República Dominicana
🔐 Guía de ciberseguridad

La seguridad perfecta
no existe.
Pero depende de ti
acercarte lo más posible.

Esta guía te da los hábitos y herramientas para proteger lo que construiste. Porque la prevención es la única estrategia de seguridad que siempre funciona.

Empieza a leer
🏢
Una palabra de Neolo

"En Neolo hemos visto de todo en nuestros más de 20 años ofreciendo dominios, hosting, creador de páginas web, hosting para IA, VPN y mucho más. Y sabemos que la mejor forma de evitar problemas de seguridad es educarnos en ciberseguridad — y también educar a las personas que trabajan con nosotros."

— El equipo de Neolo · Desde 2002
En esta guía

Todo lo que necesitas saber para proteger tu negocio

16 temas, ordenados del más urgente al más estratégico. Puedes leerlos en orden o saltar al que más te interese.

☕ Tiempo estimado de lectura: 18 minutos — ideal para leer con un buen café.

1
Por qué importa ahora

La prevención es la única estrategia de seguridad que siempre funciona.

La ciberseguridad no es algo que se activa cuando surge un problema. Es un conjunto de hábitos que, una vez incorporados, funcionan solos y te dan tranquilidad real.

La buena noticia es que las medidas más efectivas no requieren conocimientos técnicos. Requieren constancia. Y esta guía te las explica todas, una por una.

⚠️

El 95 % de los ataques se evitan con hábitos básicos bien aplicados

Según estudios de IBM y Microsoft, la gran mayoría de las brechas de seguridad no explotan técnicas complejas: explotan contraseñas débiles, falta de doble factor y descuido humano. Con los hábitos correctos, la mayoría de las amenazas no llegan a ser un problema.

💡
¿Sabías que?

El 43 % de los ciberataques está dirigido a pequeñas empresas. Las que aplican medidas básicas de seguridad reducen su exposición en más del 90 %. La diferencia entre una empresa vulnerable y una protegida suele ser solo cuestión de hábitos.


2
Contraseñas
🔑

Una contraseña única por servicio: el hábito más sencillo con mayor impacto.

Cuando cada servicio tiene su propia contraseña, un problema aislado se queda aislado. Tu email, tu banco y tu hosting funcionan de forma independiente, y resolver uno no afecta a los demás. Un gestor de contraseñas hace que esto sea completamente automático.

🚫
Importante

Las contraseñas son personales e intransferibles. Si alguien necesita acceso a tu cuenta — un diseñador, un empleado, un colaborador — la plataforma correcta siempre tiene una forma de darle acceso limitado sin que compartas tu clave principal.

Lo que funciona

Usa un gestor de contraseñas como Bitwarden (gratuito y de código abierto) o 1Password. Generan contraseñas aleatorias únicas para cada servicio y las recuerdan por ti. Solo necesitas recordar una clave maestra fuerte.


3
Doble factor de autenticación
📱

El doble factor protege tu cuenta incluso si alguien obtiene tu contraseña.

El 2FA (autenticación en dos pasos) es la segunda cerradura de tu puerta digital. Aunque alguien tenga tu contraseña, sin el segundo factor no puede entrar. Activarlo es una de las acciones de mayor impacto que puedes hacer hoy.

Nunca actives 2FA por SMS

Los mensajes de texto son vulnerables al SIM swapping: un atacante puede convencer a tu operadora de que eres tú y transferir tu número a su tarjeta. A partir de ese momento, todos tus códigos de verificación llegan a él. El SMS como segundo factor da falsa seguridad.

La alternativa correcta: Authy

Authy es gratuito, funciona en iOS y Android, y genera códigos que solo existen en tu dispositivo. A diferencia de Google Authenticator, hace respaldo cifrado de tus cuentas. Descárgalo en authy.com.

💡
Actívalo en Neolo

Puedes activar el 2FA directamente desde el área de clientes de Neolo. Ve a Mi cuenta → Seguridad → Activar autenticación en dos pasos y configúralo con Authy. Es un paso que tarda menos de tres minutos.


4
Tu email, la llave maestra
📧

Tu email es la llave maestra de todos tus servicios — vale la pena cuidarlo bien.

