Guía de respuesta a incidentes
Guía de respuesta a incidentes cibernéticos
Section titled “Guía de respuesta a incidentes cibernéticos”Qué hacer si sospecha que sus cuentas, dispositivos o datos han sido comprometidos. No se asuste, esta guía le guiará a través de cada paso.
¡La prevención es la mejor opción! Consulte la Guía de Protección Digital Activa para conocer las medidas preventivas.
Navegación rápida
Section titled “Navegación rápida”- Identificar - ¿Qué pasó?
- Asegurar - Detener la hemorragia
- Restaurar - Recuperarse del incidente
- Informar - Notificar a las partes apropiadas
- Aprender - Prevenir incidentes futuros
Identificar el problema
Section titled “Identificar el problema”Problemas de cuentas en línea
Section titled “Problemas de cuentas en línea”Señales:
- Bloqueado de su cuenta
- Dinero desaparecido de cuentas financieras
- Cambios o actividades que no realizó
- Notificaciones de inicio de sesión desde ubicaciones desconocidas
- Correos electrónicos de restablecimiento de contraseña que no solicitó
Acción: Asegure sus cuentas en línea
Problemas de comportamiento del dispositivo
Section titled “Problemas de comportamiento del dispositivo”Señales:
- Ordenador actuando por sí solo (movimiento del ratón, reinicios inesperados)
- Mensaje de ransomware
- Mensajes falsos de antivirus o actualización
- Nuevos plugins, barras de herramientas o aplicaciones que no instaló
- Dispositivo funcionando lentamente o comportándose de forma anormal
- Ventanas emergentes inesperadas
- Búsquedas siendo redirigidas
Acción: Asegure sus dispositivos locales
Fugas y brechas de datos
Section titled “Fugas y brechas de datos”Señales:
- Información privada compartida en línea sin permiso
- Imágenes o medios personales compartidos sin consentimiento
- Notificaciones de empresas sobre brechas
- Su información apareciendo en bases de datos de filtraciones de datos
Acción:
- Alerta a familiares y amigos para que tengan precaución
- Congele su crédito
- Asegure sus cuentas en línea
Ingeniería social y estafas
Section titled “Ingeniería social y estafas”Phishing:
- Correo electrónico o mensaje solicitando información personal/financiera
- No responda ni haga clic en enlaces
- Marcar como spam y eliminar
- Asegure su red si interactuó
Estafas financieras:
- Solicitudes de dinero o información bancaria
- Presión usando miedo o urgencia
- Lea sobre estafas comunes
Dispositivo perdido o robado
Section titled “Dispositivo perdido o robado”Acción:
- Asegure sus cuentas en línea inmediatamente
- Intente localizar usando un servicio de seguimiento
- Considere borrar el dispositivo de forma remota
- Denuncie a la policía si es robado
Asegure su entorno
Section titled “Asegure su entorno”Asegure sus cuentas en línea
Section titled “Asegure sus cuentas en línea”Pasos inmediatos:
-
Cambiar contraseñas
- Actualice las contraseñas de TODAS las cuentas importantes
- Comience con el correo electrónico (es la recuperación para todo lo demás)
- Utilice un gestor de contraseñas
-
Habilitar la autenticación de múltiples factores (MFA)
- Use aplicaciones de autenticación, no SMS
- Las claves de hardware son las mejores
-
Verificar si hay brechas
- Have I Been Pwned - Verifique si su correo electrónico fue comprometido
-
Priorice estas cuentas:
- Cuentas de correo electrónico (especialmente correos electrónicos de recuperación)
- Cuentas financieras (bancos, tarjetas de crédito, cripto)
- Cuenta de operador móvil (previene el intercambio de SIM)
- Redes sociales (previene la suplantación de identidad)
-
Revisar la actividad de la cuenta
- Verifique el historial de inicio de sesión
- Revise las aplicaciones y dispositivos conectados
- Revoque sesiones desconocidas
Asegure sus dispositivos locales
Section titled “Asegure sus dispositivos locales”-
Desconectarse de Internet
- Desenchufe el cable de red o apague el Wi-Fi
- Previene un mayor acceso no autorizado
-
Ejecutar un escaneo de malware
- Use software antivirus de buena reputación
- Malwarebytes es recomendado
-
Actualizar software
- Sistema operativo
- Todas las aplicaciones
-
Revisar programas instalados
- Desinstale cualquier cosa que no reconozca
- Verifique las extensiones del navegador
-
Cambiar contraseñas del dispositivo
- Use contraseñas fuertes y únicas
-
Considere ayuda profesional
