Cargando...

Seguridad digital: Aplicaciones de privacidad y el riesgo de las VPN gratuitas

Publicidad - SpotAds

Proteger la privacidad en tu teléfono no se trata tanto de instalar muchas aplicaciones, sino de solucionar las vulnerabilidades adecuadas. Las contraseñas repetidas, la verificación en dos pasos desactivada y las VPN gratuitas son, en ese orden, los tres mayores problemas de seguridad para el usuario promedio, y dos de ellos se pueden solucionar sin gastar un solo centavo.

Esta lista incluye herramientas que existen hoy en día en Tienda de juegos, La valoración y el volumen de reseñas se verifican en la tienda, y se explica claramente contra qué protege cada producto y contra qué no.

1. Bitwarden: administrador de contraseñas

Con una calificación de 4.9 y más de 170,000 reseñas, almacena todas tus contraseñas en una bóveda cifrada, genera contraseñas seguras y diferentes para cada sitio web y las completa automáticamente en tu navegador y aplicaciones.

Esta es la herramienta más importante de esta lista, y la razón es simple: reutilizar la misma contraseña en varios sitios web puede convertir una pequeña filtración en una brecha de seguridad en todas tus cuentas. El plan gratuito de Bitwarden ya cubre el uso personal con sincronización entre dispositivos, y su código es de código abierto y auditable.

Respecto a LastPass, que se ha mencionado con frecuencia en listas anteriores: ha sufrido importantes incidentes de seguridad en los últimos años, incluyendo filtraciones de datos de clientes. Quienes aún lo utilicen deberían, como mínimo, cambiar su contraseña maestra y considerar migrar a otro servicio.

2. Señal: mensajes cifrados

Con una calificación de 4.7 y más de 2.9 millones de reseñas, ofrece cifrado de extremo a extremo para mensajería, llamadas de voz y video, con código abierto y auditable.

La diferencia no radica solo en el cifrado —otras aplicaciones de mensajería también lo tienen— sino en la mínima cantidad de metadatos que almacena la organización. Está gestionada por una fundación sin ánimo de lucro y no muestra anuncios.

3. Proton Mail: correo electrónico cifrado

Con una valoración de 4,7 y aproximadamente 92.000 reseñas, este servicio de correo electrónico ofrece cifrado de extremo a extremo entre los usuarios, tiene su sede en Suiza y cuenta con un plan gratuito.

Publicidad - SpotAds

Un detalle importante: el cifrado de extremo a extremo se aplica entre las cuentas de Proton. Al escribir a una dirección normal, el mensaje viaja como cualquier otro correo electrónico, a menos que uses la opción de protegerlo con contraseña. Esto no afecta la calidad del servicio, simplemente evita una falsa sensación de seguridad.

4. DuckDuckGo: buscador y navegador con bloqueo de rastreadores.

Tiene una calificación de 4.8 y más de 2.4 millones de reseñas. Realiza búsquedas sin crear un perfil de usuario y cuenta con un navegador que bloquea los rastreadores de terceros de forma predeterminada.

Reduce significativamente el seguimiento publicitario, y es importante aclarar que esto no es navegación anónima. Tu proveedor de internet sigue viendo a qué dominios accedes, y los sitios web en los que inicias sesión siguen sabiendo quién eres.

5. NordVPN — VPN de pago

Con una calificación de 4.3 y más de 1.3 millones de reseñas, crea un túnel cifrado entre tu dispositivo e internet, protegiendo el tráfico en redes públicas y ocultando tu dirección IP a los sitios web que visitas.

Es un servicio de suscripción, y eso es una ventaja, no un defecto. A continuación, explicaremos por qué.

Por qué usar una VPN gratuita es una mala idea.

Mantener servidores en decenas de países resulta costoso cada mes. Cuando el servicio es gratuito y no tiene anuncios visibles, los ingresos provienen de otra fuente; y, con las VPN, esa fuente siempre es tu tráfico.