Tu cuenta de email es el punto de recuperación de casi todo lo que usas: tu banco, tu hosting, tus redes sociales, tu procesador de pagos. Asegurarlo bien es la acción de mayor retorno que puedes hacer hoy.

El punto de partida más importante

Puedes tener contraseñas excelentes en todos tus servicios, pero si tu email no tiene 2FA activado con Authy, esa protección se puede sortear fácilmente desde la pantalla de recuperación de contraseña. El email va primero.

Qué hacer ahora

Activa 2FA con Authy en tu cuenta de Gmail, Outlook o donde tengas tu email principal. Usa una contraseña larga y única que no uses en ningún otro lado. Verifica que el email de recuperación asociado también sea tuyo y esté actualizado.

💡
¿Sabías que?

Si usas el email corporativo (como tu@tuempresa.com) como email de recuperación, asegúrate de que ese email también esté seguro. Muchos dueños de negocios tienen el acceso a ese email en manos de su proveedor de hosting, sin haber configurado una contraseña propia.


5
Phishing
🎣

Reconocer un intento de phishing es una habilidad que se aprende en minutos.

El phishing es cuando alguien se hace pasar por una empresa o persona de confianza para obtener tus datos. Puede llegar por email, WhatsApp o SMS, y suele generar urgencia: "Tu cuenta fue suspendida", "Tienes un pago pendiente". Aprender a identificarlo es suficiente para estar protegido.

  1. Verifica el remitente real. Un email puede mostrar "Soporte Neolo" como nombre, pero la dirección real ser algo como "noreply@neolo-support-billing.xyz". Siempre mira la dirección completa.

  2. Nunca hagas clic en links de emails que pidan dinero o datos. Si recibes un aviso de tu banco o de Neolo, abre el navegador y entra directamente desde tus favoritos.

  3. Guarda en favoritos los links importantes. Tu panel de Neolo, tu banco, tu procesador de pagos. Cuando necesites entrar, ve directo. No confíes en links que llegan por email o WhatsApp.

🚨
Una regla que nunca falla

Ninguna empresa seria te pedirá tu contraseña por email. Si recibes un mensaje que te pide ingresar tus credenciales con urgencia, ciérralo y entra directamente desde tu navegador usando el link que tienes guardado en favoritos.

💡
¿Sabías que?

En 2023, el phishing representó más del 36 % de todas las brechas de seguridad reportadas en empresas pequeñas. Es el vector de ataque número uno porque funciona. No explota código: explota confianza.


6
Tu teléfono inteligente y el WiFi público
📶

Navegar seguro desde cualquier lugar es más fácil de lo que parece.

Las redes WiFi públicas (cafés, aeropuertos, hoteles) son convenientes, pero abiertas. Con dos hábitos simples puedes trabajar desde cualquier lugar sin preocupaciones: usar tus datos móviles o una VPN.

📋

Qué conviene evitar en redes públicas

Operaciones bancarias, acceso a paneles de administración de tu web y revisión de emails corporativos son tareas que conviene hacer desde una red de confianza o con VPN activa.

📱

La alternativa más simple

Usa los datos móviles de tu teléfono inteligente como punto de acceso personal (hotspot). Tu conexión 4G/5G es privada y encriptada. Es la opción más segura cuando no estás en casa o en la oficina.

🛡️
Producto Neolo

VPN: navega cifrado desde cualquier red

Si necesitas trabajar desde redes públicas frecuentemente, una VPN cifra todo tu tráfico antes de que salga de tu dispositivo. La VPN de Neolo funciona en hasta 100 dispositivos, incluye Windows, Mac, iOS y Android, y no guarda registros de tu actividad.

Ver VPN de Neolo →

7
Seguridad en el teléfono inteligente
🔒

Diez minutos de configuración convierten tu teléfono inteligente en una caja fuerte digital.

Tu teléfono inteligente concentra el acceso a casi todo tu negocio: email, redes, banca, hosting. Configurarlo bien es una de las inversiones de tiempo con mayor retorno que puedes hacer. Y la mayoría de los ajustes ya están disponibles en el sistema operativo, sin instalar nada.

