María Aperador, experta en ciberseguridad, señala el mejor método para no perder tus contraseñas: "Además, te avisa si se han filtrado tus datos, es perfecto"
La criminóloga advierte de que nuestro cerebro no está preparado para la sofisticación de los engaños actuales y pone el foco en la mejor forma de gestionar las contraseñas

María Aperador sobre la gestión de contraseñas, okok
Madrid - Publicado el
3 min lectura2:34 min escucha
En España se produce una estafa informática cada minuto, un ritmo que ha disparado las cifras desde las 70.000 anuales a más de 400.000 en los últimos años. Este alarmante incremento ha sido el punto de partida de la charla entre Pilar García de la Granja y María Aperador, criminóloga y una de las expertas en ciberseguridad más reconocidas del país.
La amenaza es ahora mucho más sofisticada gracias a la inteligencia artificial, capaz de crear contenidos fraudulentos, como webs o correos, casi perfectos.
Hackear la mente humana, el nuevo objetivo
Según María Aperador, la ciberamenaza que más dinero mueve actualmente es la suplantación de identidad con ingeniería social. La razón es que los delincuentes han pasado de atacar sistemas a "hackear directamente la mente humana". Esta estrategia es "barata, escalable y funciona" porque explota emociones básicas como el miedo, la urgencia y la autoridad.
La experta desmonta el mito de que el ser humano es el eslabón más débil por falta de formación. Aperador señala que se trata de una cuestión biológica, ya que "nuestro cerebro es todavía un cerebro prehistórico" y no está preparado para diferenciar la veracidad de un contenido.
Los ciberdelincuentes activan el "sistema 1" del cerebro, que nos hace actuar rápido y sin lógica, aumentando los niveles de cortisol y anulando el pensamiento racional.

Contraseñas y formación, los puntos débiles en la empresa
En el ámbito empresarial, uno de los errores más graves es subestimar el riesgo y una mala gestión de las credenciales. La criminóloga critica prácticas como guardar contraseñas en archivos de Excel compartidos. Para evitarlo, recomienda de forma contundente el uso de gestores de contraseñas, aplicaciones que permiten almacenar y crear claves robustas y aleatorias de forma segura, además de alertar si han sido filtradas.
"Existen los gestores de contraseñas que vienen integrados en el teléfono, Android tiene el suyo y iPhone tiene el suyo, pero después hay otros que son de pago y otros para trabajar en entorno empresarial.
Es una especie de aplicación, entras con una llave maestra y ahí guardas todas las contraseñas que tienes. Cuando vas a iniciar sesión en una aplicación, se te autorellena la contraseña, de tal manera que ese gestor de contraseña, por un lado te almacena y por otro lado te crea las contraseñas", explica Aperador.
Estos gestores, que pueden costar apenas uno o dos euros al mes, son una solución eficaz. Aperador insiste en que las empresas deben asumir que la protección exige un cambio de mentalidad: "La ciberseguridad no es cómoda, para nada es cómoda".
Junto a la tecnología, la experta subraya la necesidad de una formación útil y entretenida para los empleados, que vaya más allá de cumplir con la normativa para ser realmente efectiva.
La ciberseguridad no es cómoda, para nada es cómoda"
Criminóloga y divulgadora de ciberseguridad
Otra de las estafas más extendidas en el entorno corporativo es el conocido como 'fraude del CEO'. En este engaño, los delincuentes suplantan la identidad del jefe para solicitar un pago urgente, usando a menudo su voz clonada con IA. Para blindarse, Aperador recomienda implementar dobles procesos de verificación en los pagos, de forma que la aprobación requiera la firma de varias personas.
La IA y la era de la desconfianza total
La inteligencia artificial generativa ha supuesto un punto de inflexión, pues permite a los estafadores crear contenido falso como vídeos o audios "como churros". María Aperador pronostica un aumento exponencial de la suplantación de identidad con voz a través de audios de WhatsApp o llamadas, ya que clonar una voz es técnica y económicamente más sencillo que un vídeo.
Para hacer frente a estas llamadas fraudulentas de supuestos familiares, la experta ofrece un consejo práctico: establecer una palabra clave familiar que solo los miembros conozcan. En el caso de recibir una comunicación del banco o una empresa, la recomendación es "colgar, buscar el número y llamar tú para decir si eso es verdad".
Desconfía de todo lo que te genere ansiedad, miedo o te digan que es muy urgente"
Criminóloga y divulgadora de ciberseguridad
Aperador concluye que hemos entrado en un "momento muy crítico" en el que la desconfianza por defecto es la mejor herramienta. Para ayudar en esta tarea, ha desarrollado una aplicación llamada BeBalk, disponible para iOS y Android, que permite a los usuarios verificar si un enlace, mensaje o cuenta es real. Sin embargo, insiste en que la tecnología es solo una parte de la solución. El criterio y el pensamiento crítico deben ser siempre "la primera barrera".
vuelve a ver la charla completa
Este contenido ha sido creado por el equipo editorial con la asistencia de herramientas de IA.