Existen tres modelos conocidos: registrar y vender el historial de navegación a intermediarios de datos; insertar anuncios en las páginas que visitas; o utilizar tu ancho de banda para revenderlo a terceros. Se han documentado casos de los tres, incluso en aplicaciones populares con millones de instalaciones.

El punto crítico es que la VPN ve todo Tu tráfico. Instalar una VPN en la que no puedes confiar es peor que no usar ninguna: pierdes visibilidad de tu proveedor y le entregas todo a una empresa que quizás ni siquiera tenga una dirección conocida.

Publicidad - SpotAds

Como regla general: o usas una VPN de pago de una empresa auditada públicamente con una política de no registro de datos, o no usas ninguna VPN. No usar una es una opción válida para la mayoría de la gente.

Lo que las VPN no hacen

  • Eso no te hace anónimo. Los sitios web en los que inicias sesión siguen sabiendo exactamente quién eres.
  • No protege contra virus, estafas por mensaje de texto ni sitios web bancarios falsos.
  • Esto no impide el seguimiento mediante cookies y la identificación del navegador.
  • No legaliza lo que es ilegal, simplemente cambia la ruta que sigue el tráfico.

Las medidas que ofrecen la mayor protección y no cuestan nada.

  • Habilitar la verificación en dos pasos. No a través del correo electrónico principal, la cuenta bancaria ni las redes sociales. Es la medida con el mejor retorno de inversión disponible.
  • Utilice una contraseña diferente para cada servicio., almacenado en un administrador
  • Mantén tu sistema y tus aplicaciones actualizados. La mayoría de los ataques explotan una vulnerabilidad que ya ha sido corregida.
  • Revisa los permisos. De las aplicaciones instaladas: la linterna no necesita contactos.
  • Instalar únicamente desde la tienda oficial. Los archivos APK de sitios web aleatorios son la principal puerta de entrada para el malware.
  • Desconfía de los mensajes urgentes. solicitar datos o pagos, incluso a un contacto conocido.

Verificación en dos pasos: no todos los métodos ofrecen la misma protección.

Activar la segunda fase es el consejo más repetido en este campo, y casi nadie explica que los métodos disponibles ofrecen niveles de protección muy diferentes. Vale la pena conocer la diferencia, porque el método más popular es precisamente el menos efectivo.

  • Código SMS: Es mejor que nada y es el eslabón más débil. El código viaja a través de la red del operador y puede ser interceptado si alguien logra transferir tu número a otra tarjeta SIM, una estafa conocida como intercambio de SIM.
  • Aplicación de autenticación: Genera un código de seis dígitos que cambia cada treinta segundos, calculado internamente mediante una clave secreta. Es independiente de la red, no puede ser interceptado por SMS y funciona incluso en modo avión.
  • Notificación de aprobación: El servicio envía una notificación y usted la confirma. Es práctico, pero tiene su propio riesgo: la aprobación automática cuando la notificación llega de forma inesperada.
  • Llave física: Un dispositivo que se conecta mediante un toque. Es el método más resistente a las páginas falsas, ya que la clave verifica la dirección del sitio web antes de responder.

Cualquier decisión que tomes debe ir acompañada de dos precauciones. Primero: guarda los códigos de recuperación que te proporciona el servicio al activarlo, lejos de tu teléfono móvil; sin ellos, si pierdes el dispositivo, perderás la cuenta. Segundo: registra un PIN en la tarjeta SIM con tu operador, lo que dificultará el uso de tu número en otro dispositivo.

La estafa que no requiere romper ningún cifrado.

La mayoría de las pérdidas no se deben a intrusiones técnicas. Se deben a que intentan convencerte de que entregues voluntariamente tu código, contraseña o dinero, y ninguna de las herramientas de esta página te protege contra eso, porque desde el punto de vista del sistema, el titular de la cuenta es quien actuó.

