9.5B
USD en daños por cibercrimen estimados 2026
81%
De brechas involucran contraseñas débiles o robadas
5.000
Ataques de troyanos bancarios en Chile en 2025

01Por qué la ciberseguridad te importa hoy Básico

Durante el fin de semana largo del 1 de mayo de 2026, miles de chilenos descubrieron que sus datos médicos, diagnósticos, RUT y domicilios estaban visibles en Internet a través de la plataforma Rutify. Antes, routers domésticos TP-Link fueron secuestrados masivamente por botnets porque sus dueños nunca cambiaron la contraseña de fábrica. Y hoy, herramientas de inteligencia artificial pueden encontrar vulnerabilidades en sistemas en horas, a un costo de menos de 50 dólares. Más de la mitad de las personas en América Latina no sabe cómo protegerse de la ciberdelincuencia.

Todo esto no le ocurre solo a empresas ni a figuras públicas. Le ocurre a cualquier persona con un teléfono, una cuenta de correo o un router WiFi en casa. La buena noticia es que la mayoría de los ataques exitosos explotan los mismos errores básicos que se pueden evitar con hábitos simples y constantes. No necesitas ser técnico — necesitas los pasos correctos.

"Establecer propósitos digitales permite pasar de ser espectadores a protagonistas de nuestra propia seguridad en línea."

— Fabiano Tricarico, experto en ciberseguridad — TrendTIC, enero 2026

02Contraseñas: tu primera línea de defensa Básico

Imagina que usas la misma llave para tu casa, tu auto, tu oficina y tu casillero del gimnasio. Si alguien copia esa llave, tiene acceso a todo. Eso es exactamente lo que ocurre cuando usas la misma contraseña en varios servicios. Cuando una plataforma sufre una filtración — algo que ocurre regularmente — los atacantes obtienen tu contraseña y la prueban automáticamente en cientos de servicios: correo, banca, redes sociales, tiendas online.

✘ Situación peligrosa

Usas "Pedro1985" o "chile123" en tu correo, tu banco y tu Facebook. Una filtración en Facebook expone tu contraseña. El atacante la prueba en tu banco y accede sin que te enteres.

✓ Situación segura

Cada cuenta tiene una contraseña única de al menos 12 caracteres. Aunque filtren una plataforma, el resto de tus cuentas queda protegido. Un gestor de contraseñas las recuerda por ti.

▶ Cómo crear una contraseña fuerte — sin complicaciones
  • Mínimo 12 caracteres — cuanto más larga, más segura. 16 caracteres es lo ideal.
  • Mezcla letras, números y símbolos — "Perro!Azul#2026" es mucho mejor que "perroazul".
  • Usa una frase memorable — "MiGato$eComeLasTortillas9!" es larga, fácil de recordar y muy difícil de adivinar.
  • Nunca reutilices contraseñas — especialmente en correo y banco, que son las cuentas más críticas.
  • Cambia las contraseñas por defecto del router, cámaras de seguridad y cualquier dispositivo nuevo al instalarlo.

03Doble factor (2FA): el seguro de tu cuenta Básico

El doble factor de autenticación funciona como una cerradura con dos llaves: aunque alguien robe tu contraseña, no puede entrar sin el segundo código que solo tú recibes en tu teléfono. La ANCI y los expertos en ciberseguridad lo consideran la medida más efectiva para el usuario común, y la mayoría de los servicios la ofrecen de forma gratuita. La Ley Marco de Ciberseguridad (Ley 21.663) la hace obligatoria para empresas críticas — tú puedes aplicarla también a tu vida personal hoy mismo.

ⓘ ¿Cómo funciona en la vida real?

Entras a tu correo Gmail con tu contraseña → Gmail te pide un código de 6 dígitos que llega a tu teléfono o a una app → ingresas el código → accedes. Aunque alguien tenga tu contraseña, sin tu teléfono no puede entrar. Es el mismo principio que una tarjeta de coordenadas bancaria, pero para todo.

▶ Dónde activar 2FA primero — en orden de prioridad
  • Correo electrónico — es la llave maestra: quien controla tu correo puede resetear todas tus otras contraseñas.
  • Banca online y apps de pago — Banco, Mercado Pago, PayPal, MACH, Tenpo, Fintual.
  • Clave Única chilena — da acceso a trámites del Estado, FONASA, SII, ClaveÚnica y más.
  • WhatsApp — Ajustes → Cuenta → Verificación en dos pasos → Activar PIN.
  • Redes sociales — Instagram, Facebook, TikTok, X/Twitter.
  • App recomendada: Google Authenticator o Microsoft Authenticator — gratuitas, no requieren internet para generar el código.

