuestros dispositivos electrónicos.

---

<div class="post-metadata">

**Author:** ![afcernuda](https://community.globalcyberalliance.org/user_avatar/community.globalcyberalliance.org/afcernuda/32/430_2.png) [@afcernuda](https://community.globalcyberalliance.org/u/afcernuda)\
**Post date:** [October 28, 2020, 2:02pm UTC](https://community.globalcyberalliance.org/t/es-resumen-del-gcachat-el-abc-de-la-ciberhigiene-27-de-octubre/1138/4 "2020-10-28T14:02:33Z")

</div>

**P3. ¿Qué señales indican que he sido víctima de un ciberataque?**

**@EMEA\_GCA:** La peor señal que se nos ocurre: que tu cuenta bancaria esté vacía de golpe 🥶.

**@EMEA\_GCA:** Puede haber muchas señales, y lo más importante es que todas pueden tener GRAVES CONSECUENCIAS. Si tuvieras problemas para acceder a alguna de tus cuentas online o si vieras que tus equipos se comportan de forma extraña: ¡desconfía!

**@apwg\_eu:** La pérdida de acceso a tus cuentas personales u ordenador es una señal que puede indicar que acabas de ser víctima de un ciberataque.

**@gIntelSeg:** Datos cifrados con mensaje de pago para realizar el rescate. Accesos no autorizados a nuestra cuenta. Gastos de ubicaciones no relacionadas con la tarjeta de crédito. Contraseñas publicadas en dataleaks y foros. Últimos accesos/login desde ubicaciones desconocidas.

---

<div class="post-metadata">

**Author:** ![afcernuda](https://community.globalcyberalliance.org/user_avatar/community.globalcyberalliance.org/afcernuda/32/430_2.png) [@afcernuda](https://community.globalcyberalliance.org/u/afcernuda)\
**Post date:** [October 28, 2020, 2:08pm UTC](https://community.globalcyberalliance.org/t/es-resumen-del-gcachat-el-abc-de-la-ciberhigiene-27-de-octubre/1138/5 "2020-10-28T14:08:47Z")

</div>

**P4. ¿Cómo protegerme frente al phishing?**

**@apwg\_eu:** El objetivo principal de los correos de phishing es construir un pretexto que genere credibilidad y te motive a aportar información confidencial. ¡Detente, piensa y nunca proporciones este tipo de información por correo electrónico!

**@INCIBE:** No abrir correos de usuarios desconocidos, eliminarlos y no contestar. Precaución al seguir enlaces en emails, mensajería instantánea o RRSS, y no facilitar credenciales. [#AprendeCiberseguridad](https://twitter.com/hashtag/AprendeCiberseguridad?src=hashtag_click) con [@INCIBE](https://twitter.com/INCIBE):

> **[Phishing](https://t.co/Nwe7RUEzuc?amp=1)**
>
> El Concepto El phishing es una técnica que consiste en el envío de un correo electrónico por parte de un ciberdelincuente a un usuario simulando ser una entidad legítima (red social, banco, institución pública, etc.) con el objetivo de robarle...

**@EMEA\_GCA:** Lo primero de todo, evita hacer clic sobre cualquier enlace procedente de una fuente desconocida, sobre todo si se refiere a alguna «Actualización de software». ¡Y NUNCA compartas tus contraseñas de banca online!

**@EMEA\_GCA:** Y muy importante: tu banco nunca te pedirá datos personales por correo electrónico. No lo olvides. ¡No hagas NUNCA clic en esos enlaces!

**@EMEA\_GCA:** Si te llega un mensaje de un banco con un número telefónico, no llames allí. Comprueba el teléfono real del banco y llama para contarles lo sucedido.

**@gIntelSeg:** Usar siempre que sea posible 2FA (segundo factor de autenticación). No reutilizar credenciales en los correos: si nos comprometen uno, que no sean todos. No abrir enlaces raros. Siempre abrir la web del banco escribiendo la URL. Reportar sitios extraños a [@apwg\_eu](https://twitter.com/apwg_eu).

**@cibernicola\_es:** Es importante, creo, no olvidarse del sentido común, cosas que no harías en “la vida real” es más que posible que sean igual de incoherentes en la “e-vida”.

**@gIntelSeg:** Protégete frente al phishing y ante otras amenazas con los 5 consejos esenciales de ciberseguridad que proporciona el Banco Santander [@bancosantander](https://twitter.com/bancosantander) / [@santander\_es](https://twitter.com/santander_es):

[https://bancosantander.es/es/particulares/banca-online/seguridad-online/consejos-seguridad-online…](https://t.co/nPpSB0NToM?amp=1)

---

<div class="post-metadata">

**Author:** ![afcernuda](https://community.globalcyberalliance.org/user_avatar/community.globalcyberalliance.org/afcernuda/32/430_2.png) [@afcernuda](https://community.globalcyberalliance.org/u/afcernuda)\
**Post date:** [October 28, 2020, 8:48pm UTC](https://community.globalcyberalliance.org/t/es-resumen-del-gcachat-el-abc-de-la-ciberhigiene-27-de-octubre/1138/6 "2020-10-28T20:48:22Z")

</div>

**P5. ¿Cómo debo actualizar los programas y aplicaciones de mis dispositivos? ¿Por qué es tan importante hacerlo?**

**@INCIBE:** Siempre que sea posible hay que activar las actualizaciones automáticas. En caso de actualización manual solo utilizar fuentes de confianza. Los fabricantes de software lanzan actualizaciones y parches que corrigen errores y vulnerabilidades.

