En internet pedimos y damos datos todo el tiempo: al registrarnos en una tienda, al “verificar identidad”, al subir una historia o al llenar un formulario de “premio”. El problema no es compartir nada nunca: es no distinguir entre lo necesario, lo opcional y lo que nunca deberías soltar en un chat, un link o una foto.
Esta guía es para personas normales en Colombia y Latinoamérica. Vas a salir con una lista clara de qué no compartir, qué sí puedes publicar con cuidado y cómo responder cuando alguien te pide “manda foto de la cédula”. Transparencia: no promociono servicios a cambio de comisión aquí; cuando nombre herramientas (Proton Mail, Bitwarden, etc.), enlace a su sitio oficial.
Por qué tus datos valen (aunque “no seas famoso”)
Con tu nombre completo, número de documento, fecha de nacimiento y un correo, un estafador ya puede intentar:
- Abrir cuentas o pedir créditos a tu nombre (según el país y los controles).
- Hacer SIM swap o ingeniería social contra tu operador y tus bancos.
- Crear perfiles falsos que engañen a tu familia.
- Responder preguntas de seguridad del tipo “¿en qué ciudad nacíste?” si las publicaste en redes.
- Montar phishing muy creíble (“Hola, soy del banco, confirmo tus datos…”).
No hace falta que te “hackeen el Facebook” con un virus de película. A menudo basta con lo que tú mismo publicas o envías por WhatsApp.
Datos que casi nunca debes compartir (lista roja)
- Contraseñas, PIN, códigos OTP/SMS, claves dinámicas de banco, Nequi, Daviplata, WhatsApp o correo. Nadie legítimo te las pide por chat.
- Foto de cédula por ambos lados + selfie con la cédula enviada a desconocidos, “empleadores” de Instagram o supuestos soportes técnicos.
- Número completo de tarjeta, CVV y fecha de vencimiento por WhatsApp, Telegram o formularios dudosos.
- Frases semilla / seed phrase de criptomonedas o de wallets. Quien las tenga, tiene la plata.
- Códigos de verificación de WhatsApp, Google, Apple, Microsoft, DIAN, etc.
- Acceso remoto a tu pantalla (AnyDesk, TeamViewer, QuickSupport) pedido por un “técnico” que te llamó de sorpresa.
- Estados de cuenta completos, PDF de crédito o captura del app bancario con saldos y movimientos visibles, enviados a terceros no verificados.
- Datos de menores de edad (colegio, horarios, ubicación en tiempo real, fotos con uniforme y nombre completo) en perfiles públicos.
Si alguien te pide varios de estos a la vez y hay urgencia (“en 10 minutos te bloquean la cuenta”), asume estafa hasta demostrar lo contrario.
Datos que debes tratar con mucho cuidado (lista amarilla)
- Número de cédula / DNI / CURP / RUT sin foto: a veces es necesario en trámites reales, nunca en sorteos de Instagram.
- Dirección exacta de tu casa y referencias (“portón verde frente al parque”).
- Teléfono personal en formularios de descargas o “cotizaciones” genéricas.
- Ubicación en tiempo real 24/7 en historias o apps de mapas públicas.
- Horarios de “casa sola”, viajes (“nos vamos 15 días a la playa, casa vacía”).
- Placa del carro, número de contrato de arriendo, carné de la empresa en fotos públicas.
- Correo principal en cada sorteo: mejor un alias o un correo secundario.
Para trámites serios (banco, notaría, EPS, gobierno), verifica el canal oficial: app real, URL oficial, sede física o llamada al número del reverso de tu tarjeta / del sitio web que tú escribes, no del SMS.
Qué sí puedes compartir (lista verde, con cabeza)
- Tu nombre de pila o un apodo en foros y redes, si no lo juntas con dirección y documento.
- Opiniones, hobbies, fotos sin metadatos sensibles ni documentos al fondo.
- Un correo secundario para newsletters y registros de bajo riesgo.
- Portafolio profesional sin incluir cédula ni datos de clientes confidenciales.
- Ubicación aproximada (“Estoy en Medellín”) en vez de la manzana exacta, cuando quieras compartir algo social.
La regla práctica: ¿esta persona o este sitio necesita este dato para darme el servicio? Si la respuesta es no, no lo des. Si es sí, confirma que el canal es oficial.
Situaciones típicas en Colombia y LatAm
“Mándame foto de la cédula para el trabajo / el arriendo / el premio”
Empresas reales tienen procesos formales. Un desconocido por Instagram o WhatsApp no es RR.HH. Si es arriendo, hazlo en persona o por inmobiliaria verificable. Si es premio, casi siempre es engaño.
“Soy del banco / de Claro / de la DIAN”
Cuelga y llama tú al número oficial. No abras links del mensaje. No instales apps. No dictes claves.
