Guía de respuesta a incidentes
Guía de respuesta a incidentes cibernéticos
Sección titulada «Guía de respuesta a incidentes cibernéticos»Qué hacer si sospecha que sus cuentas, dispositivos o datos han sido comprometidos. No se asuste, esta guía le guiará a través de cada paso.
¡La prevención es la mejor opción! Consulte la Guía de Protección Digital Activa para conocer las medidas preventivas.
Navegación rápida
Sección titulada «Navegación rápida»- Identificar - ¿Qué pasó?
- Asegurar - Detener la hemorragia
- Restaurar - Recuperarse del incidente
- Informar - Notificar a las partes apropiadas
- Aprender - Prevenir incidentes futuros
Identificar el problema
Sección titulada «Identificar el problema»Problemas de cuentas en línea
Sección titulada «Problemas de cuentas en línea»Señales:
- Bloqueado de su cuenta
- Dinero desaparecido de cuentas financieras
- Cambios o actividades que no realizó
- Notificaciones de inicio de sesión desde ubicaciones desconocidas
- Correos electrónicos de restablecimiento de contraseña que no solicitó
Acción: Asegure sus cuentas en línea
Problemas de comportamiento del dispositivo
Sección titulada «Problemas de comportamiento del dispositivo»Señales:
- Ordenador actuando por sí solo (movimiento del ratón, reinicios inesperados)
- Mensaje de ransomware
- Mensajes falsos de antivirus o actualización
- Nuevos plugins, barras de herramientas o aplicaciones que no instaló
- Dispositivo funcionando lentamente o comportándose de forma anormal
- Ventanas emergentes inesperadas
- Búsquedas siendo redirigidas
Acción: Asegure sus dispositivos locales
Fugas y brechas de datos
Sección titulada «Fugas y brechas de datos»Señales:
- Información privada compartida en línea sin permiso
- Imágenes o medios personales compartidos sin consentimiento
- Notificaciones de empresas sobre brechas
- Su información apareciendo en bases de datos de filtraciones de datos
Acción:
- Alerta a familiares y amigos para que tengan precaución
- Congele su crédito
- Asegure sus cuentas en línea
Ingeniería social y estafas
Sección titulada «Ingeniería social y estafas»Phishing:
- Correo electrónico o mensaje solicitando información personal/financiera
- No responda ni haga clic en enlaces
- Marcar como spam y eliminar
- Asegure su red si interactuó
Estafas financieras:
- Solicitudes de dinero o información bancaria
- Presión usando miedo o urgencia
- Lea sobre estafas comunes
Dispositivo perdido o robado
Sección titulada «Dispositivo perdido o robado»Acción:
- Asegure sus cuentas en línea inmediatamente
- Intente localizar usando un servicio de seguimiento
- Considere borrar el dispositivo de forma remota
- Denuncie a la policía si es robado
Asegure su entorno
Sección titulada «Asegure su entorno»Asegure sus cuentas en línea
Sección titulada «Asegure sus cuentas en línea»Pasos inmediatos:
-
Cambiar contraseñas
- Actualice las contraseñas de TODAS las cuentas importantes
- Comience con el correo electrónico (es la recuperación para todo lo demás)
- Utilice un gestor de contraseñas
-
Habilitar la autenticación de múltiples factores (MFA)
- Use aplicaciones de autenticación, no SMS
- Las claves de hardware son las mejores
-
Verificar si hay brechas
- Have I Been Pwned - Verifique si su correo electrónico fue comprometido
-
Priorice estas cuentas:
- Cuentas de correo electrónico (especialmente correos electrónicos de recuperación)
- Cuentas financieras (bancos, tarjetas de crédito, cripto)
- Cuenta de operador móvil (previene el intercambio de SIM)
- Redes sociales (previene la suplantación de identidad)
-
Revisar la actividad de la cuenta
- Verifique el historial de inicio de sesión
- Revise las aplicaciones y dispositivos conectados
- Revoque sesiones desconocidas
Asegure sus dispositivos locales
Sección titulada «Asegure sus dispositivos locales»-
Desconectarse de Internet
- Desenchufe el cable de red o apague el Wi-Fi
- Previene un mayor acceso no autorizado
-
Ejecutar un escaneo de malware
- Use software antivirus de buena reputación
- Malwarebytes es recomendado
-
Actualizar software
- Sistema operativo
- Todas las aplicaciones
-
Revisar programas instalados
- Desinstale cualquier cosa que no reconozca
- Verifique las extensiones del navegador
-
Cambiar contraseñas del dispositivo
- Use contraseñas fuertes y únicas
-
Considere ayuda profesional
