Volver a la biblioteca
Seguridad: proteger Windows contra ransomware y phishing
Windows 45 min Media

Seguridad: proteger Windows contra ransomware y phishing

Configuración práctica de Windows y hábitos que reducen drásticamente el riesgo de infección y robo de datos.

El ransomware cifra tus archivos y exige un pago para 'liberarlos', mientras que el phishing busca robar credenciales haciéndose pasar por un sitio o contacto legítimo. Ambos son, hoy, la principal causa de pérdida catastrófica de datos e información personal en usuarios domésticos y pequeñas empresas, y en la mayoría de los casos el punto de entrada no es una vulnerabilidad técnica sofisticada sino un clic en un archivo adjunto o un enlace bien disfrazado. Esta guía combina configuraciones concretas de Windows con hábitos verificables que, aplicados en conjunto, reducen el riesgo de forma medible sin necesidad de software de pago adicional.

Apaga y desconecta el equipo antes de manipular componentes internos.
Consultar a la IA

Antes de empezar

  • Ten acceso administrador en el equipo para ajustar las configuraciones de seguridad.
  • Ten a mano un método de respaldo externo (disco duro externo o nube) ya que las copias de seguridad son la defensa final contra el ransomware.

Herramientas necesarias

0 de 1 disponibles

01 Videotutoriales de esta guía

Ver todo el catálogo
Cargando video…

Usar Windows Defender como antivirus principal

Canal: Laita Digital·Seguridad·Fácil

Configuración del antivirus incluido en Windows en menos de cinco minutos.

YouTube

02 Pasos

0/5
  1. Activa y configura Windows Defender correctamente

    Ve a Configuración → Privacidad y seguridad → Seguridad de Windows → Protección antivirus y contra amenazas, y confirma que la protección en tiempo real esté activa. Dentro de 'Protección contra ransomware', activa 'Acceso controlado a carpetas', que impide que aplicaciones no autorizadas modifiquen archivos en carpetas protegidas como Documentos e Imágenes. Agrega manualmente carpetas adicionales que quieras proteger si guardas archivos importantes fuera de las ubicaciones estándar.

  2. Configura copias de seguridad automáticas y desconectadas

    Configura el Historial de archivos de Windows (Configuración → Actualización y seguridad → Copia de seguridad) apuntando a un disco externo, y adicionalmente sincroniza tus carpetas más importantes con un servicio en la nube (OneDrive, Google Drive). Para la defensa más robusta contra ransomware, mantén al menos un respaldo en un disco externo que desconectas físicamente después de cada respaldo, sin dejarlo conectado permanentemente.

  3. Habilita autenticación multifactor en tus cuentas críticas

    Activa la verificación en dos pasos en tu correo electrónico principal, cuenta Microsoft, y cualquier servicio bancario o de pago que uses. Prioriza aplicaciones autenticadoras (Microsoft Authenticator, Google Authenticator) por sobre SMS, que es más vulnerable a intercambio de SIM.

  4. Aprende a identificar phishing antes de hacer clic

    Antes de hacer clic en cualquier enlace de un correo, pasa el cursor sobre él (sin clicar) para ver la URL real que aparece en la esquina inferior del navegador o cliente de correo; si no coincide con el dominio esperado del remitente, es sospechoso. Desconfía de mensajes con urgencia artificial ('tu cuenta será suspendida en 24 horas'), errores gramaticales, y solicitudes de datos personales o de pago que la entidad real nunca pediría por correo. Ante la duda, entra directamente escribiendo la dirección del sitio en el navegador en vez de usar el enlace del correo.

  5. Mantén el sistema y las aplicaciones actualizadas

    Activa las actualizaciones automáticas de Windows y de tu navegador. Revisa periódicamente que programas con acceso a internet (lectores de PDF, clientes de correo, navegadores) estén en su última versión, ya que muchas campañas de ransomware explotan vulnerabilidades ya corregidas hace meses en usuarios que simplemente no actualizaron.

03 Preguntas frecuentes

Cuándo NO intentarlo tú mismo

  • Tu equipo ya está infectado con ransomware activo y contiene información sensible de una empresa: contacta a un especialista en respuesta a incidentes antes de tomar cualquier acción que pueda destruir evidencia forense.

Consejos

  • Sigue la regla 3-2-1 de respaldo: 3 copias de tus datos, en 2 medios distintos, con 1 copia fuera del sitio físico (nube o ubicación externa).
  • Practica identificar phishing con simulaciones gratuitas disponibles en línea; reconocerlo se entrena como cualquier otra habilidad.

Advertencias

  • Si ya fuiste víctima de ransomware, no pagues el rescate como primera opción: no garantiza recuperar los archivos y financia futuros ataques; busca primero si existe un descifrador gratuito para esa variante específica.

También en Windows