Anticípate al fraude.
Protege lo que importa.
Formación clara, simuladores prácticos y protocolos de respuesta para reconocer ciberestafas antes de que pongan en riesgo tus datos, identidad o dinero.
Panel preventivo
Detecta las señales
Urgencia, enlaces extraños y peticiones de códigos.Pausa y verifica
Contacta siempre por un canal oficial independiente.Activa tus defensas
MFA, claves únicas, actualizaciones y copias seguras.¿Qué estás buscando?
Centro de Autodefensa Interactiva
Usa estas utilidades para verificar tu nivel de preparación frente a incidentes comunes en la red.
¿Qué ha sucedido? Selecciona tu caso de emergencia:
Datos bancarios expuestos
He facilitado mi tarjeta o cuenta en una web sospechosa.
Contraseña robada
He introducido mi contraseña en un sitio que resultó ser falso.
Malware o Virus
He descargado y ejecutado un archivo que parece sospechoso.
Chantaje o Extorsión
Me amenazan con difundir imágenes o información personal si no pago.
WhatsApp / Redes Hackeadas
Han suplantado mi número o no puedo acceder a mis redes.
Plan de Acción
Probador de Robustez de Contraseña
Comprueba localmente la seguridad de tu contraseña. Todo el cálculo ocurre en tu navegador, sin enviar datos a internet.
Consejos de robustez:
Simulador: ¿Puedes detectar el Phishing?
Pon a prueba tu instinto analizando situaciones habituales de fraude digital.
Conceptos Esenciales de Ciberseguridad
Las bases fundamentales para navegar con seguridad y entender los riesgos digitales modernos.
Las contraseñas tradicionales se están quedando obsoletas. Hoy en día, los atacantes usan gigantescas bases de datos filtradas y fuerza bruta automatizada para acceder a tus cuentas en segundos.
Autenticación Multifactor (MFA): Es tu escudo principal. Añade un paso extra (como una app de autenticación como Google Authenticator o llaves físicas) tras introducir la contraseña. Evita en lo posible el MFA por SMS, ya que puede ser interceptado mediante SIM Swapping (duplicado de tarjeta).
Las nuevas Passkeys (Llaves de paso): Permiten iniciar sesión mediante biometría (huella, rostro) o el PIN del dispositivo. Son inmunes al Phishing, no se pueden robar ni filtrar de bases de datos porque usan criptografía de clave pública-privada.
El software malicioso (malware) ya no busca fastidiar tu sistema por diversión; hoy es un negocio delictivo multimillonario muy organizado.
- Ransomware: Cifra todos tus archivos valiosos, fotos y bases de datos con algoritmos militares y exige un rescate monetario (habitualmente en Bitcoin) para liberarlos. Pagar nunca asegura la recuperación.
- Infostealers (Ladrones de información): Tipo de spyware especializado en entrar de forma silenciosa, extraer las cookies de sesión del navegador y contraseñas guardadas, y enviarlas al atacante antes de autodestruirse.
- Troyanos Bancarios: Se camuflan en apps que parecen inofensivas en tiendas no oficiales y modifican la pantalla de tu banco móvil para robar las credenciales y el dinero.
La seguridad de tus datos mientras viajan por internet depende de los protocolos de cifrado.
Cifrado HTTPS: Comprueba siempre que el candado del navegador está cerrado. Significa que los datos viajan cifrados desde tu dispositivo hasta la web. Si estás en una web http:// (sin la S final), cualquiera que comparta tu red Wi-Fi podría capturar tu contraseña o datos de pago en texto plano.
Redes Privadas Virtuales (VPN): Una VPN crea un «túnel» cifrado para tu tráfico, ideal para protegerte cuando te conectas obligatoriamente a redes Wi-Fi públicas de aeropuertos o cafeterías. Evita las VPN gratuitas, ya que suelen rentabilizarse vendiendo tus datos de navegación.
La huella digital es el rastro indeleble que dejas en internet al publicar fotos, dar opiniones, registrarte en foros o aceptar cookies de rastreo.
El peligro del Oversharing: Compartir demasiada información de tu vida diaria (dónde trabajas, cuándo estás de vacaciones, fotos de tus familiares) facilita los ataques dirigidos de ingeniería social. Un atacante puede usar esa información para ganarse tu confianza fingiendo ser de tu banco, operador móvil o un conocido en apuros.