> **[Vulnerabilidad](https://t.co/BEVNpO0yqV?amp=1)**
>
> El Concepto Una vulnerabilidad es un fallo técnico o deficiencia de un programa que puede permitir que un usuario no legítimo acceda a la información o lleve a cabo operaciones no permitidas de manera remota. Recursos Amenaza vs Vulnerabilidad,...

**@apwg\_eu:** El uso de software no actualizado puede contener vulnerabilidades conocidas que los hackers de sombrero negro pueden utilizar para perpetrar su intrusión. ¡Recuerda mantener siempre tus sistemas actualizados!

**@EMEA\_GCA:** La forma más simple de estar siempre al día es activar las actualizaciones automáticas. Estas actualizaciones o parches son esenciales porque solucionan problemas conocidos de seguridad, protegiéndonos frente a los ciberataques que buscan explotarlos.

---

<div class="post-metadata">

**Author:** ![afcernuda](https://community.globalcyberalliance.org/user_avatar/community.globalcyberalliance.org/afcernuda/32/430_2.png) [@afcernuda](https://community.globalcyberalliance.org/u/afcernuda)\
**Post date:** [October 28, 2020, 9:07pm UTC](https://community.globalcyberalliance.org/t/es-resumen-del-gcachat-el-abc-de-la-ciberhigiene-27-de-octubre/1138/7 "2020-10-28T21:07:12Z")

</div>

**P6. ¿Cómo saber si una web es segura?**

**@apwg\_eu:** Existen varias herramientas que utilizan los navegadores para verificar la credibilidad de las páginas web. Pero más importante, verifica dónde te llevará un enlace antes de hacer clic en él.

**@EMEA\_GCA:** ¡No hay que fiarse de las apariencias! [@Quad9DNS](https://twitter.com/Quad9DNS) es la mejor solución: este sistema bloqueará cualquier intento de acceder a una web que haya sido denunciada previamente por maliciosa. Instalar Quad9 es rápido y… gratis 🤓: [https://quad9.net](https://t.co/xMBzWWY2mP?amp=1)

**@gIntelSeg:** Revisar la información de whois, la antiguedad de la web, su reputación, buscar comentarios sobre la misma, revisar las opiniones, mirar métodos de pago, revisar contacto e información legal, sospechar de ofertas escandalosas, revisar los errores de escritura.

---

<div class="post-metadata">

**Author:** ![afcernuda](https://community.globalcyberalliance.org/user_avatar/community.globalcyberalliance.org/afcernuda/32/430_2.png) [@afcernuda](https://community.globalcyberalliance.org/u/afcernuda)\
**Post date:** [October 28, 2020, 9:10pm UTC](https://community.globalcyberalliance.org/t/es-resumen-del-gcachat-el-abc-de-la-ciberhigiene-27-de-octubre/1138/8 "2020-10-28T21:10:04Z")

</div>

**P7. Me acaban de piratear una cuenta online y me preocupa que puedan acceder al resto de cuentas que tengo. ¿Qué debo hacer?**

**@INCIBE:** Informar a la entidad que ofrece el servicio asociado a dicha cuenta. Cambiar la contraseña tanto en esa cuenta como en las que se utilice la misma contraseña. Pasar el antivirus en busca de posibles infecciones.

**@INCIBE:** Si necesitas ayuda puedes llamar al **017** , tu línea en #ciberseguridad de [@INCIBE](https://twitter.com/INCIBE) (servicio para el territorio español, gratuito y confidencial):

[https://www.incibe.es/linea-de-ayuda-en-ciberseguridad](https://www.incibe.es/linea-de-ayuda-en-ciberseguridad)

**@gIntelSeg:** 2FA, cambiar las password, revisar aplicaciones conectadas a esa cuenta y otros accesos que se podrían obtener a través de esta. Revisar la lista de conexiones para ver ubicaciones no reconocidas. Revisar documentos confidenciales que se hayan podido ver expuestos.

