weakestlink

← Todos los cursos

Nano-lección · suele llevar 2–3 minutos

Ransomware y malware — reacciona correctamente

Cómo entra el ransomware — y qué hacer en los primeros minutos.

El día en que 7-Eleven cerró

Una mañana de agosto de 2022, ninguna tienda 7-Eleven del país podía registrar una compra — las cajas registradoras estaban bloqueadas por ransomware, y todas las tiendas tuvieron que cerrar. El ransomware es un programa que bloquea archivos y sistemas y exige un rescate. Suele entrar a través de un correo de phishing, una contraseña robada o un clic en un archivo adjunto.

Prevención

  • No actives macros, y abre solo archivos que esperes recibir.
  • Mantén el sistema operativo y los programas actualizados.
  • Reporta los correos sospechosos cuanto antes — antes de hacer clic.

¿Una factura inesperada con un .zip?

Es una forma clásica de colar programas maliciosos. Abre solo archivos que esperes — nunca un .zip ni "activa las macros" de un remitente que no conoces. Si tienes dudas: pregunta a IT antes de hacer clic.

Si ocurre lo peor

Tus archivos se bloquean en un ataque de ransomware y aparece un mensaje pidiendo rescate — ¿qué haces?

¿Te suena?

  • Desconecta la red de inmediato (desenchufa el cable / apaga el wifi), para que el ataque no se propague a las unidades compartidas ni a tus compañeros.
  • No apagues el ordenador por pánico. Déjalo encendido — pero sin conexión — para que IT pueda rescatar pruebas y, quizás, tus archivos; un apagado brusco puede empeorar el daño.
  • Nunca pagues el rescate. Eso financia a los delincuentes y rara vez devuelve los archivos.
  • Llama a IT de inmediato — la rapidez limita el daño.

Recuerda

Desconecta la red, no pagues, y llama a IT de inmediato.

Según la investigación

El ransomware apareció en el ~44 % de las brechas de datos en 2025 (frente al 32 % anterior), y las credenciales robadas (~22 %) son la vía de entrada más frecuente — a menudo obtenidas mediante phishing y reutilizadas contra organizaciones sin MFAAutenticación multifactor (MFA/2FA): un paso adicional además de la contraseña — por ejemplo, un código o pulsar algo en tu móvil — para que un ladrón no pueda entrar solo con la contraseña.. Por eso, la MFA es la medida individual con mayor impacto contra el ransomware.

Verizon DBIR 2025 · Microsoft Research 2023.

Pregunta 1 de 3

Tu pantalla muestra de repente un mensaje pidiendo rescate y no puedes abrir los archivos. ¿Cuál es lo PRIMERO que haces?

Pregunta 2 de 3

Has abierto sin querer el archivo .zip de un correo de "factura" inesperado. El ordenador funciona con normalidad. ¿Qué haces?

Pregunta 3 de 3

El ordenador quiere reiniciarse para instalar una actualización — en medio de tu semana más ocupada. ¿Qué haces?

¡Muy bien hecho!

Has hecho uno de los cursos básicos, los que recibe todo el mundo gratis.

Con una cuenta gratuita:

  • Tus puntos, tu progreso y tu certificado quedan guardados.
  • Recibes cursos adaptados a tu rol, no solo los básicos.
  • Te enviamos la formación justo cuando la necesitas, por ejemplo, como seguimiento a una prueba de phishing.