SOSQR Logo

SOSQR

SEGURIDAD DIGITAL & PREVENCIÓN
Programa Formativo Nacional 2026

Protege tu Identidad Digital y Navega Seguro

En el entorno formativo y productivo actual, tu seguridad digital es tan vital como tu seguridad física. Descubre tu superficie de ataque, entrena tu ojo contra estafas digitales y adquiere hábitos de ciberseguridad resilientes.

Seguridad Digital y Protección de Identidad Cibernética
1

Tu Identidad Digital: Superficie de Ataque y Diagnóstico

Comprende qué información dejas al navegar y mide tu nivel de exposición real

Cada clic, registro o publicación construye tu huella digital. Los ciberdelincuentes no hackean sistemas complejos cuando pueden aprovechar descuidos humanos: redes Wi-Fi abiertas, contraseñas recicladas y exceso de datos públicos en redes sociales.

Huella Digital Activa vs Pasiva

La huella activa son las fotos y posts que compartes voluntariamente. La pasiva son los metadatos de ubicación, cookies y registros de IP que los sitios recopilan silenciosamente.

Peligro en Wi-Fi Públicas

En redes abiertas de cafeterías, centros comerciales o parques, atacantes pueden interceptar tráfico en tránsito mediante ataques de *Hombre en el Medio* (MitM) si no utilizas cifrado de extremo a extremo.

Exceso de Información (Oversharing)

Publicar horarios de estudio, uniformes, boletos de avión con código de barras o placas de vehículos facilita el perfilamiento para extorsiones y fraudes dirigidos.

Medidor de Vulnerabilidad Digital

Responde con honestidad este test rápido de 4 preguntas para conocer tu puntaje de riesgo
Diagnóstico en Vivo
1. ¿Utilizas la misma contraseña o variaciones muy similares en más de 2 cuentas?
Sí, casi siempre para no olvidarlas
Solo en cuentas secundarias o juegos
No, cada cuenta tiene una clave única en mi gestor de contraseñas
2. ¿Tienes activada la Verificación en Dos Pasos (2FA / Autenticador) en WhatsApp, correo y redes?
No la tengo activada en ninguna
Solo en WhatsApp por código SMS
Sí, activada en todas las cuentas principales mediante app autenticadora
3. Al conectarte a una red Wi-Fi pública abierta en la calle o un café, ¿qué haces?
Ingreso a banca en línea o compro cosas sin problema
Solo reviso redes sociales y videos
Evito operaciones sensibles o uso mis propios datos móviles / VPN
4. ¿Tus perfiles de Instagram o TikTok son completamente públicos para cualquier desconocido?
Sí, totalmente públicos y comparto mi ubicación en tiempo real
Públicos pero sin compartir ubicación ni datos personales
Privados, solo personas verificadas pueden ver mis publicaciones

Zona Phishing y Estafas: "Caza al Impostor"

Entrena tu ojo crítico contra ingeniería social, enlaces falsificados y trampas psicológicas

El Phishing y la ingeniería social buscan manipular tus emociones: urgencia, curiosidad, miedo o codicia. Reconocer las banderas rojas a tiempo es tu primera y más efectiva barrera defensiva.

Detección de Phishing y Enlaces Fraudulentos

Typosquatting y URLs Camufladas

Dominios falsificados que usan letras parecidas (ej. rnicrosoft.com en vez de microsoft.com o paypa1.com). Siempre inspecciona la barra de direcciones real.

Urgencia Psicológica Artificial

Mensajes como: "Tu cuenta será cancelada en 2 horas" o "Ganaste un premio, reclama ya". Su objetivo es bloquear tu pensamiento analítico y forzar un clic impulsivo.

Cracks de Juegos y Apps Piratas

Descargar generadores de skins, hacks o activadores gratuitos de software es el vector principal de *Infostealers* (troyanos que roban cookies de sesión y contraseñas del navegador).

Módulo Interactivo: "Real o Fake"

Haz clic en los 3 elementos sospechosos (banderas rojas) en el correo simulado para neutralizar la amenaza
Simulador Táctico
CORREO SOSPECHOSO 0/3 Banderas Detectadas
De: Soporte de Seguridad <soporte@bancoguate-verif1cacion.com>
Asunto: ¡URGENTE! Tu cuenta será bloqueada en 15 minutos

Estimado usuario, detectamos actividad inusual en su sesión. Debe validar su identidad de inmediato o perderá acceso total.

[ HACER CLIC AQUÍ PARA DESBLOQUEAR ]
Por favor no responda a este correo automatizado.
CÓMO RECONOCER UN CANAL OFICIAL
  • Dominio institucional exacto: Los correos provienen de @institucion.gob.gt o @intecap.edu.gt.
  • Saludo personalizado: Incluyen tu nombre o carnet registrado, no genéricos como "Estimado cliente".
  • Sin enlaces directos de contraseña: Te piden ingresar directamente desde el navegador oficial, nunca por botones emergentes en correos.

Bóveda de Acceso Seguro: Contraseñas y 2FA

Gestión robusta de credenciales, frases de paso y autenticación de doble factor

Una contraseña de 8 caracteres con números y símbolos puede ser descifrada por una GPU moderna en cuestión de minutos. La verdadera seguridad radica en la longitud (frases de contraseña) y en activar la autenticación de doble factor (2FA).

