martes, 6 de octubre de 2026

Kit básico de seguridad digital: contraseñas, 2FA, copias y apps recomendadas

Si te sientes perdido entre VPN, antivirus, “packs de privacidad” y anuncios de YouTube, respira. Para una persona normal en Colombia o Latinoamérica, un kit básico de seguridad digital cabe en una tarde y no requiere ser experto. Cuatro pilares: contraseñas, verificación en dos pasos, copias de seguridad y unas pocas apps serias.

Esta guía te arma ese kit con nombres concretos y sin milagros. Transparencia: no es patrocinio; enlaces a sitios oficiales. Si algún día hay afiliados, lo diré.

El mapa mental (antes de instalar nada)

  1. Contraseñas únicas → que una filtración no tumbe todas tus cuentas.
  2. 2FA → que robarte la clave no baste para entrar.
  3. Copias → que un robo, un ransomware o un celular en el río no borre tu vida digital.
  4. Apps de confianza → correo, mensajería y, si aplica, VPN.
  5. Hábitos → porque la herramienta no piensa por ti cuando llega el SMS urgente falso.

Sin el punto 5, los otros cuatro se caen. Con los cinco, estás por encima de la mayoría.

1) Contraseñas: Bitwarden (y cómo usarlo de verdad)

Bitwarden es un gestor de contraseñas de código abierto, con plan gratuito sólido para uso personal. Sirve en celular y computador.

Rutina mínima:

  1. Crea cuenta con una contraseña maestra larga (frase de 5+ palabras que solo tú sepas) y guárdala offline también.
  2. Activa 2FA en Bitwarden.
  3. Instala la app oficial y la extensión del navegador solo desde canales oficiales.
  4. Empieza por lo crítico: correo, bancos, billeteras, redes, Apple/Google ID.
  5. Cada vez que inicies sesión en un sitio y Bitwarden ofrezca guardar, acepta. Cuando ofrezca generar clave fuerte, úsala.
  6. Poco a poco reemplaza las claves viejas reutilizadas. No hace falta las 200 el mismo día: haz 5 diarias.

Alternativa offline conocida: KeePassXC (más manual). Para la mayoría de usuarios finales, Bitwarden equilibra comodidad y seguridad. Evita guardar contraseñas solo en Notas de WhatsApp o en una foto de la galería.

2) Verificación en dos pasos (2FA): el orden correcto

Prioridad de métodos (de mejor a peor para la mayoría):

  1. Llave de seguridad física (si puedes y el servicio la soporta).
  2. App autenticadora (códigos que cambian cada 30 segundos).
  3. SMS (mejor que nada, pero vulnerable a SIM swap y a que te engañen para dictar el código).

Actívalo ya en: correo principal, Google/Apple, bancos y billeteras, WhatsApp, Instagram, Facebook, Microsoft, trabajo. Guarda los códigos de respaldo dentro de Bitwarden o en papel en casa, no en una historia de Instagram.

Regla de oro: nadie legítimo te pide el código por teléfono o chat.

3) Copias de seguridad: lo aburrido que te salva

Piensa en tres preguntas: ¿mis fotos? ¿mis documentos? ¿puedo recuperar el celular vacío en un día?

  • Celular: activa respaldo de WhatsApp (con cuidado: el respaldo en Google Drive/iCloud no es el mismo cifrado extremo a extremo del chat en tránsito; aun así, perder todos los chats duele). Activa el respaldo del sistema (Google One / iCloud) para apps y ajustes.
  • Fotos importantes: además de la nube, copia periódica a un disco externo o a otra nube con clave distinta.
  • Documentos: no dependas de un solo USB que vive en la misma mochila del portátil.
  • Regla 3-2-1 (versión casera): 3 copias, 2 tipos de medio, 1 fuera de casa (casa de un familiar o nube).

Prueba restaurar alguna vez. Una copia que nunca se probó es una esperanza, no un plan.

4) Apps recomendadas del kit (stack sencillo)

  • Correo serio: Proton Mail (gratis para empezar) para bancos y recuperación; puedes mantener Gmail para lo liviano.
  • Contraseñas: Bitwarden.
  • Mensajería sensible: Signal con quienes también lo tengan; WhatsApp bien configurado para el día a día.
  • VPN (opcional pero útil fuera de casa): Proton VPN, Mullvad, Surfshark o NordVPN. Elige una; actívala en wifi pública.
  • Actualizaciones: el “antivirus” más efectivo para muchos es mantener el sistema y las apps al día, y no instalar APKs de fuera de la tienda.