04Reconocer el phishing: la estafa que llega a tu WhatsApp Básico

El phishing es el arte de engañarte para que entregues información voluntariamente. En 2026 los fraudes de ingeniería social siguen siendo los más efectivos precisamente porque no explotan vulnerabilidades técnicas — explotan la psicología humana: el miedo, la urgencia y la confianza. Lo que cambió es que ahora usan inteligencia artificial para hacerlos más convincentes y personalizados con tus datos reales.

⚠ Las 5 estafas más comunes en Chile en 2026
  • "Mamá/Papá, cambié de número" (WhatsApp) — alguien finge ser tu hijo o hija desde un número desconocido y pide una transferencia urgente.
  • SMS del banco — "Su cuenta ha sido bloqueada, ingrese aquí." El link lleva a una copia falsa del sitio del banco que roba tus datos.
  • Correo de premio o entrega — "Ganó un iPhone" o "Su paquete no pudo ser entregado, pague el arancel." Nunca hay premio ni paquete.
  • Llamada de soporte técnico — alguien dice ser de Microsoft o Apple, advierte que tu equipo tiene un virus y pide acceso remoto o pago.
  • Phishing con datos de Rutify — tras la filtración de mayo 2026, estafadores pueden contactarte mencionando tu diagnóstico médico real para parecer legítimos. Conocer tus datos NO significa que sean oficiales.
▶ Regla de oro anti-phishing — aplícala siempre

Ningún banco, institución del Estado, Microsoft, Apple ni repartidor legítimo te pedirá jamás tu contraseña, número de tarjeta completo, PIN o código de verificación por teléfono, SMS, WhatsApp o correo. Si alguien te pide eso, es una estafa. Cuelga o borra el mensaje y comunícate directamente con la institución usando el número oficial impreso en tu tarjeta o en el sitio web oficial.

05WiFi pública: el café, el aeropuerto y tu banco Básico

Conectarse al WiFi gratuito del café, el centro comercial o el aeropuerto es cómodo — pero puede ser peligroso. Cuando usas una red WiFi abierta, cualquier persona conectada a esa misma red puede potencialmente interceptar el tráfico que no está cifrado. El 59% de los latinoamericanos tiene al menos un dispositivo inteligente en casa conectado a la misma red WiFi que usan para sus transacciones bancarias, lo que multiplica la superficie de ataque.

⚠ Qué no hacer nunca en WiFi público

Evita acceder a tu banca online, correo con información sensible y cuentas sin 2FA desde redes WiFi abiertas. Si debes hacerlo, usa los datos móviles de tu teléfono en lugar del WiFi público: es más lento pero infinitamente más seguro.

▶ La solución: VPN gratuita para el día a día

Una VPN cifra todo tu tráfico de internet, haciéndolo ilegible para quien intente interceptarlo en una red pública. Para uso básico en WiFi públicas, hay opciones gratuitas y confiables:

  • Proton VPN — completamente gratuito, sin límite de datos, de código abierto. Para Android, iPhone, Windows y Mac.
  • Cloudflare 1.1.1.1 — app gratuita que protege tu DNS y cifra parte de tu conexión. Muy fácil en móviles.
  • Cuándo usarla: siempre que te conectes a WiFi que no sea tu casa o tu trabajo de confianza.

06Tu router doméstico: la puerta de tu hogar digital Básico

Como cubrimos en detalle en nuestra investigación sobre la campaña de botnets contra routers TP-Link (CVE-2023-33538, CVSS 8.8), miles de dispositivos domésticos fueron secuestrados porque sus dueños nunca cambiaron la contraseña de fábrica. El router es el dispositivo más importante de tu red: todo el tráfico de tu hogar — teléfonos, computadores, televisores, cámaras de seguridad — pasa a través de él. Si está comprometido, todo lo que haces en internet puede ser monitoreado.

▶ Lista de verificación para tu router — hazlo hoy
  • Cambia la contraseña de administración — entra a 192.168.1.1 en tu navegador, busca "Administración" y cambia la contraseña. La de fábrica suele ser "admin/admin".
  • Cambia el nombre y contraseña del WiFi — usa mínimo 12 caracteres que no incluyan tu nombre, dirección ni fecha de nacimiento.
  • Actualiza el firmware — en el panel de administración busca "Firmware" o "Actualización" y verifica si hay versiones nuevas.
  • Desactiva WPS — función de conexión fácil pero también fácil de hackear. Búscala en "Wireless" y desactívala.
  • Revisa los dispositivos conectados — en "Clientes DHCP" verás todo lo que está usando tu red. Si ves algo que no reconoces, cambia tu contraseña WiFi.
ⓘ Cómo entrar al panel de tu router paso a paso

1. Abre Chrome, Edge o Firefox.
2. Escribe en la barra de dirección: 192.168.1.1 y presiona Enter.
3. Si no funciona, prueba con 192.168.0.1 o mira la etiqueta en la parte inferior de tu router.
4. Ingresa usuario y contraseña. Si nunca los cambiaste, suelen ser "admin" / "admin".
5. Una vez dentro, revisa las secciones Wireless, Administración y Firmware.