“Verifica tu cuenta o se elimina”
Entra a la app o al sitio escribiendo tú la dirección (o desde el ícono que ya tenías), no desde el enlace del pánico.
Fotos de documentos “para el grupo de la junta”
Recorta lo innecesario, marca como confidencial, usa un canal cerrado y borra después. Mejor aún: muestra el documento en persona.
Cómo reducir lo que ya está expuesto
- Revisa Google con tu nombre entre comillas y, si aparece tu dirección o teléfono en directorios, pide baja donde se pueda.
- Ajusta privacidad en Instagram, Facebook y WhatsApp (cuenta aparte en este blog te guía).
- Limpia fotos viejas donde se vea cédula, tarjetas, boarding passes o pantallas de banco.
- Usa correo alias o un correo serio tipo Proton Mail para lo importante, y otro para basura.
- Guarda contraseñas en Bitwarden y activa 2FA: aunque filtren un dato, no entra fácil a tu cuenta.
- Habla en familia: abuelos y niños son blanco frecuente de “manda el código”.
Qué decir cuando te presionan
Frases útiles, sin pelear:
- “Por política de seguridad no envío documentos por WhatsApp. ¿Cuál es el canal oficial?”
- “Cuelgo y verifico con el número del banco / operador.”
- “No comparto códigos de verificación con nadie.”
- “Si eres de soporte, indícame el ticket y el dominio oficial; yo entro solo.”
Quien es legítimo no se ofende porque cuides tus datos. Quien estafa se pone agresivo o urgente: esa es una señal.
Herramientas que ayudan (sin milagros)
- Proton Mail: menos exposición de tu bandeja principal; alias cuando el plan lo permita.
- Bitwarden: no reutilizar claves si un sitio se filtra.
- Signal: mejor para conversaciones sensibles que un grupo público de Facebook.
- VPN: útil en wifi pública, pero no sustituye el criterio de qué datos envías.
Documentos en el celular: el riesgo silencioso
Muchas personas tienen en Galería o en Downloads fotos de la cédula, el pasaporte, el RUT, el carné de la EPS y capturas de Nequi “por si las piden”. Si pierdes el teléfono, te lo roban o una app maliciosa lee almacenamiento, ese paquete es un tesoro para un estafador.
- Borra fotos de documentos cuando ya no las necesites.
- Si debes guardarlas, usa una carpeta cifrada o el gestor de contraseñas (algunos permiten archivos adjuntos seguros) y bloquea el celular con PIN/huella.
- No subas esos archivos a grupos de WhatsApp “para que el administrador los tenga”.
- Desactiva la copia automática a la nube de la carpeta Cámara si ahí mezclas documentos con selfies, o excluye esas imágenes.
Formularios web y “verificación de identidad”
Antes de escribir tu documento en una página, mira la dirección: debe empezar por https y coincidir con el dominio oficial que tú conoces (banco, aerolínea, gobierno). Un dominio con un guion raro o .xyz que imita a tu banco es una bandera roja.
Desconfía de formularios que piden de un solo golpe: cédula, selfie con documento, tarjeta, CVV y clave del correo. Un trámite real suele pedirte lo mínimo y por etapas. Si te urgieron por SMS para “actualizar datos o pierdes el subsidio / la cuenta”, sal del mensaje y entra tú por la app oficial.
Niños, adolescentes y adultos mayores
Los menores publican de más sin ver el riesgo; los adultos mayores suelen confiar de más en llamadas “del banco”. Acuerda reglas simples en casa:
- Nunca dictar códigos.
- Nunca instalar apps por indicación de un desconocido.
- Nunca enviar cédula por chat a alguien que “ofrece trabajo” o “premio”.
- Confirmar transferencias pidiendo una llamada de voz o una pregunta secreta familiar.
Esa conversación de diez minutos evita dramas de meses.
Preguntas frecuentes
¿Puedo mandar la cédula por correo al banco?
Solo si tú iniciaste el trámite en canales oficiales y el banco lo solicita por su flujo verificado (app, portal o correo que tú confirmaste). Desconfía de correos inesperados con remitentes raros. En duda, llama al número oficial.
¿Borrar una foto del celular la quita de internet?
No necesariamente. Si ya se compartió o indexó, puede seguir en otros dispositivos, capturas o respaldos. Por eso es mejor no subir documentos desde el principio.
¿Mi número de celular es tan sensible?
Sí. Con el número te bombardean de phishing, intentan WhatsApp y a veces SIM swap. No lo publiques en cada anuncio clasificado con tu dirección completa.
Conclusión
Proteger tus datos no es volverte paranoico: es dar lo mínimo necesario, por el canal correcto. Memoriza la lista roja (claves, códigos, cédula a desconocidos, seed phrases, acceso remoto). Usa lista amarilla solo en trámites verificados. Y cuando alguien te apure, frena. La urgencia es la herramienta favorita del estafador; tu mejor defensa es tomarte un minuto para comprobar.