No necesitas diez apps de “cleaner”, “VPN turbo free” ni “seguridad VIP premium crackeada”. Menos software dudoso = menos riesgo.

5) Hábitos que no se descargan de la Play Store

  • Desconfiar de la urgencia (“en 5 minutos bloqueamos tu cuenta”).
  • Escribir tú la dirección del banco; no entrar desde el SMS.
  • Verificar transferencias a “familiares” con una llamada.
  • Bloqueo de pantalla en el celular (no 0000, no año de nacimiento).
  • Revisar dispositivos vinculados de WhatsApp y sesiones de Google cada tanto.
  • Hablar con padres y abuelos: son el blanco favorito del falso soporte.

Plan de una tarde (checklist)

  1. Instalar Bitwarden + crear contraseña maestra + 2FA.
  2. Cambiar claves de correo y WhatsApp; activar 2FA / verificación en dos pasos.
  3. Abrir Proton Mail (aunque sea plan gratis) y usarlo como recuperación de lo crítico.
  4. Revisar sesiones y dispositivos en Google, Meta y WhatsApp.
  5. Activar respaldos del celular y anotar dónde está la copia de fotos.
  6. Si te conectas mucho a wifi pública, instalar una VPN seria y probarla.
  7. Instalar Signal y probarlo con una persona de confianza.
  8. Borrar de la galería fotos de cédula y tarjetas que ya no necesites.

Eso es el kit. Lo demás es ruido de marketing.

Cuánto debería costarte

  • Casi $0: Bitwarden gratis, Proton Mail gratis, Signal gratis, buenos hábitos, 2FA.
  • Opcional de pago: plan Proton más amplio, VPN de pago, almacenamiento extra en la nube, llave de seguridad física.

Gasta primero en lo que usas todos los días (claves y 2FA). La VPN cara no compensa una contraseña repetida.

Qué NO incluir en el kit

  • APKs de “WhatsApp Plus” o bancos modificados.
  • VPN gratis desconocidas con anuncios engañosos.
  • Apps que piden accesibilidad para “optimizar” y terminan leyendo la pantalla.
  • Servicios que te exigen mandar cédula por Telegram para “activarte la protección”.
  • Promesas de “anonimato total para siempre”.

Escenario: te roban el celular con el kit ya armado

Si hiciste la tarea, el drama baja mucho:

  1. Desde otro dispositivo cambias contraseñas críticas con Bitwarden (si tenías la bóveda sincronizada) o las recuperas con 2FA y códigos de respaldo.
  2. Marcas el teléfono como perdido en Google Find Hub / Buscar mi iPhone y borras datos remotos si aplica.
  3. Pides al operador suspender la línea para frenar SMS de verificación en manos ajenas.
  4. Cierras sesiones de WhatsApp (re-registrando tu número) y revisas bancos.
  5. Restauras fotos y chats desde tus copias.

Sin kit, el robo del celular se convierte en robo de identidad digital completo. Con kit, es un mal rato costoso… pero contenible. Por eso el respaldo y el 2FA no son “para paranoides”: son para el TransMilenio, el El Metro, el bar y el hotel.

Cómo mantener el kit vivo (15 minutos al mes)

  • Abre Bitwarden y mira el informe de salud / claves reutilizadas si tu plan lo muestra; cambia 3 claves flojas.
  • Revisa dispositivos vinculados en WhatsApp y sesiones de Google/Meta.
  • Confirma que el respaldo del celular corre (fecha de última copia).
  • Actualiza el sistema y las apps.
  • Pregúntale a un familiar: “¿alguien te pidió un código esta semana?”

La seguridad no es un proyecto de una sola noche; es un poco de mantenimiento, como revisar los frenos de la moto.

Para pymes chiquitas o freelancers

Si trabajas por cuenta propia, añade tres reglas:

  • Separa correo personal y laboral (aunque ambos estén en Proton u otro proveedor).
  • No guardes bases de clientes en el mismo USB que llevas a todas partes sin cifrado.
  • Los accesos de community manager / ads van con 2FA y usuarios propios, no con la contraseña del dueño compartida en un grupo de WhatsApp.

