Cuando escuchamos hablar de ciberataques o hackeos en los medios de comunicación de Chile, tendemos a pensar que los delincuentes informáticos solo atacan a grandes bancos, instituciones gubernamentales o multinacionales con millones de dólares en sus cuentas. Desafortunadamente, la realidad del mercado es muy diferente: las pymes y los pequeños emprendimientos son los objetivos favoritos de los hackers debido a que suelen contar con medidas de seguridad muy débiles o nulas.
Un sitio web hackeado puede desviar a tus clientes hacia páginas fraudulentas, robar las bases de datos de correos electrónicos de tu empresa para enviar spam masivo o destruir por completo el posicionamiento que lograste en Google. La buena noticia es que proteger tu negocio no requiere que seas un ingeniero informático experto. Aplicando reglas básicas de ciberseguridad, puedes cerrar el paso al 99% de las amenazas de internet.
1. La regla de oro: contraseñas verdaderamente robustas
El método de hackeo más común en el mundo de las pymes se conoce como "ataque de fuerza bruta", que consiste en robots automatizados que prueban miles de combinaciones de contraseñas por segundo hasta adivinar el acceso al panel de administración de tu web (wp-admin o cPanel).
Olvídate de los clásicos: usar contraseñas como el nombre de tu mascota, la fecha de tu cumpleaños, el nombre de tu pyme o secuencias obvias como 123456 o password es abrirle la puerta de par en par a los criminales.
La solución: utiliza contraseñas largas de al menos 12 caracteres que combinen letras mayúsculas, minúsculas, números y símbolos especiales. Te recomendamos usar un gestor de contraseñas gratuito para recordarlas de forma segura sin tener que anotarlas en papeles sobre tu escritorio.
2. Cuidado con los temas y plugins piratas (nulled)
Al construir una página web en WordPress, es común buscar formas de ahorrar dinero. En internet abundan páginas dudosas que ofrecen descargar de forma gratuita plantillas de diseño o plugins que originalmente son de pago. Estos archivos se conocen en la industria como "nulled".
El peligro oculto: casi el 100% de los plugins piratas gratuitos vienen alterados de fábrica con códigos maliciosos (troyanos) ocultos en su interior. Al instalarlos en tu hosting, le estás entregando el control total de tu servidor a un hacker desconocido para que use tu web con fines delictivos, rompiendo tu sitio en el proceso. Compra siempre software original en los repositorios autorizados.
3. Activa la autenticación de dos factores (2FA)
Siempre que tu plataforma de hosting o el panel de administración de tu página web lo permitan, activa la autenticación de dos factores. Este sistema requiere que, además de introducir tu contraseña habitual, debas confirmar tu identidad ingresando un código numérico temporal que llega exclusivamente a tu teléfono celular a través de una aplicación de seguridad. De esta forma, incluso si un hacker logra robar tu contraseña por internet, le será imposible ingresar a tu sitio al no tener acceso físico a tu teléfono móvil.
La ciberseguridad proactiva comienza por elegir un proveedor de infraestructura que te cuide las espaldas de forma invisible. Protegemos cada uno de nuestros planes de hosting para pymes en Chile utilizando firewalls perimetrales avanzados, sistemas de detección de intrusos automáticos y escaneos de malware constantes en tiempo real.
Revisar planes