Nano-lección · suele llevar 2–3 minutos
Ransomware y malware — reacciona correctamente
Cómo entra el ransomware — y qué hacer en los primeros minutos.
El día en que 7-Eleven cerró
Una mañana de agosto de 2022, ninguna tienda 7-Eleven del país podía registrar una compra — las cajas registradoras estaban bloqueadas por ransomware, y todas las tiendas tuvieron que cerrar. El ransomware es un programa que bloquea archivos y sistemas y exige un rescate. Suele entrar a través de un correo de phishing, una contraseña robada o un clic en un archivo adjunto.
Prevención
- No actives macros, y abre solo archivos que esperes recibir.
- Mantén el sistema operativo y los programas actualizados.
- Reporta los correos sospechosos cuanto antes — antes de hacer clic.
¿Una factura inesperada con un .zip?
Es una forma clásica de colar programas maliciosos. Abre solo archivos que esperes — nunca un .zip ni "activa las macros" de un remitente que no conoces. Si tienes dudas: pregunta a IT antes de hacer clic.
Si ocurre lo peor
Tus archivos se bloquean en un ataque de ransomware y aparece un mensaje pidiendo rescate — ¿qué haces?
¿Te suena?
- Desconecta la red de inmediato (desenchufa el cable / apaga el wifi), para que el ataque no se propague a las unidades compartidas ni a tus compañeros.
- No apagues el ordenador por pánico. Déjalo encendido — pero sin conexión — para que IT pueda rescatar pruebas y, quizás, tus archivos; un apagado brusco puede empeorar el daño.
- Nunca pagues el rescate. Eso financia a los delincuentes y rara vez devuelve los archivos.
- Llama a IT de inmediato — la rapidez limita el daño.
Recuerda
Según la investigación
El ransomware apareció en el ~44 % de las brechas de datos en 2025 (frente al 32 % anterior), y las credenciales robadas (~22 %) son la vía de entrada más frecuente — a menudo obtenidas mediante phishing y reutilizadas contra organizaciones sin MFAAutenticación multifactor (MFA/2FA): un paso adicional además de la contraseña — por ejemplo, un código o pulsar algo en tu móvil — para que un ladrón no pueda entrar solo con la contraseña.. Por eso, la MFA es la medida individual con mayor impacto contra el ransomware.
Pregunta 1 de 3
Tu pantalla muestra de repente un mensaje pidiendo rescate y no puedes abrir los archivos. ¿Cuál es lo PRIMERO que haces?
✓ ¡Correcto!
Sin conexión, el ataque no puede propagarse a los equipos de tus compañeros — pero no lo apagues: IT perdería las pruebas que necesita. Llama de inmediato; los minutos cuentan.
Pregunta 2 de 3
Has abierto sin querer el archivo .zip de un correo de "factura" inesperado. El ordenador funciona con normalidad. ¿Qué haces?
✓ ¡Correcto!
Los programas maliciosos a menudo actúan en silencio durante días o semanas, y un análisis no detecta todo. Solo IT puede comprobarlo correctamente — y cuanto antes, menor será el daño.
Pregunta 3 de 3
El ordenador quiere reiniciarse para instalar una actualización — en medio de tu semana más ocupada. ¿Qué haces?
✓ ¡Correcto!
Las actualizaciones cierran precisamente los agujeros que usan los ataques — cada día de retraso es una puerta abierta. Cinco minutos en la pausa es un precio bajo a pagar.
¡Muy bien hecho!
Has hecho uno de los cursos básicos, los que recibe todo el mundo gratis.
Con una cuenta gratuita:
- Tus puntos, tu progreso y tu certificado quedan guardados.
- Recibes cursos adaptados a tu rol, no solo los básicos.
- Te enviamos la formación justo cuando la necesitas, por ejemplo, como seguimiento a una prueba de phishing.