El mismo kit básico escala: solo aumenta la disciplina de no compartir claves.

Preguntas frecuentes

¿Con este kit ya soy “inhackeable”?

No. Nadie lo es. Reduces muchísimo el riesgo cotidiano: cuentas tomadas, wifi insegura, pérdida de datos y estafas básicas. Sigue existiendo el factor humano; por eso los hábitos importan.

¿Necesito antivirus de pago en el celular?

En Android/iPhone modernos, lo prioritario es tienda oficial, actualizaciones, no dar permisos locos y no instalar rarezas. Un antivirus de marca conocida puede ser capa extra en PC con Windows; en celular suele ser opcional si tus hábitos son buenos. Evita los que solo sirven para asustarte con “1300 amenazas” falsas.

¿Por dónde empiezo si solo tengo 30 minutos?

Bitwarden + cambiar clave del correo + 2FA del correo + verificación en dos pasos de WhatsApp. Con eso ya tapaste agujeros enormes. El resto lo completas el fin de semana.

Conclusión

Tu kit básico no es una montaña de suscripciones: es Bitwarden, 2FA, respaldos, un correo serio como Proton Mail, WhatsApp bien cerrado, Signal cuando haga falta y una VPN decente fuera de casa. Haz el checklist de una tarde, enséñaselo a tu familia y repite la revisión de sesiones cada mes. La seguridad personal es aburrida cuando funciona… y eso es exactamente lo que quieres.

Privacidad en Instagram, Facebook y WhatsApp: ajustes que debes activar hoy

Instagram, Facebook y WhatsApp concentran gran parte de tu vida social… y también de la información que un desconocido puede usar para impersonarte, acosarte o estafar a tu familia. La buena noticia: no necesitas borrar tus cuentas para estar bastante mejor. Con media hora de ajustes ya reduces mucho el riesgo.

Esta guía es paso a paso, en lenguaje sencillo, para usuarios en Colombia y Latinoamérica. Los menús cambian un poco con las versiones de la app; si un nombre no coincide exacto, busca la palabra clave dentro de Ajustes. Nota: no es un tutorial de ataque ni de vigilancia; es protección personal. Tampoco es publicidad pagada.

Principios antes de tocar botones

  • Menos público es mejor para datos personales, historias con ubicación y listas de amigos visibles.
  • Separar audiencias: no todo el mundo necesita ver tus historias de viaje o la foto de la fachada de tu casa.
  • Cerrar sesiones viejas en celulares y computadores olvidados.
  • 2FA siempre en las tres plataformas (y en el correo que las recupera).
  • El correo de recuperación debe ser fuerte: idealmente uno serio (por ejemplo Proton Mail) con contraseña en Bitwarden.

Instagram: ajustes que sí valen la pena

  1. Cuenta privada (si no eres figura pública): Ajustes → Privacidad de la cuenta → activar cuenta privada. Así apruebas quién ve posts.
  2. Historias: limita a “Amigos cercanos” cuando muestres viajes, niños, dirección o tickets. Oculta historias a perfiles dudosos.
  3. Mensajes: restringe quién puede enviarte mensajes directos; usa “Restringir” o bloquear ante acoso.
  4. Actividad en el estado / estado en línea: si no quieres que cualquiera sepa cuándo estás conectado, ajústalo.
  5. Etiquetas y menciones: revisa etiquetas manualmente para que no te vinculen a páginas dudosas.
  6. Códigos de autenticación en dos pasos: Ajustes → Centro de cuentas / Contraseña y seguridad → Autenticación en dos pasos. Prefiere app autenticadora.
  7. Revisa sesiones: cierra dispositivos que no reconozcas.
  8. Descarga tu información de vez en cuando si quieres auditar qué hay guardado; no la dejes en un PDF suelto sin cifrar en el escritorio.

Evita sorteos que pidan “sigue, like, comparte y manda cédula al DM”. Eso no es marketing inocente: es recolección de datos.

