En la era digital actual, el teléfono celular ha trascendido su función original para convertirse en una extensión indispensable de nuestra vida. Lo utilizamos para mantenernos conectados, trabajar, gestionar nuestras finanzas, realizar trámites gubernamentales y encontrar entretenimiento. Esta omnipresencia, si bien nos brinda una comodidad sin precedentes, también introduce una dependencia tecnológica que, en ocasiones, nos expone a riesgos significativos.
Para comprender la magnitud de esta dependencia, podemos realizar un ejercicio mental simple: ¿Qué sucedería si, de repente, nuestro celular no encendiera? La pantalla negra implicaría la pérdida instantánea de acceso a WhatsApp, correos electrónicos, aplicaciones bancarias, contactos laborales y personales, y una miríada de herramientas que sustentan nuestra rutina diaria. Gran parte de nuestra vida quedaría en pausa, un recordatorio vívido de cuán profundamente estamos entrelazados con estos dispositivos. Esta creciente interconexión subraya la necesidad imperativa de poseer un conocimiento básico sobre el uso seguro de la tecnología. Conocer las vulnerabilidades y cómo mitigar los riesgos es crucial para protegernos de fallas técnicas, mal funcionamiento, robo de dispositivos, hackeos maliciosos y las cada vez más sofisticadas ciberestafas.
En este contexto de creciente complejidad y amenaza, la sabiduría de expertos en ciberseguridad se vuelve invaluable. César Cerrudo, un reconocido hacker argentino con más de 25 años de experiencia, ha dedicado su carrera a explorar las debilidades de los sistemas tecnológicos y a entender cómo pueden ser manipulados, ya sea por fallas inherentes o por usuarios que, sin saberlo, entregan las llaves de acceso a su información. Su trayectoria lo posiciona como una voz autorizada en la materia.
Cerrudo es un "hacker" en el sentido original y ético del término: alguien que investiga profundamente cómo funciona un sistema para descubrir sus límites, sus puntos de quiebre y, finalmente, cómo fortalecerlos. Sus logros son notables: ha identificado vulnerabilidades críticas en productos de gigantes tecnológicos como Microsoft, Oracle e IBM. Ha presentado sus investigaciones en eventos de seguridad a nivel internacional, ganando notoriedad global por sus estudios sobre sistemas de tráfico en ciudades de Estados Unidos y otros países, llegando incluso a "hackear" semáforos para demostrar sus fallas. Su profundo conocimiento y su capacidad para desentrañar la lógica de sistemas complejos lo convierten en una fuente de información privilegiada para comprender y anticipar las amenazas cibernéticas.
La vasta experiencia de Cerrudo se ha condensado en "Guía de seguridad de un hacker", un libro que ofrece consejos prácticos y sencillos, accesibles para usuarios sin conocimientos técnicos avanzados y de todas las edades. Entre sus recomendaciones, se destacan tres medidas fundamentales que, aplicadas de manera consistente, pueden reducir drásticamente la exposición a los riesgos cibernéticos cotidianos. Adoptar estas prácticas no solo nos protege a nivel individual, sino que contribuye a una cultura digital más segura para todos.
1. Fortificando el Acceso con la Autenticación de Dos Pasos (2FA)
La primera y quizás más crítica medida de seguridad es activar la autenticación de dos pasos (también conocida como verificación en dos pasos o 2FA) en todas las plataformas que lo permitan. Esto incluye, prioritariamente, su correo electrónico, redes sociales (como Facebook, Instagram o X), aplicaciones de mensajería (especialmente WhatsApp, tan utilizada en Argentina), y cualquier servicio que gestione información sensible o transacciones financieras (bancos, plataformas de pago como Mercado Pago, billeteras virtuales, etc.).
La autenticación de dos pasos añade una capa de seguridad esencial más allá de la contraseña. Cuando se habilita, además de introducir su clave, el sistema le pedirá un segundo factor de verificación, que puede ser un código numérico generado por una aplicación, enviado por SMS, o incluso una confirmación biométrica. Esto significa que si un ciberdelincuente lograra obtener su contraseña —por ejemplo, a través de una filtración de datos o un ataque de phishing—, aún no podría acceder a su cuenta sin ese segundo factor.