  • Activa Face ID o huella dactilar en todas las aplicaciones sensibles (banco, email, redes). No solo en el desbloqueo del teléfono.
  • Configura el bloqueo automático de pantalla en máximo 1 minuto de inactividad.
  • Activa el cifrado del almacenamiento del teléfono (en iOS está activo por defecto; en Android depende del modelo).
  • Desactiva las notificaciones que muestran contenido en pantalla bloqueada. Que nadie pueda leer tus códigos 2FA sin desbloquearlo.
  • Si tienes un teléfono inteligente viejo en desuso, déjalo configurado en casa, conectado y logueado en tus cuentas principales. Es un respaldo de acceso si pierdes o te roban el principal.
💡
¿Sabías que?

La mayoría de la gente cree que usar Apple la protege de los virus. Los dispositivos Apple pueden infectarse. Son menos frecuentes los ataques porque hay más usuarios de Windows, pero el malware para iOS y macOS existe y crece año a año. La precaución no depende del sistema operativo.


8
Extensiones del navegador
🧩

Menos extensiones en el navegador significa más control sobre tu privacidad.

Las extensiones de Chrome, Firefox y Edge pueden leer el contenido de las páginas que visitas. Mantener solo las estrictamente necesarias — y de empresas reconocidas — es una forma simple de reducir tu exposición sin cambiar nada más en tu rutina.

Regla simple

Instala solo extensiones de empresas reconocidas con millones de usuarios verificados. Antes de instalar cualquiera, pregúntate: ¿esta extensión realmente necesita leer todo lo que hago en el navegador? Si la respuesta no está clara, no la instales.

💡
¿Sabías que?

En 2020, Google eliminó más de 500 extensiones maliciosas de su Chrome Web Store después de que investigadores descubrieran que robaban datos de navegación de millones de usuarios. Muchas tenían miles de reseñas positivas.


9
Tu dominio y tu web
🌐

Tu dominio y tu hosting deben estar a tu nombre. Siempre.

Es más común de lo que parece: un dueño de negocio contrata a un diseñador para que le haga la web, y el diseñador registra el dominio y el hosting a su propio nombre. Mientras la relación es buena, no hay problema. Cuando se rompe, el dueño del negocio no tiene control sobre nada.

Una situación que conviene prevenir

Cuando el dominio y el hosting están registrados a nombre del diseñador, recuperarlos puede implicar meses de gestiones. Tenerlos a tu nombre desde el principio evita esa situación completamente y te da control total sobre tu presencia digital.

La regla de oro

El dominio, el hosting y los emails van en una cuenta a tu nombre, con tu email personal y tu forma de pago. Si contratas a alguien para que trabaje en tu web, dale acceso colaborador o FTP limitado, nunca tu usuario y contraseña principal.

🔐
Producto Neolo

Certificado SSL: el candado que tus visitantes buscan

El certificado SSL cifra la conexión entre tu web y tus visitantes. Sin él, los navegadores muestran "No seguro" junto a tu URL, lo que ahuyenta clientes y penaliza tu posicionamiento en Google.

Ver Certificados SSL →

10
Protección
🦠

Un antivirus activo en cada dispositivo es tu primera línea de defensa.

El software de seguridad moderno trabaja en segundo plano sin interferir con tu trabajo. Detecta amenazas antes de que lleguen a ser un problema y te avisa cuando algo no está bien. La mayoría de las opciones recomendadas son gratuitas.

🪟

Windows

Windows Defender (incluido en Windows 10/11) es decente, pero no suficiente. Complementa con Malwarebytes para escaneos periódicos.

🍎

Mac

macOS tiene protecciones integradas, pero no son infalibles. Malwarebytes para Mac es gratuito y detecta amenazas que el sistema no ve.

📱

Android

Instala solo apps de Google Play. Activa Google Play Protect. Evita instalar APKs desde fuera de la tienda oficial.

📲

iPhone / iPad

iOS tiene un modelo de seguridad más cerrado, pero el phishing, el SIM swapping y las redes WiFi inseguras siguen siendo vectores activos.


11
Actualizaciones de software
🔄

Actualizar es el hábito de seguridad más simple y de mayor impacto.

Cada actualización de seguridad incluye correcciones de vulnerabilidades que ya fueron identificadas. Mantener el software al día es la forma más directa de cerrar esas brechas antes de que sean un problema.

Un hábito fácil de mantener

Activa las actualizaciones automáticas para parches de seguridad en Windows y macOS. Así se aplican solas, sin que tengas que recordarlo. Para las apps del teléfono inteligente, una revisión semanal de la tienda oficial es suficiente.

