Volver a las guías

Beginner

Conceptos básicos de seguridad de la cuenta

Proteja una cuenta con credenciales únicas, autenticación multifactor, dominios verificados, controles de sesión y respuesta a incidentes.

Utilice credenciales únicas

Cree una contraseña larga y única y guárdela en un administrador de contraseñas confiable.Reutilizar una contraseña permite que una infracción en otro lugar exponga esta cuenta mediante el relleno de credenciales.Nunca comparta una contraseña o un código de un solo uso con soporte.

Añade un segundo factor

Habilite la autenticación multifactor cuando esté disponible, prefiriendo un autenticador o una clave de seguridad cuando sea compatible.Guarde los códigos de recuperación de forma segura y confirme que la recuperación de la cuenta no se puede redirigir a un correo electrónico o teléfono desactualizado.

Verifique cada punto de entrada

Escriba o agregue a favoritos el dominio oficial, inspeccione la identidad del editor de la tienda de aplicaciones y tenga cuidado con los resultados patrocinados, los mensajes, los códigos QR y las reclamaciones de soporte urgente.Un candado muestra el cifrado de la conexión, no que un sitio sea legítimo.

Sesiones de control y alertas.

Revise las sesiones activas, cierre sesión en dispositivos antiguos, habilite alertas de inicio de sesión y transacciones y proteja la cuenta de correo electrónico vinculada.Evite actividades confidenciales en dispositivos compartidos o redes que no sean de confianza.

Responder a un incidente

Si se sospecha que está comprometido, detenga las transacciones, cambie las credenciales de un dispositivo confiable, revoque las sesiones, proteja el correo electrónico vinculado, comuníquese con el soporte oficial y documente la actividad no autorizada.Informar problemas de pago a través del proveedor adecuado.

Preguntas frecuentes

¿Puede el soporte solicitar mi código de un solo uso?

El soporte legítimo no debería necesitar su código de autenticación o contraseña.

¿Es suficiente la autenticación por SMS?

Es mejor que ningún segundo factor, aunque las aplicaciones de autenticación o las claves de seguridad pueden ofrecer una protección más sólida.

¿HTTPS prueba que un sitio es genuino?

No. Protege la conexión, pero un sitio fraudulento también puede utilizar HTTPS.

¿Qué es el relleno de credenciales?

Los atacantes prueban las contraseñas filtradas de otros servicios en su cuenta.

¿Qué debo asegurar primero después del compromiso?

Asegure el correo electrónico vinculado y las credenciales de la plataforma, revoque las sesiones y luego comuníquese con los proveedores oficiales de soporte y pago.

Guías relacionadas