Facebook: lo que la gente deja abierto sin querer

  1. ¿Quién puede ver tus publicaciones? Configuración → Público objetivo predeterminado → Amigos (no Público) para lo cotidiano.
  2. Línea de tiempo y etiquetado: revisa publicaciones en las que te etiquetan antes de que salgan.
  3. Visibilidad de amigos y seguidores: no hace falta que un desconocido descargue tu lista completa.
  4. Sobre ti / Intro: quita número de teléfono público, dirección exacta, y datos de “ciudad natal + colegio + año” si te sirven como preguntas de seguridad en otros sitios.
  5. Reconocimiento facial (si aparece en tu región): desactívalo si no lo necesitas.
  6. Aplicaciones y sitios web: elimina accesos viejos de juegos y quizzes de 2014 que todavía tienen permiso.
  7. Autenticación en dos factores y códigos de recuperación guardados en Bitwarden.
  8. Alertas de inicio de sesión activadas.

Los perfiles falsos que imitan el tuyo suelen copiar fotos públicas. Cuanto menos abierto estés, más difícil el clon convincente. Si aparece un impostor, reporta y avisa a tus contactos por otro canal.

WhatsApp: privacidad y seguridad (lo crítico)

WhatsApp ya cifra chats de extremo a extremo, pero la privacidad frente a quién ve tu foto, tu última vez o tu número se configura aparte. Y la seguridad de la cuenta depende mucho de la verificación en dos pasos.

  1. Verificación en dos pasos: Ajustes → Cuenta → Verificación en dos pasos → Activar. PIN de 6 dígitos que no sea tu año de nacimiento. Agrega correo de recuperación.
  2. Última vez y estado en línea: Ajustes → Privacidad → elige “Mis contactos” o “Nadie” según tu comodidad.
  3. Foto de perfil: “Mis contactos”. Así un desconocido con tu número no ve tu cara al instante.
  4. Info / estado / biografía: igual, limita audiencia.
  5. Confirmaciones de lectura: puedes desactivarlas; ten en cuenta que también dejas de ver las de otros.
  6. Grupos: quién puede agregarte → “Mis contactos” (reduce grupos spam).
  7. Dispositivos vinculados (WhatsApp Web): revisa y cierra sesiones de cafés, trabajos o PCs viejos. Hazlo cada semana si te mueves mucho.
  8. Bloqueo de pantalla / huella en el celular y, si quieres, bloqueo dentro de WhatsApp.
  9. No compartas el código SMS nunca. Ni con “soporte”, ni con pareja por teléfono si la situación es rara, ni con un supuesto agente.

Si quieres chats especialmente sensibles (periodismo, salud, temas laborales delicados), considera además Signal con contactos que también lo usen. No es obligatorio abandonar WhatsApp; es sumar una opción más privada cuando haga falta.

Checklist de 20 minutos (hazlo hoy)

  • ☐ 2FA en Instagram, Facebook/Meta y WhatsApp
  • ☐ Correo de recuperación fuerte y con 2FA propio
  • ☐ Instagram privado o con historias limitadas
  • ☐ Facebook: publicaciones para amigos; limpia “Sobre ti”
  • ☐ WhatsApp: foto solo contactos + revisión de dispositivos vinculados
  • ☐ Cerrar sesiones desconocidas en las tres
  • ☐ Avisar en casa: nadie pide códigos por llamada

Errores que deshacen todo el trabajo

  • Publicar stories con la fachada de la casa + “nos vamos de viaje 10 días”.
  • Aceptar seguidores/amigos desconocidos solo porque “le caí bien a alguien”.
  • Entrar a links de “tu cuenta será eliminada” desde el mensaje.
  • Dejar WhatsApp Web abierto en un computador compartido.
  • Usar la misma contraseña del correo en Instagram.
  • Guardar códigos de respaldo en una nota de WhatsApp sin cifrar.

Cuando alguien ya se hizo pasar por ti

  1. Cambia contraseñas desde otro dispositivo confiable y cierra sesiones.
  2. Activa o cambia 2FA.
  3. Reporta el perfil impostor en la plataforma.
  4. Avisa a amigos por llamada o por un canal que el atacante no controle.
  5. Revisa bancos y billeteras si hubo mensajes pidiendo plata.
  6. En Colombia puedes orientar la denuncia también por canales de Policía / CAI Virtual según el caso.