💡
¿Sabías que?

El ataque de ransomware WannaCry de 2017 afectó a más de 200.000 computadoras en 150 países. Explotaba una vulnerabilidad de Windows para la que Microsoft había publicado un parche de seguridad dos meses antes. Los equipos infectados simplemente no habían actualizado.


12
Tu web WordPress
⚙️

Mantener tu WordPress protegido y actualizado es más sencillo de lo que parece.

WordPress impulsa más del 43 % de todas las webs del mundo. Mantenerlo bien configurado — con plugins actualizados, contraseña fuerte en el panel y un plugin de seguridad activo — es suficiente para estar muy bien protegido.

💡
Por qué vale la pena monitorearlo

Un WordPress bien protegido es prácticamente invisible para los escaneos automáticos. Mantener el core, los plugins y los temas actualizados, junto con una contraseña de administrador fuerte y 2FA activado, cubre la gran mayoría de los vectores de entrada.

🩺
Producto Neolo

Neolo Care+: protección activa y eliminación de malware

Neolo Care+ monitorea tu WordPress de forma continua, implementa HTTPS, instala Wordfence, bloquea ataques en tiempo real y hace respaldos diarios. Si encuentran malware, lo eliminan por ti. Tasa de resolución del 99 % en errores de WordPress.

Ver Neolo Care+ →

13
Copias de seguridad: Backups +
💾

Tener un backup actualizado es la mejor decisión que puedes tomar hoy.

Un buen sistema de copias de seguridad te da algo muy valioso: tranquilidad. Si alguna vez ocurre un problema — un error humano, un fallo técnico, cualquier cosa — sabes que tienes una copia reciente guardada en otro lugar y que puedes recuperarte rápido.

💡
La regla 3-2-1

Los profesionales de seguridad recomiendan tener 3 copias de tus datos, en 2 soportes distintos, con 1 copia en una ubicación remota. Si el backup está en el mismo servidor que la web, un problema en el servidor afecta a ambos.

🏔️
Producto Neolo

Backups+: copias de seguridad en un búnker en Suiza

Neolo guarda 3 copias de tu web y emails en servidores ubicados en un búnker suizo resistente a inundaciones, incendios y cortes de luz. Cada 6 meses, copias físicas encriptadas se trasladan a otro sitio. Recuperación en menos de 3 horas. Desde 22,76 €/año.

Ver Backups+ →

14
Control total sobre tu entorno
🖥️

¿Qué es un VPS y por qué es más seguro que el hosting compartido?

En el hosting compartido, tu web convive en el mismo servidor con cientos de otras webs. Un VPS te da un entorno aislado y exclusivo, con control total sobre la configuración de seguridad, las versiones de software y los permisos de acceso.

🏘️

Hosting compartido

Ideal para webs pequeñas que recién empiezan. Económico, pero los recursos y algunas configuraciones se comparten con otros clientes del servidor.

🏠

VPS

Tu propio entorno virtual aislado. Control total, mejor rendimiento, más opciones de seguridad. Recomendado cuando tu web crece o maneja datos sensibles.

¿Cuándo conviene un VPS?

Cuando tu negocio crece, cuando manejas datos de clientes, cuando necesitas instalar software específico, o cuando quieres tener control total sobre la seguridad de tu servidor. También cuando el rendimiento del hosting compartido ya no alcanza.


15
Verifica si tus datos están seguros
🔍

Verifica en 30 segundos si tus datos están seguros — es gratuito.

Grandes empresas como LinkedIn, Adobe, Dropbox y Yahoo han tenido filtraciones de datos a lo largo de los años. Hay una herramienta gratuita que cruza tu email contra miles de millones de registros filtrados y te dice exactamente si apareces en alguno.

Acción inmediata: verifica ahora

Entra a haveibeenpwned.com e ingresa tu email. El servicio es gratuito, creado por un investigador de seguridad de Microsoft, y cruza tu dirección contra más de 12 mil millones de cuentas filtradas.

Si apareces en alguna filtración

Es más común de lo que parece, y tiene solución simple: cambia la contraseña del servicio afectado por una nueva y única, y activa 2FA con Authy en esa cuenta si aún no lo tienes. Listo.

💡
¿Sabías que?

