
Riesgo, probabilidad e impacto
No todo incidente tiene la misma gravedad. Una contraseña reutilizada puede afectar varias cuentas, mientras que un dato aislado puede permitir una suplantación si se combina con otra información. Evaluar qué podría ocurrir, con qué probabilidad y qué control existe ayuda a priorizar.
El riesgo también depende del contexto. Una foto pública, un comprobante descargado y un código temporal no tienen la misma función ni deben protegerse de la misma manera. Pensar en el recorrido completo del dato ayuda a elegir una respuesta proporcionada.
Mapa de prioridades
| Señal | Posible exposición | Primer control |
|---|---|---|
| Clave reutilizada | Acceso a varias cuentas | Cambiarla desde el servicio oficial |
| Enlace inesperado | Robo de credenciales | No abrir y verificar el dominio |
| Dispositivo compartido | Sesiones o archivos visibles | Cerrar sesión y borrar descargas |
| Solicitud de acceso remoto | Control del equipo | Rechazar y consultar a la entidad |
Señales que merecen atención
Urgencia
Los mensajes que anuncian bloqueos inmediatos buscan reducir el tiempo de análisis. Una entidad legítima suele ofrecer formas de comprobar la situación.
Inconsistencia
Una dirección, un tono o un pedido que no coincide con la entidad merece comprobación independiente.
Secreto
Solicitar que no se consulte a familiares o a la institución es una señal de manipulación.
Acceso remoto
Instalar aplicaciones para “ayudar” a resolver una alerta puede entregar control del equipo.
Riesgos por contexto
El mismo mensaje puede tener consecuencias diferentes según el servicio. En banca, la prioridad es proteger credenciales y códigos; en un trámite estatal, limitar documentos y confirmar el expediente; en mensajería, controlar quién puede ver la conversación y qué archivos permanecen.
- Banca: entrar desde la aplicación o dirección conocida y revisar alertas internas.
- Estado: buscar el organismo por una fuente oficial y conservar el número de expediente.
- Mensajería: no reenviar códigos ni documentos a contactos no confirmados.
- Redes: limitar información pública que permita reconstruir rutinas o respuestas.
Preparar una respuesta
- Detener la interacción y no añadir más información.
- Registrar fecha, canal, dirección y cambios observados.
- Ingresar al servicio desde una fuente independiente.
- Revisar accesos, sesiones y métodos de recuperación.
- Comunicar el caso al organismo o plataforma responsable.
Si se ingresó información en un sitio dudoso, conviene cambiar la contraseña desde el sitio oficial, cerrar sesiones activas y revisar los métodos de recuperación. Si hubo una transferencia o un documento comprometido, contacta a la entidad correspondiente por su canal publicado y conserva los comprobantes.
“Evaluar un riesgo no es imaginar el peor escenario: es elegir el siguiente paso útil con la información disponible.”
Preguntas frecuentes
¿Todo mensaje extraño es una estafa?
No necesariamente. La señal indica que conviene verificar el origen antes de responder, no que ya exista un incidente.
¿Debo borrar las pruebas?
Conserva una captura o los datos del mensaje sin abrir enlaces nuevamente. Puede ayudar a explicar lo ocurrido.
¿A quién informar?
A la plataforma o entidad que administra la cuenta, mediante su canal oficial y no respondiendo al mensaje sospechoso.
Perspectiva
Fuzdelo ofrece análisis informativo y no investiga cuentas individuales. Para orientación editorial: Av. Córdoba 2184, C1120AAF Buenos Aires, Argentina. Teléfono +54 11 4391 7263.