Privacidad no es lo mismo que seguridad (pero se necesitan juntas)

Puedes tener la cuenta “solo amigos” y aun así perderla si tu contraseña era “Juan2020” y no tenías 2FA. También puedes tener 2FA impecable y publicar tu dirección exacta con la fecha de tu viaje. Trabaja las dos capas:

  • Seguridad: contraseña única, 2FA, sesiones, no phishing.
  • Privacidad: audiencia, cantidad de datos visibles, mensajes quién te escribe.

Un gestor como Bitwarden te resuelve la parte de claves. Las pantallas de esta guía te resuelven la parte de audiencia. El correo serio (por ejemplo Proton Mail) te protege la recuperación. Si además usas wifi pública, una VPN ayuda en el transporte; no arregla un perfil abierto de par en par.

Historias, Reels y “solo por 24 horas”

Aunque la historia desaparezca, alguien puede haber capturado la pantalla. No publiques:

  • Boarding passes con código de barras legible.
  • Paquetes en la puerta con tu nombre y dirección.
  • Pantallas de banco, nómina o liquidaciones.
  • A niños con el nombre del colegio en la sudadera + ubicación + “hoy salimos a las 3”.

Para momentos personales, usa amigos cercanos o envío directo a personas de confianza. Para promoción de un negocio, publica el producto, no tu vida íntima completa en el mismo perfil.

Orden recomendado si tienes poco tiempo

  1. WhatsApp: verificación en dos pasos + dispositivos vinculados.
  2. Correo de recuperación: contraseña + 2FA.
  3. Instagram y Facebook: 2FA + cerrar sesiones raras.
  4. Luego, en otro rato, limpia audiencias, foto de perfil y datos del “Sobre ti”.

Ese orden prioriza que no te roben la cuenta hoy, y después reduce lo que un impostor podría copiar mañana.

Preguntas frecuentes

¿Cuenta privada en Instagram me quita likes y alcance?

Si tu objetivo es negocio o farándula, tal vez prefieras pública con límites en historias y DMs. Si tu objetivo es vida personal, la privada suele valer la pena. Puedes tener perfil público profesional y otro personal más cerrado.

¿Desactivar la última vez en WhatsApp me hace “raro”?

Es una preferencia de privacidad, no una ofensa. Mucha gente la desactiva por trabajo o tranquilidad. Lo importante es el PIN de dos pasos; eso sí es no negociable.

¿Sirve de algo ocultar el número en Facebook si ya está en WhatsApp?

Sí. Cada plataforma es una puerta. Menos puertas abiertas = menos ingenierías sociales fáciles. Además, no todos tus “amigos” de Facebook son contactos reales de WhatsApp.

Conclusión

La privacidad en redes no es esconderte del mundo: es elegir quién te ve y quién puede escribirte. Hoy mismo: activa 2FA, limita foto y última vez en WhatsApp, revisa dispositivos vinculados y deja de publicar datos que ayuden a clonar tu vida. Suma un correo serio y un gestor de contraseñas, y vas a estar muy por encima del promedio de usuarios que solo “espera que no pase nada”.

Qué datos personales nunca debes compartir en internet (y qué sí)

En internet pedimos y damos datos todo el tiempo: al registrarnos en una tienda, al “verificar identidad”, al subir una historia o al llenar un formulario de “premio”. El problema no es compartir nada nunca: es no distinguir entre lo necesario, lo opcional y lo que nunca deberías soltar en un chat, un link o una foto.

Esta guía es para personas normales en Colombia y Latinoamérica. Vas a salir con una lista clara de qué no compartir, qué sí puedes publicar con cuidado y cómo responder cuando alguien te pide “manda foto de la cédula”. Transparencia: no promociono servicios a cambio de comisión aquí; cuando nombre herramientas (Proton Mail, Bitwarden, etc.), enlace a su sitio oficial.

Por qué tus datos valen (aunque “no seas famoso”)

Con tu nombre completo, número de documento, fecha de nacimiento y un correo, un estafador ya puede intentar:

  • Abrir cuentas o pedir créditos a tu nombre (según el país y los controles).
  • Hacer SIM swap o ingeniería social contra tu operador y tus bancos.
  • Crear perfiles falsos que engañen a tu familia.
  • Responder preguntas de seguridad del tipo “¿en qué ciudad nacíste?” si las publicaste en redes.
  • Montar phishing muy creíble (“Hola, soy del banco, confirmo tus datos…”).

