Método de seguridad que exige dos formas de verificación para acceder a una cuenta: algo que sabes (contraseña) y algo que tienes (código del celular, llave física o app autenticadora). Aumenta significativamente la protección contra intrusiones.
Punto de entrada secreto en un sistema o software que permite acceso no autorizado, eludiendo los mecanismos normales de autenticación. Puede ser insertado intencionalmente por desarrolladores maliciosos o explotado por hackers.
Ataque que prueba todas las combinaciones posibles de contraseña hasta encontrar la correcta. Las contraseñas cortas y simples son vulnerables. Usa contraseñas largas (12+ caracteres) con letras, números y símbolos para protegerte.
Prueba que diferencia humanos de bots, generalmente mostrando imágenes distorsionadas o desafíos que las máquinas tienen dificultad para resolver. Protege los sitios contra ataques automatizados como spam y fuerza bruta.
Proceso de codificar información para que solo los destinatarios autorizados puedan leerla. Los datos cifrados se transforman en un formato ilegible sin la clave correcta. Esencial para proteger comunicaciones y datos sensibles.
Ataque que sobrecarga un servidor o red con tráfico masivo de múltiples fuentes, haciendo que el servicio no esté disponible para los usuarios legítimos. Usa redes de dispositivos infectados (botnets) para amplificar el ataque.
Manipulación psicológica para inducir a las personas a revelar información confidencial o realizar acciones que comprometen la seguridad. Incluye phishing, pretexting y baiting. Se explota el factor humano en vez de vulnerabilidades técnicas.
Sistema de seguridad que monitorea y controla el tráfico de red entre redes (internet y red local) según reglas definidas. Bloquea accesos no autorizados mientras permite el tráfico legítimo.
Función matemática que transforma datos de cualquier tamaño en una cadena fija de caracteres (hash). Es unidireccional — no es posible revertir el hash para obtener los datos originales. Se usa para almacenar contraseñas de forma segura.
Software o hardware que registra todas las teclas presionadas por el usuario, incluyendo contraseñas y datos sensibles. Puede instalarse mediante malware o físicamente en teclados. Una de las principales amenazas para el robo de credenciales.
Término genérico para software malicioso: virus, troyanos, ransomware, spyware, etc. Diseñado para dañar sistemas, robar datos u obtener acceso no autorizado. Se instala mediante descargas, adjuntos de email o exploits.
Técnica de fraude que imita entidades legítimas (bancos, redes sociales) para inducir a las víctimas a revelar contraseñas, datos bancarios o información personal. Usa correos, mensajes y páginas falsas idénticas a las originales.
Malware que cifra los archivos de la víctima y exige un pago (rescate) para liberar el acceso. No hay garantía de recuperación incluso después de pagar. La prevención mediante respaldos y software actualizado es esencial.
Estafa en la que el atacante convence a la operadora de transferir el número de teléfono de la víctima a un nuevo chip en su poder. Permite interceptar códigos SMS de 2FA e invadir cuentas. Usa autenticadores en app cuando sea posible.
Software que monitorea secretamente las actividades del usuario — teclas presionadas, sitios visitados, mensajes — y envía los datos al atacante. Puede instalarse mediante apps maliciosas o como parte de software legítimo.
Protocolos de cifrado que protegen la comunicación entre el navegador y el servidor. El candado en la dirección del sitio indica una conexión segura. Esencial para proteger datos en tránsito (contraseñas, datos de tarjeta).
Credencial temporal usada para autenticación. Puede ser un código numérico (como en las apps autenticadoras), un dispositivo físico (llave de seguridad) o una cadena digital. Los tokens expiran después de su uso o un tiempo definido.
Malware que se disfraza como software legítimo para engañar al usuario. Una vez instalado, abre puertas para el atacante, roba datos o instala otros malwares. El nombre proviene del mito griego del Caballo de Troya.
Conexión cifrada que crea un túnel seguro entre tu dispositivo e internet. Oculta tu IP real, protege datos en redes Wi-Fi públicas y permite acceder a contenido de forma más privada. Elige proveedores confiables.
Vulnerabilidad en software que es explotada antes de que el desarrollador tenga conocimiento o tiempo para corregirla. "Día cero" se refiere al hecho de que no hay parches disponibles. Extremadamente valiosas para los atacantes.