En 2024 se publicó "RockYou2024", considerada la mayor filtración de contraseñas de la historia: 10.000 millones de contraseñas únicas compiladas en un solo archivo. Los atacantes usan listas como esa para probar contraseñas automáticamente en miles de sitios por segundo.


16
Neolo CyberSecurity Audit
🔎

Considera una auditoría de ciberseguridad profesional cada uno o dos años.

Aplicar buenos hábitos es el primer paso. El segundo es tener una visión completa y objetiva de cómo está la seguridad real de tu negocio: qué dispositivos están expuestos, qué servicios tienen configuraciones débiles y qué superficie de ataque presenta tu empresa hoy.

Una auditoría no es solo para grandes empresas. Cualquier negocio con presencia digital, empleados con acceso a sistemas o datos de clientes se beneficia de saber exactamente dónde está parado.

¿Cuándo tiene más sentido hacerla?

Cuando el equipo crece, cuando incorporas nuevas herramientas o proveedores, cuando migras infraestructura, o simplemente como revisión periódica anual. Saber dónde estás parado es el punto de partida de cualquier estrategia de seguridad seria.

🔎
Servicio Neolo

Neolo CyberSecurity Audit

En Neolo contamos con un equipo de ciberseguridad preparado para analizar la seguridad de tu empresa: revisamos dispositivos, accesos, servicios y configuraciones, identificamos los puntos vulnerables y te acompañamos con un plan de acción claro para resolverlos. Sin tecnicismos innecesarios.

Abrir ticket y solicitar auditoría →

Resumen accionable

Tu checklist de ciberseguridad

  • Usar contraseñas únicas para cada servicio (gestor: Bitwarden o 1Password)
  • Activar 2FA con Authy en el email principal — es la llave maestra de todo
  • Activar 2FA con Authy en todos los servicios importantes
  • Activar 2FA en el área de clientes de Neolo
  • Nunca usar SMS como segundo factor de autenticación
  • Guardar en favoritos: Neolo, bancos, procesadores de pago
  • Nunca hacer clic en links de emails que pidan dinero o contraseñas
  • Usar datos móviles en lugar de WiFi público (o VPN si necesitas conectarte)
  • Activar Face ID / huella en todas las apps del teléfono inteligente
  • Eliminar extensiones de navegador innecesarias
  • Dominio y hosting a tu nombre, nunca al de tu diseñador
  • SSL activo en tu web (candado en la URL)
  • Antivirus activo en todos los dispositivos, incluyendo Mac
  • Sistema operativo, navegador y apps siempre actualizados
  • WordPress actualizado: core, plugins y temas
  • Copia de seguridad reciente de tu web y emails, almacenada fuera del servidor
  • Verificar en haveibeenpwned.com si tu email aparece en alguna filtración
  • Dejar un teléfono inteligente viejo en casa logueado como respaldo de acceso
  • Solicitar una auditoría de ciberseguridad profesional cada 1-2 años
FAQ

Lo que más nos preguntan sobre ciberseguridad

¿Cuántas contraseñas distintas necesito tener realmente?

Una por cada servicio. No es exagerado: si una base de datos es hackeada y tu contraseña se filtra, los atacantes la prueban automáticamente en Gmail, bancos y redes sociales. El truco para no volverse loco es usar un gestor como Bitwarden o 1Password: solo tienes que recordar una contraseña maestra, el gestor se encarga del resto. Es la única forma práctica de tener contraseñas únicas y seguras en todos los servicios.

¿Guardar contraseñas en el navegador (Chrome, Firefox) es seguro?

Es mejor que reutilizar contraseñas, pero tiene una limitación importante: si alguien accede a tu computadora desbloqueada, puede ver o exportar todas tus contraseñas en segundos. Un gestor dedicado como Bitwarden cifra todo con tu contraseña maestra y requiere confirmación para cada uso. Para cuentas críticas como banco o email, un gestor dedicado es claramente superior al guardado del navegador.

¿Por qué el SMS no es seguro como segundo factor?

Porque un atacante puede clonar tu número de teléfono convenciendo a tu operadora de que transfiera tu línea a una SIM suya — se llama SIM swapping. Desde ese momento, todos los SMS que te envíen los recibe el atacante. Es un ataque real, documentado, y los bancos lo sufren constantemente. La alternativa es usar una app autenticadora como Authy o Google Authenticator, que genera códigos en tu dispositivo sin pasar por la red telefónica.

