Recurso complementario de la lección “Banca en línea: proteger el correo y el número de teléfono” — curso Seguridad en Línea
Nadie ataca la seguridad del banco. Se atacan el correo y el número de teléfono que el banco usa para localizarte.
A. Por qué esto cuenta
Los sistemas de las entidades bancarias están entre los más vigilados que existen, y la autenticación reforzada es obligatoria por norma. Atacarlos de frente no es un camino rentable.
Los caminos rentables son otros dos, y los dos están fuera del banco: la dirección de correo y el número de teléfono que la entidad usa para comunicarse contigo.
Proteger la banca en línea consiste, en la práctica, en proteger dos cosas que están fuera del banco.
La idea clave: quien controla esos dos canales puede reconstruir el acceso sin haber tocado nunca la seguridad del banco.
B. Conceptos clave
Cinco ideas sobre dónde está el punto débil.
Canales de contacto
El correo y el número registrados en la entidad.
Por qué te afecta: Por ahí llegan avisos, confirmaciones y códigos. Son parte de la seguridad de tu cuenta aunque no lo parezcan.
Correo reutilizado
Usar la misma dirección para el banco y para todo lo demás.
Por qué te afecta: Cada servicio en el que la registras es una ocasión más de que aparezca en una filtración.
Correo dedicado
Una dirección usada exclusivamente para la entidad bancaria.
Por qué te afecta: No aparece en brechas de tiendas ni de foros, y cualquier mensaje que llegue a ella es, por definición, relevante.
Número de teléfono
El que recibe los avisos y, en algunos casos, los códigos.
Por qué te afecta: Se puede transferir a otra tarjeta mediante un fraude de portabilidad. Pregunta a tu operador cómo protegerlo.
Restablecimiento
El procedimiento para recuperar el acceso cuando se pierde.
Por qué te afecta: Es la vía que rodea la contraseña y el segundo factor, y por eso es el objetivo real.
C. Un ejemplo concreto: la cadena completa
Cómo se llega a una cuenta bancaria sin atacar al banco.
- Una tienda cualquiera sufre una filtración: aparecen tu correo y una contraseña antigua.
- Esa contraseña estaba reutilizada en tu correo personal, y así se entra en el buzón.
- Desde el buzón se solicita el restablecimiento del acceso bancario.
- El código de confirmación llega al mismo buzón, ya controlado.
En ningún punto de la cadena ha hecho falta vulnerar los sistemas de la entidad. Ha hecho falta una contraseña repetida.
Romper la cadena en el primer eslabón —una contraseña única para el correo— la desactiva entera.
D. Pruébalo: refuerza los dos canales
Treinta minutos.
Paso 1 — Contraseña única en el correo
- Larga, distinta de todas las demás, y con verificación en dos pasos.
Paso 2 — Valora un correo dedicado
- Una dirección nueva, usada solo para el banco, y registrada en la entidad.
Paso 3 — Protege el número
- Pregunta a tu operador por el bloqueo de portabilidad o un PIN para cambios.
Paso 4 — Revisa los datos en la entidad
- Comprueba que el correo y el teléfono registrados son los correctos y están al día.
Con los dos canales reforzados, la vía habitual de acceso deja de estar disponible.
E. Para profundizar
Fuentes institucionales españolas.
Banco de España — Protégete contra el fraude
La sección de educación financiera dedicada al fraude: las tres familias principales y las reglas prácticas.
https://clientebancario.bde.es/pcb/es/menu-horizontal/actualidadeducac/educacion-financiera/protegete-contra-el-fraude/
Banco de España — Fraude por internet: te puede pasar a ti
Un enfoque no culpabilizador sobre el fraude en línea.
https://clientebancario.bde.es/pcb/es/blog/fraude-por-internet-te-puede-pasar-a-ti.html
INCIBE — Cómo denunciar si has sido víctima de un fraude o delito
El procedimiento para denunciar un fraude y a qué autoridad dirigirse.
https://www.incibe.es/ciudadania/ayuda/denuncia
Banco de España — Consejos para prevenir el fraude en operaciones bancarias (PDF)
Guía descargable con las recomendaciones para prevenir el fraude en operaciones bancarias.
https://www.bde.es/f/webbe/INF/MenuHorizontal/AreasActuacion/conducta/ficheros/Sesion1GuiaConsejosparaprevenirelfraudeenoperacionesbancarias.pdf
Enlaces verificados en septiembre de 2026.
F. El Marco Cyber Welfare: Habilidades, Conciencia, Comportamiento
Esta lección se apoya en el pilar Conciencia, en el nivel FL2.
Conciencia
- Entender que el ataque rodea al banco en lugar de enfrentarlo.
- Reconocer el correo y el número como parte de la seguridad bancaria.
En el nivel siguiente (FL3)
- Mantener una dirección dedicada exclusivamente a la entidad.
Habilidades
- Actualizar los datos de contacto registrados en el banco.
Comportamiento
- No reutilizar nunca la contraseña del correo en ningún otro servicio.
G. Qué hacer ahora
- Comprueba que la contraseña de tu correo es única y tiene segundo factor.
- Verifica los datos de contacto registrados en tu entidad bancaria.
- Pregunta a tu operador cómo proteger tu número frente a una portabilidad no solicitada.
H. Según tu nivel
Si estás empezando (FL1)
- Contraseña única y verificación en dos pasos en el correo.
Lo mínimo imprescindible: El primer eslabón, roto.
Si ya tienes algún hábito (FL2)
- Añade la protección del número con tu operador.
Lo mínimo imprescindible: Los dos canales cubiertos.
Si te manejas bien (FL3)
- Crea un correo dedicado solo para la entidad.
Lo mínimo imprescindible: Una dirección que no está en ninguna filtración.
En resumen
La seguridad de tu banca no está solo en el banco: está en el correo con el que te escriben.
Y ese correo casi nunca recibe el trato de una cuenta crítica, aunque lo sea.
Otros recursos de este curso
Los recursos cercanos a este.
- Verificación en dos pasos del banco: los puntos de acceso
- Cómo reconocer el phishing hecho para convencer
- Llave de seguridad para el banco, junto al gestor
Descubre más recursos complementarios de los cursos en línea del Programa Protege tu Privacidad Digital.
Si quieres seguir todo el recorrido, el Programa Cyber Welfare es gratuito y está abierto a cualquiera.










Deja un comentario