El guion siempre es similar: un mensaje crea urgencia, cambia el canal de conversación y solicita información que una empresa legítima jamás pediría. Podría tratarse de un falso empleado bancario que te avisa de una compra, un conocido con un número nuevo que te pide una transferencia, una notificación de un paquete detenido con un cargo pendiente o un "código que llegó por error". Este último es el más común, y el código es precisamente el de su segunda fase.

Tres hábitos que frustran casi todas las estafas: nunca reenviar un código recibido, sin importar quién lo envíe; finalizar la conversación y llamar directamente al número oficial del banco o la empresa; y desconfiar de las situaciones de urgencia. La urgencia es la herramienta principal del estafador, ya que impide la verificación.

Desde el punto de vista legal, acceder ilegalmente al dispositivo de otra persona para obtener o destruir datos es un delito desde 2012, y la legislación de 2021 creó tipos específicos de delitos y penas más severas para el fraude y el robo electrónicos cometidos a través de dichos dispositivos. Esto es importante por una razón práctica: vale la pena presentar una denuncia policial porque el delito existe, y la denuncia permite impugnar transacciones y hacer avanzar la investigación.

Las primeras horas después de una invasión.

Si la cuenta ha sido comprometida, el orden de las acciones cambia el resultado. La tentación es cambiar primero la contraseña del servicio comprometido; lo correcto es comenzar por recuperar la información que se pueda recuperar.

  1. Empieza con tu dirección de correo electrónico principal. Él es la clave maestra: quien controle el correo electrónico restablecerá la contraseña para todo lo demás. Cambia la contraseña y activa la verificación en dos pasos antes que nada.
  2. Cerrar sesiones activas. Cambiar la contraseña no siempre desconecta a quienes ya han iniciado sesión; casi todos los servicios tienen una lista de dispositivos conectados y un botón para desconectarlos a todos.
  3. Revise las reglas de enrutamiento y la respuesta automática. Según el correo electrónico, es un truco común: el atacante se va, pero sigue recibiendo una copia de todo.
  4. Desvincula las aplicaciones conectadas a tu cuenta. El servicio que autorizaste hace años seguirá estando accesible, independientemente de la nueva contraseña.
  5. Notifique a su banco y a sus contactos. Banco, para bloquear y disputar la transacción; contactos, porque la cuenta pirateada se usa a menudo para pedir dinero a quienes confían en ti.
  6. Presenta una denuncia policial. Y conserve las capturas de pantalla con la fecha. Este documento respalda su impugnación de cualquier cargo indebido.

Cifrado de extremo a extremo: lo que no cubre

El cifrado de extremo a extremo garantiza algo muy concreto: el contenido del mensaje solo se puede leer en los dispositivos de las personas que se comunican. Esto es importante, y menos exhaustivo de lo que la mayoría de la gente cree.

Publicidad - SpotAds

Se omite lo siguiente: metadatos — quién habló con quién, cuándo y con qué frecuencia. Esta información generalmente se mantiene registrada y dice mucho sobre una persona incluso sin ningún contenido. También se omite: respaldoEs posible que una copia de una conversación almacenada en la nube no tenga la misma protección que una conversación en tránsito, por lo que conviene comprobar si existe la opción de cifrar la copia de seguridad con su propia contraseña.

Y todo lo que ocurre en los extremos queda excluido. Si el dispositivo del otro extremo se ve comprometido, si se graba la conversación o si alguien se une al grupo sin que te des cuenta, el cifrado no puede evitarlo: protege la ruta, no a los participantes. Por eso, conviene revisar periódicamente la lista de miembros de grupos grandes.

Teléfono móvil perdido o robado: ¿qué determina los daños?

En este caso, el costo del dispositivo suele ser el menor de los problemas. Lo que importa es el acceso al correo electrónico, la banca y los mensajes, y lo que determina esto es la configuración. antes.

