María Aperador, experta en ciberseguridad, señala el mejor método para no perder tus contraseñas: "Además, te avisa si se han filtrado tus datos, es perfecto"

La criminóloga advierte de que nuestro cerebro no está preparado para la sofisticación de los engaños actuales y pone el foco en la mejor forma de gestionar las contraseñas

Maria Aperador, criminóloga y experta en ciberseguridad
00:00

María Aperador sobre la gestión de contraseñas, okok

Beatriz Calvo

Madrid - Publicado el

3 min lectura2:34 min escucha

En España se produce una estafa informática cada minuto, un ritmo que ha disparado las cifras desde las 70.000 anuales a más de 400.000 en los últimos años. Este alarmante incremento ha sido el punto de partida de la charla entre Pilar García de la Granja y María Aperador, criminóloga y una de las expertas en ciberseguridad más reconocidas del país. 

La amenaza es ahora mucho más sofisticada gracias a la inteligencia artificial, capaz de crear contenidos fraudulentos, como webs o correos, casi perfectos.

Hackear la mente humana, el nuevo objetivo

Según María Aperador, la ciberamenaza que más dinero mueve actualmente es la suplantación de identidad con ingeniería social. La razón es que los delincuentes han pasado de atacar sistemas a "hackear directamente la mente humana". Esta estrategia es "barata, escalable y funciona" porque explota emociones básicas como el miedo, la urgencia y la autoridad.

La experta desmonta el mito de que el ser humano es el eslabón más débil por falta de formación. Aperador señala que se trata de una cuestión biológica, ya que "nuestro cerebro es todavía un cerebro prehistórico" y no está preparado para diferenciar la veracidad de un contenido. 

Los ciberdelincuentes activan el "sistema 1" del cerebro, que nos hace actuar rápido y sin lógica, aumentando los niveles de cortisol y anulando el pensamiento racional.

Ciber Seguridad    La unión sindical ha advertido que el aumento de la inversión en seguridad tecnológica "de poco servirá si no se acompaña de un número suficiente de personas con las habilidades necesarias para prevenir esta práctica de ataques maliciosos" y ha lamentado que el tejido empresarial español "sufre de un evidente retraso tecnológico, estratégico y de concienciación".   En cuanto a los tecnólogos dedicados a la materia, la organización ha señalado en España sólo un 7% del total de empresas cuenta con expertos en seguridad digital. Algo que no solo afecta a las PYMEs (sólo un 4% de las compañías de menos de 50 trabajadores contrata a un ciber) sino que también a las grandes empresas, en las que seis de cada diez no cuenta con un especialista en ciberseguridad, según UGT, que ha puesto de relieve, que aplicando una perspectiva de género, sólo un 1,2% de todas las tecnólogas en España se dedican a la ciberseguridad.   Además, ha resaltado que uno de cada cuatro ocupados presenta habilidades digitales bajas, lo que "revierte en que un 30% de las personas con empleo no acredite las competencias de seguridad digital adecuadas para un contexto como el actual". "Un asunto muy sensible, puesto que está demostrado que la mayoría de las intrusiones provienen de fallos de seguridad relacionados con actuaciones que podían haberse evitado con formación y sensibilización", ha aseverado. CONTRATAR CON SALARIOS COMPETITIVOS    UGT Andalucía ha apostillado que, si las empresas no contratan suficientes expertos en ciberseguridad o no ofrecen

Europa Press


Contraseñas y formación, los puntos débiles en la empresa

En el ámbito empresarial, uno de los errores más graves es subestimar el riesgo y una mala gestión de las credenciales. La criminóloga critica prácticas como guardar contraseñas en archivos de Excel compartidos. Para evitarlo, recomienda de forma contundente el uso de gestores de contraseñas, aplicaciones que permiten almacenar y crear claves robustas y aleatorias de forma segura, además de alertar si han sido filtradas.

"Existen los gestores de contraseñas que vienen integrados en el teléfono, Android tiene el suyo y iPhone tiene el suyo, pero después hay otros que son de pago y otros para trabajar en entorno empresarial.

Es una especie de aplicación, entras con una llave maestra y ahí guardas todas las contraseñas que tienes. Cuando vas a iniciar sesión en una aplicación, se te autorellena la contraseña, de tal manera que ese gestor de contraseña, por un lado te almacena y por otro lado te crea las contraseñas", explica Aperador.

Estos gestores, que pueden costar apenas uno o dos euros al mes, son una solución eficaz. Aperador insiste en que las empresas deben asumir que la protección exige un cambio de mentalidad: "La ciberseguridad no es cómoda, para nada es cómoda". 

Junto a la tecnología, la experta subraya la necesidad de una formación útil y entretenida para los empleados, que vaya más allá de cumplir con la normativa para ser realmente efectiva.

La ciberseguridad no es cómoda, para nada es cómoda"

María Aperador

Criminóloga y divulgadora de ciberseguridad

Otra de las estafas más extendidas en el entorno corporativo es el conocido como 'fraude del CEO'. En este engaño, los delincuentes suplantan la identidad del jefe para solicitar un pago urgente, usando a menudo su voz clonada con IA. Para blindarse, Aperador recomienda implementar dobles procesos de verificación en los pagos, de forma que la aprobación requiera la firma de varias personas.

La IA y la era de la desconfianza total

La inteligencia artificial generativa ha supuesto un punto de inflexión, pues permite a los estafadores crear contenido falso como vídeos o audios "como churros". María Aperador pronostica un aumento exponencial de la suplantación de identidad con voz a través de audios de WhatsApp o llamadas, ya que clonar una voz es técnica y económicamente más sencillo que un vídeo.

Para hacer frente a estas llamadas fraudulentas de supuestos familiares, la experta ofrece un consejo práctico: establecer una palabra clave familiar que solo los miembros conozcan. En el caso de recibir una comunicación del banco o una empresa, la recomendación es "colgar, buscar el número y llamar tú para decir si eso es verdad".

Desconfía de todo lo que te genere ansiedad, miedo o te digan que es muy urgente"

María Aperador

Criminóloga y divulgadora de ciberseguridad

Aperador concluye que hemos entrado en un "momento muy crítico" en el que la desconfianza por defecto es la mejor herramienta. Para ayudar en esta tarea, ha desarrollado una aplicación llamada BeBalk, disponible para iOS y Android, que permite a los usuarios verificar si un enlace, mensaje o cuenta es real. Sin embargo, insiste en que la tecnología es solo una parte de la solución. El criterio y el pensamiento crítico deben ser siempre "la primera barrera".

vuelve a ver la charla completa

Este contenido ha sido creado por el equipo editorial con la asistencia de herramientas de IA.

Visto en ABC

La Linterna

La Linterna

Con Ángel Expósito

Lunes a viernes de 19:00h a 23:30h

Programas

Último boletín

5:00H | 02 MAR 2026 | BOLETÍN

Boletines COPE
Tracking