Bóveda de Acceso Seguro y Autenticación 2FA

Frases de Paso (Passphrases)

En lugar de P@ssw0rd!, utiliza 4 palabras aleatorias conectadas: volcan-marimba-quetzal-seguro. Es fácil de memorizar para ti pero exponencialmente imposible para un ataque de fuerza bruta.

Doble Factor (2FA): TOTP vs SMS

Prefiere aplicaciones autenticadoras (Google Authenticator, Microsoft Auth o Aegis) en lugar de SMS. Los códigos SMS son vulnerables a clonación de chip (*SIM swapping*).

Peligro del Reúso (Credential Stuffing)

Si una plataforma pequeña sufre una filtración, los ciberdelincuentes probarán automáticamente esa misma combinación de correo y clave en WhatsApp, Gmail, bancos y redes.

Probador de Fuerza y Tiempo de Crackeo

Cálculo matemático en tiempo real (100% en tu navegador; nada se almacena ni se envía)
Algoritmo Local
Tiempo para Crackear
0 segundos
Nivel de Entropía
0 bits
Evaluación General
Vacía
Prueba escribiendo una frase de 4 palabras separadas por guiones para ver cómo el tiempo de crackeo sube a siglos.

Huella Digital y Ciberacoso: "Modo Detective"

Prevención de Doxxing, mitigación de grooming y blindaje de privacidad en redes sociales

Lo que se publica en internet deja una marca imborrable. El Doxxing (revelar información personal privada para intimidar) y el acoso digital se previenen configurando correctamente los permisos de cada plataforma.

Guía de Blindaje por Red Social

Selecciona tu red social y marca los pasos de privacidad ya completados
Checklist Táctico

Centro de Recursos y SOS: Protocolo de Emergencia

Acción rápida ante cuentas comprometidas, gestores de contraseñas y canales de ayuda

Si sospechas que tu cuenta de WhatsApp, correo o redes sociales fue vulnerada, actúa con serenidad siguiendo estos 5 pasos inmediatos:

Paso 1: Cierra Sesiones Activas Inmediatamente

Desde los ajustes de seguridad de tu cuenta (Google, Instagram, WhatsApp Web), busca "Dispositivos Vinculados" o "Dónde has iniciado sesión" y selecciona Cerrar todas las demás sesiones.

Paso 2: Cambia la Contraseña Principal

Crea una frase de contraseña nueva e inédita. No utilices ninguna variación de contraseñas anteriores.

Paso 3: Revoca Permisos de Apps de Terceros

Revisa en los ajustes de tu cuenta qué aplicaciones tienen acceso a tus datos y elimina cualquier app sospechosa o que ya no uses.

Paso 4: Activa o Restablece el 2FA

Configura un nuevo código en tu app de autenticación y descarga los Códigos de Recuperación de Emergencia guardándolos en un lugar seguro.

Paso 5: Notifica a Contactos de Confianza y Plataforma SOSQR

Informa a familiares y amigos que no transfieran dinero ni abran enlaces enviados desde tu cuenta si fue clonada, y reporta el incidente a las autoridades correspondientes.

Gestores Recomendados

  • Bitwarden: Gratuito, de código abierto y multiplataforma.
  • Proton Pass: Cifrado de extremo a extremo suizo.
  • KeePassXC: Base de datos local para computadoras.

Líneas de Ayuda en Guatemala

  • PNC Delitos Cibernéticos: Teléfono 110 / 1561
  • Ministerio Público (MP): Denuncia en línea o Tel. 1572
  • SOSQR Red de Apoyo: Botón de Auxilio en tu carnet

Preguntas Frecuentes con Filtro Dinámico

Encuentra respuestas inmediatas a dudas comunes de seguridad cibernética
¿Qué hago si hackearon mi cuenta de WhatsApp con un código que me pidieron?
Vuelve a registrar tu número de teléfono en la aplicación de WhatsApp. Ingresa el código de 6 dígitos que recibirás por SMS. Esto cerrará automáticamente la sesión del atacante. Luego activa inmediatamente la Verificación en dos pasos con un PIN personal.
¿Es seguro guardar mis contraseñas en Google Chrome o el navegador?
Aunque es cómodo, si alguien instala un troyano (infostealer) o accede físicamente a tu computadora desbloqueada, puede extraerlas todas en segundos. Es mucho más seguro utilizar un gestor de contraseñas dedicado como Bitwarden, protegido por una clave maestra y 2FA.
¿Cómo sé si mi correo o número de teléfono ya fue filtrado en internet?
Puedes consultar sitios auditados como haveibeenpwned.com. Si tu correo aparece en una filtración pasada, cambia de inmediato la contraseña de esa cuenta y de cualquier otro servicio donde la hayas repetido.
¿Qué es el Doxxing y qué consecuencias legales tiene?
El doxxing consiste en difundir públicamente información privada de una persona (dirección, fotos íntimas, números de teléfono, familiares) sin su consentimiento con la intención de hostigar o provocar acoso. En Guatemala constituye delito sancionado en leyes de protección a la niñez, violencia digital y código penal.