07Actualizaciones: la vacuna digital que muchos ignoran Básico

Las actualizaciones de sistemas operativos y aplicaciones en su mayoría corrigen vulnerabilidades de seguridad que los atacantes ya conocen y explotan activamente. El tiempo promedio entre que se descubre una vulnerabilidad y que los atacantes la explotan masivamente bajó a solo 5 días en 2026. Mantener tus dispositivos actualizados es una de las acciones más simples y de mayor impacto que puedes tomar. La propia Ley Marco de Ciberseguridad chilena (Ley 21.663) la exige como medida técnica básica para organizaciones — tú puedes aplicarla en casa hoy mismo.

▶ Regla práctica de actualizaciones
  • Activa las actualizaciones automáticas en tu teléfono, computador y tablet: Configuración → Actualización → Automática.
  • No pospongas indefinidamente las actualizaciones del sistema operativo. Si tu iPhone o Android te pide actualizar, hazlo ese mismo día.
  • Actualiza también las apps — especialmente tu navegador web, WhatsApp y las apps de banca.
  • Si tu dispositivo ya no recibe actualizaciones — como los routers TP-Link fuera de soporte — considera reemplazarlo. Un dispositivo sin parches de seguridad es una amenaza permanente.

08Redes sociales: lo que publicas puede usarse en tu contra Medio

Las redes sociales son hoy una fuente primaria de información para los atacantes. El nombre de tu mascota, tu fecha de nacimiento, el nombre de tu colegio, el barrio donde vives, tus fotos de viajes que muestran que no estás en casa — todo puede ser usado para adivinar contraseñas, responder preguntas de seguridad o construir ataques de ingeniería social personalizados.

Configuración Plataforma Dónde cambiarla Riesgo si no la cambias
Perfil público vs. privado Instagram / TikTok Configuración → Privacidad → Cuenta privada Medio — Exposición de rutinas
Quién ve tus fotos y posts Facebook Configuración → Privacidad → Amigos Alto — Ingeniería social
Ubicación en fotos/stories Todas No etiquetar ubicación en tiempo real Alto — Seguridad física
Apps conectadas a tu cuenta Facebook / Google Configuración → Apps → Eliminar obsoletas Medio — Acceso no revocado
Doble factor activado Todas Configuración → Seguridad → Verificación en dos pasos Alto — Robo de cuenta
Suscripciones inactivas Streaming / Apps Revisar y cancelar servicios que no usas Medio — Datos circulando en servicios olvidados
⚠ El robo de cuenta de WhatsApp — ocurre todos los días en Chile

Alguien te escribe con el número de un conocido diciendo que "por error te mandó su código de verificación de WhatsApp" y te pide que se lo reenvíes. Ese código es el que WhatsApp usa para instalar la app en otro teléfono. Si lo entregas, pierdes tu cuenta al instante. Activa el PIN de verificación: Ajustes → Cuenta → Verificación en dos pasos.

09Backups: tu seguro contra el ransomware Medio

El ransomware es un malware que cifra todos tus archivos y exige un pago para devolverlos. Es uno de los ataques más devastadores para usuarios comunes porque puede destruir fotos familiares, documentos y años de trabajo en segundos. La única defensa real es tener copias de seguridad en una ubicación separada. La Ley Marco de Ciberseguridad chilena (Ley 21.663) convirtió los backups en obligación legal para empresas — para ti, son el seguro de tu vida digital.

▶ La estrategia 3-2-1 para backups — versión doméstica simple
  • 3 copias de tus datos importantes — el original más dos respaldos.
  • 2 medios diferentes — una copia en la nube con sincronización automática (Google Drive, iCloud, OneDrive).
  • 1 copia offline — un disco externo que mantienes desconectado cuando no lo usas. Un disco desconectado es inmune al ransomware porque no está accesible desde la red.
  • ¿Qué respaldar? — fotos, documentos importantes (cédula, contratos), respaldos de contactos del teléfono.
  • Frecuencia mínima: disco externo una vez al mes; nube automática y diaria.

10Gestores de contraseñas: el cajero automático de tus claves Medio

Un gestor de contraseñas guarda todas tus contraseñas de forma cifrada y las rellena automáticamente cuando las necesitas. Solo recuerdas una contraseña maestra — la del gestor — y él se encarga del resto. Es la solución práctica para tener contraseñas únicas y complejas en cada servicio sin tener que memorizarlas. La ANCI y la Ley Marco de Ciberseguridad lo recomiendan explícitamente como medida técnica básica.