Una contraseña segura para bloquear la pantalla, no un simple patrón, es la primera medida de seguridad. Los dispositivos modernos almacenan datos cifrados, y este cifrado depende de la contraseña de la pantalla de bloqueo. También conviene ocultar las notificaciones en la pantalla de bloqueo, ya que no tiene sentido bloquear el dispositivo si el código de verificación aparece en la parte superior.

Ambos sistemas ofrecen, sin necesidad de instalar nada, la posibilidad de localizar el dispositivo, hacerlo sonar, bloquearlo con un mensaje en pantalla y borrar los datos de forma remota. Actívalo hoy mismo: es imposible activarlo una vez que el dispositivo desaparece. Si surge algún problema, el procedimiento consiste en bloquear el dispositivo a través del servicio del fabricante, cerrar las cuentas principales, notificar al banco, solicitar al operador que bloquee la tarjeta SIM y el IMEI, y presentar una denuncia policial.

Más preguntas sobre privacidad

¿Cambiar la contraseña con frecuencia ayuda?

Menos de lo que podrías pensar. Una contraseña larga y única para cada servicio, guardada en una caja fuerte, ofrece mucha más protección que una contraseña promedio que se cambia cada mes; los cambios frecuentes tienden a producir variaciones predecibles del mismo patrón.

¿La navegación anónima oculta lo que estoy haciendo?

Al cerrar la ventana, se borra el historial, las cookies y los datos de sesión del dispositivo. Eso es todo. Tu proveedor, tu empleador y los sitios web en los que inicies sesión seguirán viendo tu actividad con normalidad.

¿Deberías desconfiar de una aplicación que solicita demasiados permisos?

Es válido, y la prueba consiste en comparar la solicitud con la función entregada. Una aplicación sencilla que solicita acceso a contactos, micrófono, ubicación precisa o funciones de accesibilidad merece ser desinstalada de inmediato.

Mis datos ya se han filtrado. ¿Merece la pena hacer algo ahora?

Marca una gran diferencia. Los datos filtrados no se recuperan, y el mayor daño llega después: contraseñas reutilizadas en otros servicios e intentos de estafa con información personal. Cambiar las contraseñas duplicadas y activar la verificación en dos pasos elimina la mayor parte del riesgo restante.

¿Es segura la aplicación de seguridad del banco en tu teléfono móvil?

Sí, y depende de que el dispositivo esté en buen estado: el sistema debe estar actualizado, no debe haber instalaciones externas a la tienda oficial y no se han otorgado permisos de acceso a ninguna aplicación sin motivo; así es como funcionan la mayoría de los programas bancarios maliciosos.

Preguntas frecuentes

¿Cuál es la herramienta más importante?

El gestor de contraseñas, combinado con la verificación en dos pasos, resuelve la mayor parte del riesgo real para la persona promedio.

¿De verdad necesito una VPN?

Para uso doméstico, rara vez. Tiene sentido en redes públicas y en situaciones laborales específicas. Si vas a usarlo, opta por un servicio de pago y con auditoría; nunca por uno gratuito.

¿Es necesario tener un software antivirus en un teléfono móvil?

En Android, con instalaciones únicamente desde la tienda oficial y un sistema actualizado, la protección nativa cubre la mayoría de los casos. Es más conveniente revisar los permisos y evitar archivos APK de fuera de la tienda que instalar otra aplicación de seguridad.

¿Estas herramientas son gratuitas?

Bitwarden, Signal, Proton Mail y DuckDuckGo ofrecen versiones gratuitas completas para uso personal. Las VPN profesionales son de pago.

Conclusión

Empieza por lo básico: un gestor de contraseñas, verificación en dos pasos y actualizaciones periódicas. Luego, si te conviene, añade mensajería cifrada, correo electrónico más privado y un navegador que bloquee los rastreadores.

Y aléjate de las VPN gratuitas. Un servicio que cuesta operar y se ofrece gratis se paga con algo, y en este caso, ese algo es tu tráfico.

Leer también

Publicidad - SpotAds

Rodrigo Oliveira

Rodrigo Oliveira

Autor del sitio web Crismob.