Acciones recomendadas: Audita periódicamente los ajustes de privacidad de tus redes, elimina las cuentas antiguas que ya no utilices y practica el «búsquese en internet» (egosurfing) para comprobar qué información pública hay sobre ti.
Alerta: Estafas Recientes de 2026
Conoce cómo operan, por qué resultan creíbles y qué comprobación sencilla puede detener cada engaño.
Clonación de Voz (Vishing)
Los estafadores graban apenas unos segundos de voz de un conocido o familiar (de sus redes sociales) y con IA la clonan para llamarte simulando emergencias urgentes para pedir transferencias de dinero inmediatas.
Falso empleado del banco
Una llamada avisa de movimientos sospechosos y solicita códigos SMS, claves o instalar una app de control remoto para “cancelarlos”. El número mostrado puede estar falsificado.
Cuelga y llama tú al teléfono de la tarjeta o de la app oficial.
Oferta de trabajo por WhatsApp
Prometen ingresos rápidos por dar “me gusta”, valorar productos o realizar tareas. Tras pequeños pagos iniciales, exigen depósitos crecientes o documentos personales.
No pagues por trabajar ni envíes tu DNI sin verificar la empresa.
Criptoinversión con famosos
Anuncios o vídeos deepfake imitan a celebridades y medios para ofrecer rentabilidades garantizadas. Una falsa plataforma muestra beneficios, pero bloquea cualquier retirada.
Desconfía de beneficios garantizados y verifica la entidad regulada.
Alerta técnica y control remoto
Una ventana alarmante o una llamada afirma que el equipo tiene virus. Te inducen a instalar AnyDesk u otra herramienta para controlar el dispositivo y acceder a tu banca.
Cierra la página; ningún soporte legítimo llama sin que lo solicites.
Pago falso en segunda mano
El supuesto comprador pide continuar fuera de la plataforma y envía un enlace de mensajería o pago para “recibir el dinero”, donde captura los datos de tu tarjeta.
Mantén conversación, envío y cobro dentro de la plataforma.
Duplicado de SIM (SIM swapping)
Con datos personales robados solicitan un duplicado de tu tarjeta SIM. Tu móvil pierde cobertura y el atacante recibe códigos SMS para recuperar cuentas y autorizar operaciones.
Si pierdes cobertura sin motivo, contacta ya con tu operador y banco.
Reserva de vivienda inexistente
Un inmueble atractivo aparece a precio inusual. El anunciante dice estar fuera y presiona para pagar una señal antes de visitar, usando fotos copiadas de otro anuncio.
Haz búsqueda inversa de fotos y no anticipes dinero sin verificar.
Romance scam
Una identidad fabricada crea un vínculo emocional durante semanas y después inventa una emergencia, viaje o bloqueo de fondos para pedir dinero de forma progresiva.
Verifica identidad por videollamada y nunca financies una emergencia.
Pegatinas QR Falsas
Colocan pegatinas con códigos QR maliciosos encima de los códigos legítimos de parquímetros, menús de restaurantes o estaciones de carga. Al escanearlos, redirigen a páginas de pago falsas para robar la tarjeta de crédito.
Suplantación de Empresas de Envíos
Recibes un SMS urgente de Correos, SEUR o tu banco agrupado en el mismo hilo de mensajes oficiales gracias a la falsificación de cabeceras (SMS spoofing). Los enlaces cambian cada hora para evadir los antivirus corporativos.
Secuestro de Sesión (Cookies)
En lugar de tu contraseña, los delincuentes buscan robar tus «cookies de sesión activa» a través de descargas de software pirata o extensiones del navegador. Con estas cookies acceden a tus perfiles puenteándose el doble factor de autenticación (2FA).
Herramientas y Enlaces Oficiales
Centros oficiales públicos de soporte técnico y legal en ciberseguridad a los que puedes acudir.
¿Has sido víctima de un ataque o estafa?
Mantén la calma y actúa con determinación. Sigue esta ruta de contención inmediata:
1. Bloqueo Bancario
Llama de inmediato a tu banco o usa su app oficial para cancelar tus tarjetas de crédito y congelar operaciones sospechosas.
2. Recopila y Denuncia
No borres nada. Toma capturas de los chats, correos e importes. Acude presencialmente a denunciar a la Policía Nacional o Guardia Civil.
3. Llama al 017
Es la línea gratuita y confidencial de ayuda de ciberseguridad del INCIBE. Disponible los 365 días del año para darte asistencia técnica inmediata.