¿Qué hago si hago clic en un link sospechoso sin querer?

Primero, no ingreses ningún dato en la página que se abrió. Ciérrala de inmediato. Si ya ingresaste una contraseña, cámbiala ahora mismo desde otro dispositivo y activa 2FA si aún no lo tienes. Si ingresaste datos de tarjeta, contacta a tu banco. Si el link descargó un archivo, no lo abras y ejecuta un antivirus. La velocidad con la que actúas en los primeros minutos hace una diferencia enorme.

¿Es seguro conectarse al WiFi de un café, hotel o aeropuerto?

No, o al menos no sin protección. En una red WiFi pública, cualquier persona conectada a la misma red puede interceptar tu tráfico si no está cifrado. Para trabajo con datos sensibles, lo ideal es usar tus datos móviles. Si necesitas conectarte sí o sí, activa una VPN antes de hacer cualquier cosa: todo tu tráfico viaja cifrado y nadie en la red puede leerlo. Neolo ofrece VPN sin registros con servidores en múltiples países.

¿Los Mac también necesitan antivirus?

Sí. El mito de que los Mac son inmunes al malware lleva años siendo falso. macOS tiene buenas protecciones integradas, pero el malware específico para Mac existe, crece cada año y muchas veces llega disfrazado de extensiones de navegador, apps crackeadas o instaladores falsos de Adobe. Un antivirus actualizado agrega una capa de detección que el sistema operativo solo no tiene. No es paranoia, es mantenimiento básico.

¿Cada cuánto tiempo hay que cambiar las contraseñas?

La recomendación clásica de "cámbiala cada 90 días" ya está desactualizada. Hoy los expertos dicen que cambiarla con frecuencia sin motivo genera contraseñas más débiles (la gente pone Contraseña1, Contraseña2...). Lo que sí tiene sentido: cambiarla cuando hay una filtración, cuando compartiste acceso con alguien que ya no trabaja contigo, o cuando tienes dudas de que alguien más la conoce. Verifica en haveibeenpwned.com si tu email aparece en alguna filtración conocida.

¿Qué hago si me hackean la cuenta de email?

Actúa rápido: usa la opción "recuperar cuenta" del proveedor desde otro dispositivo. Una vez que recuperas el acceso, cambia la contraseña, activa 2FA inmediatamente y revisa los filtros de email (los atacantes suelen crear filtros que reenvían todo tu correo a una cuenta externa). Luego cambia la contraseña de todos los servicios importantes donde uses ese email para recuperar acceso. Si usas el mismo email para el área de clientes de Neolo, contacta al soporte de inmediato.

¿El certificado SSL gratuito de Let's Encrypt es igual al de pago?

Para el cifrado básico de la conexión, sí son equivalentes: ambos muestran el candado y cifran el tráfico entre el navegador y el servidor. La diferencia está en la validación y el respaldo: los certificados de pago incluyen validación de organización (el visitante puede verificar que el sitio pertenece a una empresa real), un seguro ante fallos y soporte dedicado. Para una web de negocio con e-commerce o formularios de datos sensibles, un SSL con respaldo da más credibilidad. Neolo ofrece certificados SSL con diferentes niveles de validación.

¿Por qué el dominio tiene que estar a mi nombre y no al de mi diseñador?

Porque el dominio es tu identidad digital y si está a nombre de otra persona, esa persona lo controla. Si se va, se pelea con vos, o simplemente deja de responder, puedes perder el acceso a tu web, tus emails y todo lo construido. Es el equivalente a que el local donde trabajas esté a nombre de alguien más. En Neolo puedes registrar y transferir dominios directamente a tu cuenta, y eso siempre debería estar a nombre del dueño del negocio.

¿Actualizar WordPress realmente importa tanto?

Sí, y mucho. WordPress es el CMS más usado del mundo, por eso también es el más atacado. Cuando se publica una actualización de seguridad, los detalles de la vulnerabilidad que resuelve quedan públicos. Los atacantes automatizan búsquedas de sitios con versiones antiguas y los explotan en horas. El 60% de los sitios WordPress hackeados tenían el core, plugins o temas desactualizados al momento del ataque. Si no tienes tiempo de mantenerlo, Neolo Care+ monitorea y limpia tu WordPress ante cualquier infección.