🔒 Bitwarden
El mejor gestor gratuito. De código abierto, auditado independientemente. Sincroniza entre todos tus dispositivos. Disponible para iPhone, Android, Windows, Mac y navegadores.
✓ Completamente gratuito — versión básica suficiente
🔐 Proton Pass
Del mismo equipo de ProtonMail. Gratuito, de código abierto y con enfoque en privacidad. Incluye alias de correo para registrarse en sitios sin exponer tu email real.
✓ Gratuito con funciones premium asequibles
📱 Google Password Manager
Integrado en Chrome y Android. Si ya usas servicios de Google, es la opción más sencilla para empezar. Genera contraseñas fuertes y las guarda automáticamente.
✓ Gratuito — incluido en tu cuenta Google
📄 Apple Passwords
App independiente desde iOS 18. Si usas iPhone y Mac, es la opción más integrada. Sincroniza vía iCloud, genera contraseñas seguras y detecta filtraciones de datos.
✓ Gratuito — incluido con dispositivos Apple

11Estafas con IA en 2026: la nueva amenaza cotidiana Medio

En 2026 los atacantes cuentan con herramientas de inteligencia artificial que cambiaron el escenario de las estafas. Los correos de phishing ya no tienen errores de ortografía — están redactados con gramática perfecta y personalizados con tus datos reales obtenidos de filtraciones como Rutify. Los deepfakes de audio pueden imitar la voz de tus familiares con solo 3 segundos de audio de un video de redes sociales. Y los chatbots de IA pueden sostener conversaciones convincentes durante minutos para extraer información.

⚠ Nuevas estafas con IA que ya ocurren en Chile
  • Llamada con voz clonada: recibes una llamada de quien parece ser tu hijo o hija con su voz exacta, diciendo que tuvo un accidente y necesita dinero urgente.
  • Correo personalizado con tus datos médicos: tras Rutify, podrías recibir comunicación que menciona tu diagnóstico real para parecer legítima. Eso no significa que sea oficial.
  • Imágenes o videos falsos (deepfakes): usados para extorsión. Si recibes algo así, no pagues — denuncia directamente a la PDI.
  • Correos de phishing sin errores: escritos con IA, perfectamente redactados, con el logo de tu banco y tu nombre. Siempre verifica desde la app oficial o llamando al número de tu tarjeta.
▶ Protocolo familiar anti-deepfake — fácil y efectivo

Establece con tu familia una palabra clave de seguridad — una palabra que solo ustedes conocen y que usarán para verificar identidad en situaciones de urgencia. Si alguien llama diciendo ser un familiar en problemas, pregunta la palabra clave antes de actuar. Ningún deepfake ni estafador la sabrá. Puede ser algo tan simple como el nombre de una mascota que ya no tienen o el apodo de un abuelo.

12Tu plan de acción: lo que puedes hacer hoy mismo Básico

La ciberseguridad no es un destino — es un hábito que se construye paso a paso. No necesitas hacer todo de golpe. Este plan está ordenado por impacto y facilidad. Empieza por los primeros pasos hoy y avanza a tu propio ritmo durante el mes.

Prioridad Acción concreta Tiempo Nivel Impacto
1 — HOY Activa 2FA en tu correo y banco 10 min Básico Crítico
2 — HOY Cambia la contraseña del router (panel admin 192.168.1.1) 15 min Básico Alto
3 — HOY Activa 2FA en WhatsApp (Ajustes → Cuenta → Verificación) 5 min Básico Alto
4 — ESTA SEMANA Instala Bitwarden y migra tus contraseñas clave 1 hora Medio Alto
5 — ESTA SEMANA Verifica tu correo en haveibeenpwned.com 5 min Básico Medio
6 — ESTA SEMANA Activa 2FA en Instagram, Facebook y TikTok 20 min Básico Alto
7 — ESTE MES Configura backup en nube + disco externo mensual 30 min Medio Alto
8 — ESTE MES Instala Proton VPN para WiFi públicas 10 min Básico Medio
9 — ESTE MES Revisa privacidad de todas tus redes sociales 20 min Básico Medio
10 — ESTE MES Acuerda una palabra clave familiar anti-deepfake 5 min Básico Medio
11 — CONTINUO Mantener actualizados todos los dispositivos (activar auto-update) Automático Básico Crítico
▶ Recursos gratuitos recomendados — todos verificados y confiables
  • haveibeenpwned.com — verifica si tu correo aparece en filtraciones conocidas. Gratuito y seguro.
  • bitwarden.com — gestor de contraseñas gratuito y de código abierto.
  • protonvpn.com — VPN gratuita sin límite de datos para WiFi públicas.
  • Google Authenticator o Microsoft Authenticator — apps gratuitas para el 2FA.
  • anci.gob.cl — Agencia Nacional de Ciberseguridad de Chile, guías oficiales en español.
  • pdichile.cl — Brigada del Cibercrimen de la PDI para denunciar delitos informáticos.