---

<div class="post-metadata">

**Author:** ![afcernuda](https://community.globalcyberalliance.org/user_avatar/community.globalcyberalliance.org/afcernuda/32/430_2.png) [@afcernuda](https://community.globalcyberalliance.org/u/afcernuda)\
**Post date:** [October 28, 2020, 9:41pm UTC](https://community.globalcyberalliance.org/t/es-resumen-del-gcachat-el-abc-de-la-ciberhigiene-27-de-octubre/1138/9 "2020-10-28T21:41:55Z")

</div>

**P8. Cuesta mucho recordar todas las contraseñas de mis cuentas. ¿Algún consejo?**

**@EMEA\_GCA:** Seguro que nuestros colaboradores e invitados coincidirán con nosotros en la utilidad de los administradores de contraseñas. [@GlobalCyberAlln](https://twitter.com/GlobalCyberAlln) ofrece uno gratuito en su caja de herramientas para pequeñas empresas:

[https://gcatoolkit.org/es/pequenas-empresas…](https://t.co/2oXu8be2I9?amp=1) [@Mastercard](https://twitter.com/Mastercard)

**@EMEA\_GCA:** Un truco muy viejo consiste en usar una canción que te guste e ir usando sus versos (con signos de puntuación y cambiando alguna vocal por núm3r0s) para generar contraseñas #passphrases.

**@gIntelSeg:** Usar Keepass u otro software que permita generar contraseñas seguras para cada cuenta y no nos tengamos que acordar de ellas:

[https://keepass.info/download.html](https://t.co/CdcJzA29Eq?amp=1)

---

<div class="post-metadata">

**Author:** ![afcernuda](https://community.globalcyberalliance.org/user_avatar/community.globalcyberalliance.org/afcernuda/32/430_2.png) [@afcernuda](https://community.globalcyberalliance.org/u/afcernuda)\
**Post date:** [October 28, 2020, 9:46pm UTC](https://community.globalcyberalliance.org/t/es-resumen-del-gcachat-el-abc-de-la-ciberhigiene-27-de-octubre/1138/10 "2020-10-28T21:46:52Z")

</div>

**P9. ¿De qué datos debería realizar copias de seguridad? ¿Y con qué frecuencia?**

**@apwg\_eu:** La información debe guardarse y respaldarse cada vez que la actualices. ¡Guardarla en tu ordenador pero también en un disco externo y en la nube es una muy buena práctica!

**@gIntelSeg:** Fotos, documentos personales, documentos confidenciales, licencias, claves, archivos de gestión de contraseñas. Todo copiado al menos con una versión fuera de linea/pendrive/nas que nos permita recuperar la normalidad en caso de ransomware o destrucción de datos.

**@EMEA\_GCA:** De todo lo que te resulte esencial para tu vida privada, tu negocio, tus estudios… Todo ello puede quedar bloqueado PARA SIEMPRE por un ataque de ransomware. Es muy importante hacer esas copias de seguridad con frecuencia: nunca sabes cuándo te pueden atacar.

**@EMEA\_GCA:** Y, probablemente, el mejor consejo para prepararse frente posibles ataques de ransomware es explorar los recursos disponibles en el proyecto [#NoMoreRansom](https://twitter.com/hashtag/NoMoreRansom?src=hashtag_click) de [@Europol](https://twitter.com/Europol) / [@EC3Europol](https://twitter.com/EC3Europol):

[https://nomoreransom.org](https://t.co/NLJMNbUA28?amp=1)

---

<div class="post-metadata">

**Author:** ![afcernuda](https://community.globalcyberalliance.org/user_avatar/community.globalcyberalliance.org/afcernuda/32/430_2.png) [@afcernuda](https://community.globalcyberalliance.org/u/afcernuda)\
**Post date:** [October 28, 2020, 9:51pm UTC](https://community.globalcyberalliance.org/t/es-resumen-del-gcachat-el-abc-de-la-ciberhigiene-27-de-octubre/1138/11 "2020-10-28T21:51:03Z")

</div>

**P10. ¿Qué pasos tendría que seguir si soy víctima de una estafa online?**

**@INCIBE:** Puedes reportarlo al equipo de respuesta ante incidentes de [@incibe\_cert](https://twitter.com/incibe_cert) o a través de la línea de ayuda en ciberseguridad **017** de [@INCIBE](https://twitter.com/INCIBE). También denunciar el caso ante las #FCSE:

[https://incibe.es/linea-de-ayuda-en-ciberseguridad](https://t.co/ABldtYjGq2?amp=1)

**@apwg\_eu:** Si has sido víctima de una estafa online, puedes informarlo a [reportphishing@apwg.org](mailto:reportphishing@apwg.org) [@APWG](https://twitter.com/APWG)

**@gIntelSeg:** R10. Sigue los pasos descritos en:

[https://osi.es/es/reporte-de-fraude…](https://t.co/08os8yfAxP?amp=1)

Reporta a:

[https://policia.es/org\_central/judicial/udef/bit\_actuaciones.html…](https://t.co/yvjdyPT5eo?amp=1)

[https://gdt.guardiacivil.es/webgdt/home\_alerta.php…](https://t.co/30mRK3G7B8?amp=1)

[@policia](https://twitter.com/policia) [@PoliciaEscuela](https://twitter.com/PoliciaEscuela) [@guardiacivil](https://twitter.com/guardiacivil) [@C1b3rWall](https://twitter.com/C1b3rWall)