¿El backup que hace el hosting es suficiente o necesito uno externo?

El backup del hosting protege contra errores de tu parte (borraste algo sin querer, una actualización rompió algo). Pero si el problema afecta al servidor — un fallo de hardware grave, un ransomware que compromete toda la infraestructura, o un error de configuración del proveedor — ese backup también puede verse afectado. Un backup externo almacenado en una ubicación diferente es la única garantía real de recuperación ante cualquier escenario. Neolo Backups+ guarda tus copias en servidores en Suiza, separados de tu hosting.

¿Qué hago si mi email aparece en haveibeenpwned.com?

No entres en pánico: que aparezca significa que en algún momento un servicio donde usabas ese email fue hackeado y los datos se filtraron. El sitio te dice en qué filtración apareció y qué datos se expusieron. Lo que debes hacer: cambiar inmediatamente la contraseña de esa cuenta y de cualquier servicio donde usaras la misma contraseña, activar 2FA si aún no lo tienes, y monitorear si recibes emails inusuales en los días siguientes.

¿Una VPN me protege de todos los ataques?

No, pero protege de algo muy específico y frecuente: que alguien en la misma red intercepte tu tráfico. Una VPN cifra tu conexión y oculta tu dirección IP real. Lo que no hace: no te protege de phishing (si hacés clic en un link falso, igual caés), no detiene malware ya instalado en tu dispositivo, y no te hace anónimo completamente. Es una capa de protección importante, especialmente en redes públicas, pero debe combinarse con buenas contraseñas, 2FA y sentido común. Neolo VPN no guarda registros de actividad.

¿Cuánto puede tardar recuperarse de un ataque de ransomware?

Sin backup externo: semanas o meses, y en muchos casos la recuperación es imposible. Con un backup reciente: entre unas horas y un par de días, dependiendo del tamaño de los datos y los procedimientos del proveedor. El ransomware cifra todos tus archivos y pide un rescate para devolverte la clave — que muchas veces no funciona aunque pagues. La única defensa real es tener copias de seguridad fuera del servidor principal. Neolo Backups+ permite recuperación en menos de 3 horas.

¿Las extensiones gratuitas del navegador son peligrosas?

Algunas sí. Una extensión instalada en tu navegador tiene acceso a todo lo que haces en él: contraseñas que escribís, datos bancarios, historial de navegación. El problema es que muchas extensiones "gratuitas" se monetizan vendiendo esos datos, inyectando publicidad o directamente robando credenciales. Hubo casos documentados de extensiones con millones de usuarios que resultaron ser spyware. La regla práctica: solo instala extensiones de desarrolladores verificados, revisa los permisos que piden, y elimina las que ya no usas.

¿Con qué frecuencia debería hacer una auditoría de ciberseguridad?

Para la mayoría de los negocios, una vez al año es suficiente como revisión de mantenimiento. Pero hay momentos donde tiene más sentido adelantarla: cuando el equipo crece, cuando incorporas nuevas herramientas o proveedores con acceso a tus sistemas, cuando migras servidores o cambias de hosting, o después de cualquier incidente de seguridad. Una auditoría no es señal de que algo está mal — es la forma de saber con certeza dónde estás parado. Neolo ofrece este servicio con análisis completo y plan de acción.

¿Cuál es el ataque de ciberseguridad más común para negocios pequeños?

El phishing, con diferencia. Más del 90% de los ataques exitosos a empresas empiezan con un email que engaña a alguien para que entregue sus credenciales o descargue un archivo malicioso. No requiere habilidad técnica del atacante y es difícil de detectar porque los emails fraudulentos imitan perfectamente a bancos, proveedores de hosting, plataformas de pago o incluso al jefe. La defensa más efectiva es la combinación de 2FA (aunque entreguen la contraseña, el atacante no puede entrar) y el hábito de verificar siempre antes de actuar.


Herramientas de Neolo

Revisa qué tienes y qué te falta.

Estos productos están diseñados para complementar tus buenos hábitos y darte tranquilidad real, sin complicaciones técnicas.

¿Preguntas? Escríbenos que respondemos rápido.
ENVIAR CONSULTA