No hace falta que te “hackeen el Facebook” con un virus de película. A menudo basta con lo que tú mismo publicas o envías por WhatsApp.

Datos que casi nunca debes compartir (lista roja)

  • Contraseñas, PIN, códigos OTP/SMS, claves dinámicas de banco, Nequi, Daviplata, WhatsApp o correo. Nadie legítimo te las pide por chat.
  • Foto de cédula por ambos lados + selfie con la cédula enviada a desconocidos, “empleadores” de Instagram o supuestos soportes técnicos.
  • Número completo de tarjeta, CVV y fecha de vencimiento por WhatsApp, Telegram o formularios dudosos.
  • Frases semilla / seed phrase de criptomonedas o de wallets. Quien las tenga, tiene la plata.
  • Códigos de verificación de WhatsApp, Google, Apple, Microsoft, DIAN, etc.
  • Acceso remoto a tu pantalla (AnyDesk, TeamViewer, QuickSupport) pedido por un “técnico” que te llamó de sorpresa.
  • Estados de cuenta completos, PDF de crédito o captura del app bancario con saldos y movimientos visibles, enviados a terceros no verificados.
  • Datos de menores de edad (colegio, horarios, ubicación en tiempo real, fotos con uniforme y nombre completo) en perfiles públicos.

Si alguien te pide varios de estos a la vez y hay urgencia (“en 10 minutos te bloquean la cuenta”), asume estafa hasta demostrar lo contrario.

Datos que debes tratar con mucho cuidado (lista amarilla)

  • Número de cédula / DNI / CURP / RUT sin foto: a veces es necesario en trámites reales, nunca en sorteos de Instagram.
  • Dirección exacta de tu casa y referencias (“portón verde frente al parque”).
  • Teléfono personal en formularios de descargas o “cotizaciones” genéricas.
  • Ubicación en tiempo real 24/7 en historias o apps de mapas públicas.
  • Horarios de “casa sola”, viajes (“nos vamos 15 días a la playa, casa vacía”).
  • Placa del carro, número de contrato de arriendo, carné de la empresa en fotos públicas.
  • Correo principal en cada sorteo: mejor un alias o un correo secundario.

Para trámites serios (banco, notaría, EPS, gobierno), verifica el canal oficial: app real, URL oficial, sede física o llamada al número del reverso de tu tarjeta / del sitio web que tú escribes, no del SMS.

Qué sí puedes compartir (lista verde, con cabeza)

  • Tu nombre de pila o un apodo en foros y redes, si no lo juntas con dirección y documento.
  • Opiniones, hobbies, fotos sin metadatos sensibles ni documentos al fondo.
  • Un correo secundario para newsletters y registros de bajo riesgo.
  • Portafolio profesional sin incluir cédula ni datos de clientes confidenciales.
  • Ubicación aproximada (“Estoy en Medellín”) en vez de la manzana exacta, cuando quieras compartir algo social.

La regla práctica: ¿esta persona o este sitio necesita este dato para darme el servicio? Si la respuesta es no, no lo des. Si es sí, confirma que el canal es oficial.

Situaciones típicas en Colombia y LatAm

“Mándame foto de la cédula para el trabajo / el arriendo / el premio”

Empresas reales tienen procesos formales. Un desconocido por Instagram o WhatsApp no es RR.HH. Si es arriendo, hazlo en persona o por inmobiliaria verificable. Si es premio, casi siempre es engaño.

“Soy del banco / de Claro / de la DIAN”

Cuelga y llama tú al número oficial. No abras links del mensaje. No instales apps. No dictes claves.

“Verifica tu cuenta o se elimina”

Entra a la app o al sitio escribiendo tú la dirección (o desde el ícono que ya tenías), no desde el enlace del pánico.

Fotos de documentos “para el grupo de la junta”

Recorta lo innecesario, marca como confidencial, usa un canal cerrado y borra después. Mejor aún: muestra el documento en persona.

Cómo reducir lo que ya está expuesto

  1. Revisa Google con tu nombre entre comillas y, si aparece tu dirección o teléfono en directorios, pide baja donde se pueda.
  2. Ajusta privacidad en Instagram, Facebook y WhatsApp (cuenta aparte en este blog te guía).
  3. Limpia fotos viejas donde se vea cédula, tarjetas, boarding passes o pantallas de banco.
  4. Usa correo alias o un correo serio tipo Proton Mail para lo importante, y otro para basura.
  5. Guarda contraseñas en Bitwarden y activa 2FA: aunque filtren un dato, no entra fácil a tu cuenta.
  6. Habla en familia: abuelos y niños son blanco frecuente de “manda el código”.