Cerrudo enfatiza la importancia de utilizar una aplicación de autenticación (como Google Authenticator, Authy o Microsoft Authenticator) siempre que esté disponible, en lugar de depender exclusivamente de los códigos enviados por SMS. Los SMS, aunque convenientes, pueden ser vulnerables a ataques de "SIM swapping" o "intercambio de SIM", una técnica donde los delincuentes convencen a la compañía telefónica de transferir su número a una tarjeta SIM bajo su control. Si esto ocurre, todos los códigos de seguridad enviados a su número de teléfono llegarían directamente al atacante, comprometiendo su cuenta. Las aplicaciones de autenticación generan códigos temporales que cambian cada pocos segundos y residen en su dispositivo, ofreciendo una protección mucho más robusta contra este tipo de ataques.
La implementación de 2FA es un proceso sencillo en la mayoría de las plataformas y representa una de las barreras más efectivas contra el acceso no autorizado a sus datos. Es un pequeño esfuerzo con un enorme retorno en seguridad.
2. La Fortaleza de Contraseñas Únicas y la Nueva Era de las Passkeys
La segunda recomendación es fundamental para la higiene digital: utilizar una contraseña distinta y robusta para cada una de sus cuentas. La tentación de reutilizar la misma contraseña o variaciones mínimas de ella en múltiples servicios es grande, dada la cantidad de cuentas que gestionamos. Sin embargo, esta práctica es extremadamente peligrosa.
Imagine que utiliza la misma contraseña para su cuenta de correo electrónico, su perfil de Facebook y su home banking. Si uno de estos servicios sufre una filtración de datos (algo que ocurre con alarmante frecuencia, incluso en servicios aparentemente "menores"), su contraseña quedará expuesta. Los ciberdelincuentes no se limitan a explotar esa cuenta; automáticamente prueban esa misma combinación de usuario y contraseña en docenas o cientos de otros servicios, incluyendo sus correos electrónicos principales y cuentas bancarias. Si la contraseña se repite, una única brecha se convierte en la "llave maestra" que les abre las puertas a toda su vida digital.
La solución a este problema es doble:
- Contraseñas Únicas y Robustas: Cada cuenta debe tener una contraseña fuerte, que combine mayúsculas, minúsculas, números y símbolos, y sea lo suficientemente larga (idealmente más de 12 caracteres). Crear y recordar decenas o cientos de estas contraseñas es humanamente imposible. Aquí es donde entran los gestores de contraseñas.
- Gestores de Contraseñas (Password Managers): Estas herramientas son aplicaciones diseñadas para almacenar de forma segura todas sus contraseñas en una bóveda cifrada, protegida por una única "contraseña maestra" (que debe ser extremadamente fuerte y no reutilizada en ningún otro lugar). Gestores populares como LastPass, 1Password, Bitwarden o KeePass no solo guardan sus claves, sino que también pueden generarlas automáticamente (asegurando que sean aleatorias y complejas) y autocompletarlas en los sitios web y aplicaciones, sin que usted tenga que recordarlas. Esto elimina la necesidad de anotar contraseñas en lugares inseguros o de reutilizarlas, elevando drásticamente su seguridad.
- La Emergencia de las Passkeys (Claves de Acceso): Más allá de las contraseñas, una tecnología emergente y superior es la "passkey" o clave de acceso. Cuando una plataforma la ofrezca, se recomienda activarla. Las passkeys permiten iniciar sesión utilizando métodos biométricos (huella dactilar, reconocimiento facial) o el código PIN/patrón de su dispositivo, eliminando por completo la necesidad de una contraseña. Son intrínsecamente resistentes a ataques de phishing, ya que no se basan en credenciales que puedan ser interceptadas o duplicadas. Al estar vinculadas criptográficamente a su dispositivo, ofrecen una experiencia de usuario más fluida y una seguridad significativamente mejorada, marcando el camino hacia un futuro sin contraseñas.
