CYBER WELFARE

Proteja su privacidad digital

Proteger la banca en línea: correo y número de teléfono

Recurso complementario de la lección “Banca en línea: proteger el correo y el número de teléfono” — curso Seguridad en Línea

Nadie ataca la seguridad del banco. Se atacan el correo y el número de teléfono que el banco usa para localizarte.

A. Por qué esto cuenta

Los sistemas de las entidades bancarias están entre los más vigilados que existen, y la autenticación reforzada es obligatoria por norma. Atacarlos de frente no es un camino rentable.

Los caminos rentables son otros dos, y los dos están fuera del banco: la dirección de correo y el número de teléfono que la entidad usa para comunicarse contigo.

Proteger la banca en línea consiste, en la práctica, en proteger dos cosas que están fuera del banco.

La idea clave: quien controla esos dos canales puede reconstruir el acceso sin haber tocado nunca la seguridad del banco.

B. Conceptos clave

Cinco ideas sobre dónde está el punto débil.

Canales de contacto

El correo y el número registrados en la entidad.

Por qué te afecta: Por ahí llegan avisos, confirmaciones y códigos. Son parte de la seguridad de tu cuenta aunque no lo parezcan.

Correo reutilizado

Usar la misma dirección para el banco y para todo lo demás.

Por qué te afecta: Cada servicio en el que la registras es una ocasión más de que aparezca en una filtración.

Correo dedicado

Una dirección usada exclusivamente para la entidad bancaria.

Por qué te afecta: No aparece en brechas de tiendas ni de foros, y cualquier mensaje que llegue a ella es, por definición, relevante.

Número de teléfono

El que recibe los avisos y, en algunos casos, los códigos.

Por qué te afecta: Se puede transferir a otra tarjeta mediante un fraude de portabilidad. Pregunta a tu operador cómo protegerlo.

Restablecimiento

El procedimiento para recuperar el acceso cuando se pierde.

Por qué te afecta: Es la vía que rodea la contraseña y el segundo factor, y por eso es el objetivo real.

C. Un ejemplo concreto: la cadena completa

Cómo se llega a una cuenta bancaria sin atacar al banco.

  • Una tienda cualquiera sufre una filtración: aparecen tu correo y una contraseña antigua.
  • Esa contraseña estaba reutilizada en tu correo personal, y así se entra en el buzón.
  • Desde el buzón se solicita el restablecimiento del acceso bancario.
  • El código de confirmación llega al mismo buzón, ya controlado.

En ningún punto de la cadena ha hecho falta vulnerar los sistemas de la entidad. Ha hecho falta una contraseña repetida.

Romper la cadena en el primer eslabón —una contraseña única para el correo— la desactiva entera.

D. Pruébalo: refuerza los dos canales

Treinta minutos.

Paso 1 — Contraseña única en el correo

  • Larga, distinta de todas las demás, y con verificación en dos pasos.

Paso 2 — Valora un correo dedicado

  • Una dirección nueva, usada solo para el banco, y registrada en la entidad.

Paso 3 — Protege el número

  • Pregunta a tu operador por el bloqueo de portabilidad o un PIN para cambios.

Paso 4 — Revisa los datos en la entidad

  • Comprueba que el correo y el teléfono registrados son los correctos y están al día.

Con los dos canales reforzados, la vía habitual de acceso deja de estar disponible.

E. Para profundizar

Fuentes institucionales españolas.

Banco de España — Protégete contra el fraude
La sección de educación financiera dedicada al fraude: las tres familias principales y las reglas prácticas.
https://clientebancario.bde.es/pcb/es/menu-horizontal/actualidadeducac/educacion-financiera/protegete-contra-el-fraude/

Banco de España — Fraude por internet: te puede pasar a ti
Un enfoque no culpabilizador sobre el fraude en línea.
https://clientebancario.bde.es/pcb/es/blog/fraude-por-internet-te-puede-pasar-a-ti.html

INCIBE — Cómo denunciar si has sido víctima de un fraude o delito
El procedimiento para denunciar un fraude y a qué autoridad dirigirse.
https://www.incibe.es/ciudadania/ayuda/denuncia

Banco de España — Consejos para prevenir el fraude en operaciones bancarias (PDF)
Guía descargable con las recomendaciones para prevenir el fraude en operaciones bancarias.
https://www.bde.es/f/webbe/INF/MenuHorizontal/AreasActuacion/conducta/ficheros/Sesion1GuiaConsejosparaprevenirelfraudeenoperacionesbancarias.pdf

Enlaces verificados en septiembre de 2026.

F. El Marco Cyber Welfare: Habilidades, Conciencia, Comportamiento

Esta lección se apoya en el pilar Conciencia, en el nivel FL2.

Conciencia

  • Entender que el ataque rodea al banco en lugar de enfrentarlo.
  • Reconocer el correo y el número como parte de la seguridad bancaria.

En el nivel siguiente (FL3)

  • Mantener una dirección dedicada exclusivamente a la entidad.

Habilidades

  • Actualizar los datos de contacto registrados en el banco.

Comportamiento

  • No reutilizar nunca la contraseña del correo en ningún otro servicio.

G. Qué hacer ahora

  1. Comprueba que la contraseña de tu correo es única y tiene segundo factor.
  2. Verifica los datos de contacto registrados en tu entidad bancaria.
  3. Pregunta a tu operador cómo proteger tu número frente a una portabilidad no solicitada.

H. Según tu nivel

Si estás empezando (FL1)

  • Contraseña única y verificación en dos pasos en el correo.

Lo mínimo imprescindible: El primer eslabón, roto.

Si ya tienes algún hábito (FL2)

  • Añade la protección del número con tu operador.

Lo mínimo imprescindible: Los dos canales cubiertos.

Si te manejas bien (FL3)

  • Crea un correo dedicado solo para la entidad.

Lo mínimo imprescindible: Una dirección que no está en ninguna filtración.

En resumen

La seguridad de tu banca no está solo en el banco: está en el correo con el que te escriben.

Y ese correo casi nunca recibe el trato de una cuenta crítica, aunque lo sea.

Otros recursos de este curso

Los recursos cercanos a este.

Descubre más recursos complementarios de los cursos en línea del Programa Protege tu Privacidad Digital.

Si quieres seguir todo el recorrido, el Programa Cyber Welfare es gratuito y está abierto a cualquiera.

→ Inscríbete en el Programa Cyber Welfare

Deja un comentario