Navegar sin protección es como manejar sin casco: puedes llegar bien la mayoría de las veces, pero cuando ocurre el accidente (el hackeo), el daño es grave y evitable. Como trabajas a diario con PCs, estos hábitos protegen tanto tu equipo como tu información y la de tus clientes.
HTTPS y Certificados de Seguridad
Verifica siempre que la URL tenga el candado y el protocolo “https” antes de ingresar credenciales o datos sensibles. Esto es análogo a revisar el sello de garantía en un producto: si falta, no confíes en el contenido.

Contraseñas y Autenticación
Usa contraseñas robustas (mayúsculas, minúsculas, números y símbolos), cámbialas periódicamente y nunca las repitas entre cuentas. Activa la verificación en dos pasos en correo, banco y redes sociales, ya que añade una segunda “cerradura” aunque el atacante ya tenga la clave.
- Pro: reduce drásticamente el robo de cuentas incluso con contraseña filtrada.
- Contra: agrega un paso extra en el login diario.
- Mejora: usa un gestor de contraseñas (Bitwarden, KeePass) en lugar de memorizarlas o guardarlas en el navegador.

Redes WiFi y Conexiones
Evita redes públicas o desconocidas (cafeterías, aeropuertos, centros comerciales); si es indispensable usarlas, no ingreses a banca en línea y usa una VPN para cifrar el tráfico. En tu router doméstico o de tu oficina en casa, cambia el SSID y la clave por defecto, desactiva WPS y la administración remota.

Software Actualizado y Antivirus
Mantén sistema operativo, navegador y antivirus/firewall siempre actualizados, ya que las actualizaciones cierran vulnerabilidades que los atacantes explotan activamente. Descarga aplicaciones únicamente desde sitios oficiales del proveedor para evitar malware camuflado.

Enlaces, Adjuntos y Datos Personales
No abras enlaces ni archivos adjuntos de origen dudoso, ni completes formularios en sitios desconocidos. Nunca compartas información personal o financiera ante solicitudes telefónicas o pop-ups no solicitados.
| Buena práctica | Riesgo que mitiga | Costo/esfuerzo |
|---|---|---|
| HTTPS + candado | Interceptación de datos | Bajo (solo verificar) |
| 2FA | Robo de cuentas | Medio (fricción en login) |
| VPN en redes públicas | Sniffing de tráfico | Medio (suscripción/config) |
| Gestor de contraseñas | Reutilización de claves | Bajo-medio (curva inicial) |
| Actualizaciones automáticas | Explotación de vulnerabilidades | Bajo |
Trade-offs Generales
- Pros: estos hábitos reducen drásticamente phishing, robo de identidad y compromiso de credenciales de trabajo.
- Contras: implican fricción (pasos extra) y requieren disciplina constante, algo que muchos usuarios abandonan con el tiempo.
- Opciones de mejora: automatiza lo que puedas (actualizaciones automáticas, gestor de contraseñas con autocompletado) para reducir la carga mental diaria en lugar de depender solo de la fuerza de voluntad.
TL;DR:
- Verifica HTTPS/candado y activa 2FA en todas las cuentas críticas.
- Evita WiFi público sin VPN y mantén software/antivirus actualizados.
- Usa gestor de contraseñas y nunca compartas datos sensibles ante solicitudes no verificadas.