3. La Defensa Más Sólida: Desconfianza y Pensamiento Crítico
La tercera medida, y quizás la más crucial en la era de la inteligencia artificial, es una actitud de constante desconfianza y un pensamiento crítico agudo. Los avances en IA, como los modelos de lenguaje avanzados y la generación de contenido sintético (deepfakes de voz e imagen), han permitido a los ciberdelincuentes crear estafas mucho más sofisticadas y convincentes. Ya no se trata solo de correos con faltas de ortografía evidentes; ahora pueden generar textos, audios e incluso videos que imitan perfectamente a personas o instituciones legítimas.
La IA ha potenciado el "factor humano" en las estafas, es decir, el engaño psicológico conocido como ingeniería social. Los atacantes explotan nuestra curiosidad, nuestro miedo, nuestra urgencia o nuestro deseo de ayudar. En el contexto argentino, esto se manifiesta en una variedad de estafas que van desde:
- Phishing Bancario y de Servicios: Correos electrónicos o SMS falsos que simulan ser de su banco, AFIP, ANSES, Mercado Pago, una empresa de delivery o incluso la compañía de luz/gas. Suelen alertar sobre supuestas irregularidades, promociones imperdibles o la necesidad de "actualizar sus datos" haciendo clic en un enlace malicioso que robará sus credenciales.
- Vishing (Estafas Telefónicas): Llamadas de supuestos representantes bancarios que ofrecen "ayuda" para desbloquear una cuenta, o de falsos organismos gubernamentales que anuncian un beneficio social, pidiendo datos personales o que instalen un software de "soporte" que les da control remoto de su dispositivo. También son comunes las llamadas de "secuestro virtual" o de "familiar en apuros" que piden transferencias urgentes.
- Estafas por WhatsApp: Perfiles clonados de contactos que piden dinero "urgente" por una emergencia falsa, ofertas de "dólares baratos" o mensajes de "ganaste un premio" que solicitan información personal para un supuesto registro.
- Suplantación de Identidad con IA: La IA permite clonar voces o generar mensajes de texto indistinguibles de una persona real, haciendo que sea increíblemente difícil detectar si estamos hablando con un familiar, un colega o un estafador.
Consejos prácticos para cultivar la desconfianza:
- Verifique Siempre, Nunca Asuma: Si recibe un mensaje, llamada o correo que le pide información personal, dinero o que haga clic en un enlace, no actúe impulsivamente. Verifique la información a través de un canal oficial e independiente. Por ejemplo, si es su banco, llame al número oficial que figura en su tarjeta o en el sitio web oficial (no el que le dio el estafador).
- Fíjese en las Señales de Alerta: Busque incongruencias: direcciones de correo electrónico extrañas, faltas de ortografía (aunque la IA las está minimizando), un tono excesivamente urgente, amenazas de cierre de cuenta, o la promesa de algo "demasiado bueno para ser verdad" (premios sin haber participado, ofertas increíbles).
- No Haga Clic en Enlaces Sospechosos: Si un enlace parece dudoso, no lo abra. Escriba la dirección web directamente en su navegador.
- Cuestione Solicitudes Inesperadas: Las instituciones legítimas rara vez piden contraseñas, números de tarjeta completos o datos sensibles por correo electrónico, SMS o llamadas. Y nunca le pedirán que transfiera dinero a una cuenta de un tercero para "verificar" algo.
- Hable con Alguien de Confianza: Si no está seguro, consulte con un amigo, familiar o colega antes de tomar cualquier acción. A veces, una perspectiva externa puede identificar el engaño.
- Eduque a Su Círculo: Comparta estos conocimientos con su familia y amigos, especialmente con adultos mayores, quienes a menudo son el blanco preferido de muchos estafadores.
En un entorno digital en constante evolución, estas tres medidas —autenticación de dos pasos, contraseñas únicas con gestores o passkeys, y una desconfianza activa combinada con pensamiento crítico— constituyen el pilar fundamental de una seguridad cibernética robusta. Adoptarlas no es solo una recomendación, sino una necesidad imperante para proteger nuestra vida digital y financiera en la ola de la inteligencia artificial. La ciberseguridad no es un destino, sino un viaje continuo de aprendizaje y adaptación.
Fuente: Fuente