Proteger nuestro mail no es algo propio de paranoicos, sino que es algo de sentido común. Para ello es necesario utilizar medidas sencillas y algo de organización, ya que es posible reducir notablemente el riesgo de padecer problemas graves.
Vamos a ver una serie de claves que sin duda alguna ayudarán a que esté más seguro y a saber por qué la seguridad en el email es básica.
Razones por las que el correo es una “llave maestra” de tus cuentas
Son bastantes las personas que no son conscientes realmente de hasta qué punto su cuenta principal está conectada con el resto de los servicios online de los que disponen. Estamos hablando de las redes sociales, tiendas online, bancos, plataformas de streaming, administración electrónica, etc. La mayoría utiliza el email como identificador y como mecanismo de recuperación de la contraseña. Si alguien obtiene acceso, puede llegar a:
- Pedir cambios de contraseña en otras cuentas
- Recibir notificaciones de seguridad y códigos de verificación
- Tener acceso a facturas, extractos bancarios o información personal sensible
- Envío de mensajes en tu nombre a contactos, pudiendo extender el daño
Por todo ello, la protección del correo no es solamente “cuidar los mensajes”, sino proteger el centro desde el que se gestionan muchas otras identidades digitales.
Contraseñas robustas y gestión inteligente
El primer escalón en materia de seguridad es la contraseña. Pese a que pueda parecer que es algo obvio, sí que ocurre que todavía existe bastante gente que utiliza claves cortas, predecibles o repetidas en varios servicios.
¿Qué es lo que se recomienda actualmente?
Longitud y complejidad
Mínimo 14/16 caracteres, combinando mayúsculas, minúsculas, números y símbolos. Hay que evitar fechas, nombres o patrones de teclado que sean demasiado obvios.
Contraseñas únicas por cuenta
No debes reutilizar la misma clave en el correo, el banco, las redes sociales o las tiendas online. Si una de dichas cuentas se ve comprometida, no vas a querer que todas caigan en cadena.
Utilización de gestores de contraseñas
Son herramientas que van a generar y almacenar claves de gran complejidad que permiten no tener que estar memorizándolas todas. Solo es necesario recordar una contraseña maestra que sea de gran solidez.
Un error muy habitual es pensar “a mí no me van a atacar”. Los ciberdelincuentes no van a por personas en concreto, sino que lanzan ataques masivos automatizados que van probando las combinaciones de usuarios y contraseñas filtradas en otras brechas de seguridad.
Si se tiene una clave débil o repetida, es algo que termina dejando literalmente la puerta entreabierta.
Autenticación en dos factores (2FA): un segundo escudo
Cuando solo se usa contraseña, se depende de un solo factor de seguridad. La verificación en dos pasos, supone añadir una segunda capa: además de saber la contraseña, es necesario demostrar que se tiene algo más (un código en el móvil, una notificación en una app, una llave de seguridad).
La actividad del 2FA en la cuenta de correo es una de las medidas de mayor efectividad que se pueden tomar en la actualidad. Hasta si alguien obtiene tu contraseña, no va a poder entrar sin ese segundo factor. Las recomendaciones prácticas en este sentido son:
- Priorizar apps de autenticación o notificaciones push frente al SMS, que es más vulnerable a algunas técnicas de interceptación.
- Conservar los códigos de recuperación en un sitio seguro (fuera del correo) por si se pierde el dispositivo.
- Utilizar 2FA especialmente en el correo principal, el que utilizas para bancos, administración y cuentas críticas.
- Son muchos los proveedores de correo que tienen esta opción de manera gratuita a la hora de configurar la seguridad. La activación suele llevar escasos minutos y marca la diferencia.
Phishing: cuando el enemigo se hace pasar por amigo
Estamos ante una de las amenazas más habituales que se asocian con el correo electrónico. Básicamente consiste en enviar mensajes con apariencia de ser de entidades legítimas con el fin de engañar al usuario y que revele datos, descargue archivos maliciosos o haga clic en enlaces fraudulentos.
Algunos tips que seguro que serán de gran ayuda para detectar y evitar el phishing:
- Revisar el remitente real: no vale con mirar solo el nombre que aparece. Se debe expandir la dirección completa y comprobar el dominio.
- Desconfiar de la urgencia y de las amenazas.
- No hagas clic directamente en los enlaces.
- No abrir correos adjuntos sospechosos: en especial cuando no los esperes o vengan de remitentes desconocidos.
Como has podido ver, la seguridad en el mail sigue siendo algo básico que conviene cuidar por muchísimos motivos, por lo que conviene tener las máximas precauciones, así como confiar en proveedores de mail de gran reputación.
Nota editorial: las infografías e ilustraciones de este artículo han sido desarrolladas con asistencia de herramientas de Inteligencia Artificial para la recreación artística de personajes y entornos históricos.