Qué decir cuando te presionan

Frases útiles, sin pelear:

  • “Por política de seguridad no envío documentos por WhatsApp. ¿Cuál es el canal oficial?”
  • “Cuelgo y verifico con el número del banco / operador.”
  • “No comparto códigos de verificación con nadie.”
  • “Si eres de soporte, indícame el ticket y el dominio oficial; yo entro solo.”

Quien es legítimo no se ofende porque cuides tus datos. Quien estafa se pone agresivo o urgente: esa es una señal.

Herramientas que ayudan (sin milagros)

  • Proton Mail: menos exposición de tu bandeja principal; alias cuando el plan lo permita.
  • Bitwarden: no reutilizar claves si un sitio se filtra.
  • Signal: mejor para conversaciones sensibles que un grupo público de Facebook.
  • VPN: útil en wifi pública, pero no sustituye el criterio de qué datos envías.

Documentos en el celular: el riesgo silencioso

Muchas personas tienen en Galería o en Downloads fotos de la cédula, el pasaporte, el RUT, el carné de la EPS y capturas de Nequi “por si las piden”. Si pierdes el teléfono, te lo roban o una app maliciosa lee almacenamiento, ese paquete es un tesoro para un estafador.

  • Borra fotos de documentos cuando ya no las necesites.
  • Si debes guardarlas, usa una carpeta cifrada o el gestor de contraseñas (algunos permiten archivos adjuntos seguros) y bloquea el celular con PIN/huella.
  • No subas esos archivos a grupos de WhatsApp “para que el administrador los tenga”.
  • Desactiva la copia automática a la nube de la carpeta Cámara si ahí mezclas documentos con selfies, o excluye esas imágenes.

Formularios web y “verificación de identidad”

Antes de escribir tu documento en una página, mira la dirección: debe empezar por https y coincidir con el dominio oficial que tú conoces (banco, aerolínea, gobierno). Un dominio con un guion raro o .xyz que imita a tu banco es una bandera roja.

Desconfía de formularios que piden de un solo golpe: cédula, selfie con documento, tarjeta, CVV y clave del correo. Un trámite real suele pedirte lo mínimo y por etapas. Si te urgieron por SMS para “actualizar datos o pierdes el subsidio / la cuenta”, sal del mensaje y entra tú por la app oficial.

Niños, adolescentes y adultos mayores

Los menores publican de más sin ver el riesgo; los adultos mayores suelen confiar de más en llamadas “del banco”. Acuerda reglas simples en casa:

  • Nunca dictar códigos.
  • Nunca instalar apps por indicación de un desconocido.
  • Nunca enviar cédula por chat a alguien que “ofrece trabajo” o “premio”.
  • Confirmar transferencias pidiendo una llamada de voz o una pregunta secreta familiar.

Esa conversación de diez minutos evita dramas de meses.

Preguntas frecuentes

¿Puedo mandar la cédula por correo al banco?

Solo si tú iniciaste el trámite en canales oficiales y el banco lo solicita por su flujo verificado (app, portal o correo que tú confirmaste). Desconfía de correos inesperados con remitentes raros. En duda, llama al número oficial.

¿Borrar una foto del celular la quita de internet?

No necesariamente. Si ya se compartió o indexó, puede seguir en otros dispositivos, capturas o respaldos. Por eso es mejor no subir documentos desde el principio.

¿Mi número de celular es tan sensible?

Sí. Con el número te bombardean de phishing, intentan WhatsApp y a veces SIM swap. No lo publiques en cada anuncio clasificado con tu dirección completa.

Conclusión

Proteger tus datos no es volverte paranoico: es dar lo mínimo necesario, por el canal correcto. Memoriza la lista roja (claves, códigos, cédula a desconocidos, seed phrases, acceso remoto). Usa lista amarilla solo en trámites verificados. Y cuando alguien te apure, frena. La urgencia es la herramienta favorita del estafador; tu mejor defensa es tomarte un minuto para comprobar.