- Si no está seguro, busque ayuda
Asegure su red
Section titled “Asegure su red”-
Cambiar contraseñas del router
- Contraseña de administrador
- Contraseña de Wi-Fi
-
Actualizar firmware del router
-
Deshabilitar la gestión remota
-
Revisar dispositivos conectados
- Eliminar cualquier dispositivo desconocido
-
Configurar red de invitados
- Aislar los dispositivos principales de los invitados
Protección de identidad
Section titled “Protección de identidad”-
Congelar su crédito
-
Revisar estados financieros
- Busque transacciones no autorizadas
- Configure alertas de transacciones
-
Eliminar información personal
- De las redes sociales
- De los corredores de datos (consulte la Guía de eliminación de datos)
Restaurar
Section titled “Restaurar”Recuperación de cuenta
Section titled “Recuperación de cuenta”- Restablecer contraseñas y preguntas de seguridad
- Use correos electrónicos enmascarados para cuentas sensibles
- Configure una nueva MFA tokens
Recuperación de datos
Section titled “Recuperación de datos”- Restaurar desde copias de seguridad si está disponible
- Use software de recuperación de datos si es necesario
- Consulte a profesionales para datos críticos
Compromiso severo
Section titled “Compromiso severo”En casos severos:
- Reinstalar el sistema operativo para asegurar que todo el malware sea eliminado
- Reemplazar el dispositivo si se sospecha de compromiso de hardware
- Obtener nuevo número de teléfono si se realizó un intercambio de SIM
Informar
Section titled “Informar”A quién contactar
Section titled “A quién contactar”Instituciones financieras:
- Informar de actividad no autorizada
- Solicitar nuevas tarjetas si es necesario
- Configurar alertas de fraude
Aplicación de la ley:
- Presentar un informe policial por robo de identidad o fraude significativo
- Obtenga una copia del informe para sus registros
Partes afectadas:
- Informe a amigos y familiares si podrían verse afectados
- Adviértales sobre una posible suplantación de identidad
Reportes oficiales:
- FTC - Para estafas y fraudes
- IC3 - Centro de Quejas de Delitos en Internet del FBI
- IdentityTheft.gov - Reporte de robo de identidad
Aprender
Section titled “Aprender”Revisar lo sucedido
Section titled “Revisar lo sucedido”- ¿Cómo ocurrió el incidente?
- ¿Cuál fue el punto de entrada?
- ¿Qué podría haberlo prevenido?
Implementar medidas preventivas
Section titled “Implementar medidas preventivas”- Contraseñas fuertes y únicas en todas partes
- MFA en todas las cuentas importantes
- Copias de seguridad regulares
- Mantener el software actualizado
- Tener precaución con correos electrónicos y enlaces
- Revisiones de seguridad regulares
Mantenerse actualizado
Section titled “Mantenerse actualizado”- Siga las noticias de seguridad
- Aprenda sobre nuevas amenazas
- Actualice sus prácticas
Monitoreo continuo
Section titled “Monitoreo continuo”Revisiones regulares
Section titled “Revisiones regulares”- Monitorear estados de cuenta bancarios semanalmente
- Revisar la actividad de la cuenta mensualmente
- Verificar informes de crédito trimestralmente
- Buscar su información en bases de datos de brechas
Herramientas
Section titled “Herramientas”- Servicios de monitoreo de crédito
- Protección contra el robo de identidad
- Have I Been Pwned notificaciones
- Aplicaciones de monitoreo de red
Específicamente para activistas
Section titled “Específicamente para activistas”Si sospecha que está siendo objetivo
Section titled “Si sospecha que está siendo objetivo”- Documente todo
- Contacte con organizaciones de seguridad digital
- Considere una consulta legal
- Conéctese con otros activistas que han enfrentado situaciones similares
Recursos
Section titled “Recursos”- EFF - Fundación Frontera Electrónica
- Línea de ayuda de seguridad digital de Access Now
- Fundación para la Libertad de Prensa
Tarjeta de referencia rápida
Section titled “Tarjeta de referencia rápida”Si está comprometido, haga esto AHORA:
- ✅ Desconectarse de internet (si es un problema del dispositivo)
- ✅ Cambiar la contraseña del correo electrónico desde un DISPOSITIVO DIFERENTE
- ✅ Habilitar MFA en el correo electrónico
- ✅ Cambiar contraseñas de cuentas financieras
- ✅ Congelar crédito
- ✅ Ejecutar escaneo de malware
- ✅ Documentar todo
- ✅ Alertar a contactos cercanos si hay riesgo de suplantación de identidad