- Si no está seguro, busque ayuda
Asegure su red
Sección titulada «Asegure su red»-
Cambiar contraseñas del router
- Contraseña de administrador
- Contraseña de Wi-Fi
-
Actualizar firmware del router
-
Deshabilitar la gestión remota
-
Revisar dispositivos conectados
- Eliminar cualquier dispositivo desconocido
-
Configurar red de invitados
- Aislar los dispositivos principales de los invitados
Protección de identidad
Sección titulada «Protección de identidad»-
Congelar su crédito
-
Revisar estados financieros
- Busque transacciones no autorizadas
- Configure alertas de transacciones
-
Eliminar información personal
- De las redes sociales
- De los corredores de datos (consulte la Guía de eliminación de datos)
Restaurar
Sección titulada «Restaurar»Recuperación de cuenta
Sección titulada «Recuperación de cuenta»- Restablecer contraseñas y preguntas de seguridad
- Use correos electrónicos enmascarados para cuentas sensibles
- Configure una nueva MFA tokens
Recuperación de datos
Sección titulada «Recuperación de datos»- Restaurar desde copias de seguridad si está disponible
- Use software de recuperación de datos si es necesario
- Consulte a profesionales para datos críticos
Compromiso severo
Sección titulada «Compromiso severo»En casos severos:
- Reinstalar el sistema operativo para asegurar que todo el malware sea eliminado
- Reemplazar el dispositivo si se sospecha de compromiso de hardware
- Obtener nuevo número de teléfono si se realizó un intercambio de SIM
Informar
Sección titulada «Informar»A quién contactar
Sección titulada «A quién contactar»Instituciones financieras:
- Informar de actividad no autorizada
- Solicitar nuevas tarjetas si es necesario
- Set up fraud alerts
Aplicación de la ley:
- Presentar un informe policial por robo de identidad o fraude significativo
- Obtenga una copia del informe para sus registros
Partes afectadas:
- Informe a amigos y familiares si podrían verse afectados
- Adviértales sobre una posible suplantación de identidad
Reportes oficiales:
- FTC - Para estafas y fraudes
- IC3 - Centro de Quejas de Delitos en Internet del FBI
- IdentityTheft.gov - Reporte de robo de identidad
Aprender
Sección titulada «Aprender»Revisar lo sucedido
Sección titulada «Revisar lo sucedido»- ¿Cómo ocurrió el incidente?
- ¿Cuál fue el punto de entrada?
- ¿Qué podría haberlo prevenido?
Implementar medidas preventivas
Sección titulada «Implementar medidas preventivas»- Contraseñas fuertes y únicas en todas partes
- MFA en todas las cuentas importantes
- Copias de seguridad regulares
- Mantener el software actualizado
- Tener precaución con correos electrónicos y enlaces
- Revisiones de seguridad regulares
Mantenerse actualizado
Sección titulada «Mantenerse actualizado»- Siga las noticias de seguridad
- Aprenda sobre nuevas amenazas
- Actualice sus prácticas
Monitoreo continuo
Sección titulada «Monitoreo continuo»Revisiones regulares
Sección titulada «Revisiones regulares»- Monitorear estados de cuenta bancarios semanalmente
- Revisar la actividad de la cuenta mensualmente
- Verificar informes de crédito trimestralmente
- Buscar su información en bases de datos de brechas
Herramientas
Sección titulada «Herramientas»- Servicios de monitoreo de crédito
- Protección contra el robo de identidad
- Have I Been Pwned notificaciones
- Aplicaciones de monitoreo de red
Específicamente para activistas
Sección titulada «Específicamente para activistas»Si sospecha que está siendo objetivo
Sección titulada «Si sospecha que está siendo objetivo»- Documente todo
- Contacte con organizaciones de seguridad digital
- Considere una consulta legal
- Conéctese con otros activistas que han enfrentado situaciones similares
Recursos
Sección titulada «Recursos»- EFF - Fundación Frontera Electrónica
- Línea de ayuda de seguridad digital de Access Now
- Fundación para la Libertad de Prensa
Tarjeta de referencia rápida
Sección titulada «Tarjeta de referencia rápida»Si está comprometido, haga esto AHORA:
- ✅ Desconectarse de internet (si es un problema del dispositivo)
- ✅ Cambiar la contraseña del correo electrónico desde un DISPOSITIVO DIFERENTE
- ✅ Habilitar MFA en el correo electrónico
- ✅ Cambiar contraseñas de cuentas financieras
- ✅ Congelar crédito
- ✅ Ejecutar escaneo de malware
- ✅ Documentar todo
- ✅ Alertar a contactos cercanos si hay riesgo de suplantación de identidad