Cómo saber qué datos tuyos ya filtraron
Clase 2 de 20 • Curso de Ciberseguridad Preventiva
Contenido del curso
Clase 2 de 20 • Curso de Ciberseguridad Preventiva
Contenido del curso
Osvaldo Iván Meza Jr. Hernández
Javier Ramos
iecgerman .
Fernanda Aguilar Pfannschmidt
Alina Poulain
Javier Ramos
Santiago Pineda Botero
Marcos Sarmiento Loarte
L. Iván Carrasquel Ballesteros
Saul Ernesto Gomez
ROXANA ARELY ORTIZ MARTINEZ
Ruben Galindo
L. Iván Carrasquel Ballesteros
Susana Marilú Martinez Campos
Julio cesar Nuñez amezcua
mario vargas
JUAN DAVID CORRALES AGUILAR
L. Iván Carrasquel Ballesteros
Rubens A. Rangel Gomez
Sergio Eyzhan Del Castillo
Xenia Orbelina Lopez Aguilera
iecgerman .
JUAN DAVID CORRALES AGUILAR
iecgerman .
Jose Luis Flores
Karla Anahi Treviño Reyes
Una buena practica es usar diferentes contraseñas para diferentes servicios
y un gestor de contraseñas que no sea el de google chrome,
también usar unos 3 correos diferentes, el de basura, donde registraras todo y que nunca lo checas, el del trabajo que no abriras nada mas que de trabajo y el personal para amigos y familires
Faltó este en la descripción
Osint industrias la que uso ya incluye los resultados de esa página ;) gracias por el aporte
De esta clase me queda la regla de ORO
Ante cuentas de servicios revisa y los que no los usas ciérralos y los que si usas blindalos
Santiago, entiendo el desafío. Quieres una disección técnica, sin rodeos, sobre el contenido de esta clase. Aquí tienes la auditoría.
1) Qué promete vs qué entrega
Promete enseñar a identificar qué datos personales han sido filtrados para mejorar la seguridad. Entrega una demostración básica de herramientas de consulta (OSINT) y una advertencia sobre la higiene digital, pero carece de un marco metodológico para gestionar el riesgo después de la detección.
2) Nivel real del curso y conocimientos previos
Nivel: Principiante absoluto. No exige conocimientos técnicos. El usuario solo necesita saber usar un navegador y tener un correo electrónico.
3) Conceptos clave
4) Preguntas avanzadas (Selección)
5) Respuestas a preguntas
6) Fuentes y fundamentos
El curso se basa en herramientas de terceros (Have I Been Pwned, EpiEos, OSINT.industries). Carece de fundamentos teóricos sobre seguridad de la información (ej. modelo CIA: Confidencialidad, Integridad, Disponibilidad).
7) Errores de enfoque y omisiones
8) Qué le faltaría para ser sólido
Un flujo de trabajo profesional: 1) Identificación, 2) Clasificación de riesgo, 3) Contención (gestores de contraseñas, 2FA, alias de correo), 4) Monitoreo continuo.
9) Aportes críticos
10) Veredicto final
Es un curso de alerta, no de capacitación. Es útil para despertar a alguien que vive en la ignorancia total, pero es técnicamente superficial y peligroso si se toma como una guía de seguridad completa. No enseña a protegerse, solo a mirar el incendio.
¿Qué parte de este diagnóstico te parece más preocupante para tu propia seguridad?
Marcos, entiendo tu preocupación. La idea de anotar contraseñas puede parecer arriesgada, pero piensa en esto: el mayor riesgo hoy no es alguien entrando a tu casa, sino un bot en Rusia probando tus contraseñas filtradas en miles de sitios a la vez.
Escribir contraseñas en un papel (o una libreta física) es una estrategia de "respaldo analógico". Es útil para:
La clave es la seguridad física: guarda esa libreta en un lugar seguro, como una caja fuerte o un sitio donde solo tú tengas acceso. Para el día a día, te recomiendo explorar "Administradores de contraseñas" para mayor comodidad y "Seguridad de Accesos" para blindar tus cuentas.
De las mejores prácticas preventivas pues no estamos exceptos del riesgo y es muy real. Esto es lo que nos ayuda a curar malas experiencias.
me queda claro q no podemos usar la misma contraseña
Muchos somos que necesitamos aprender los pasos de seguridad .
por que me pide registrarme en OSINT?
Ruben, estas plataformas de OSINT (como osint.industries) te piden registrarte principalmente por dos razones:
Es una medida estándar para servicios que ofrecen un nivel de detalle tan profundo sobre la huella digital de una persona.
Para profundizar en cómo gestionar estas cuentas, te recomiendo revisar: Cuentas fantasma: qué son y cómo se crean sin saberlo.
¿Cuándo debo usar Have I Been Pwned?
Debes convertir el uso de esta herramienta en un hábito preventivo recurrente, idealmente revisándola cada par de meses o inmediatamente después de escuchar noticias sobre hackeos a grandes empresas. Have I Been Pwned funciona como un sistema de alerta temprana: cruza tu dirección de correo electrónico o número de teléfono con miles de bases de datos filtradas a nivel mundial. Si la pantalla se pone roja, significa que tu información ya está en manos de terceros. En ese momento exacto, tu plan de acción debe ser inmediato: cambia la contraseña del servicio vulnerado, asegúrate de no estar usando esa misma clave en ningún otro lado y activa la verificación en dos pasos. No esperes a notar actividad sospechosa para actuar.
Sí, y es más común de lo que imaginas. Las cuentas fantasma suelen crearse automáticamente cuando te integras a ciertos ecosistemas tecnológicos. Por ejemplo, al configurar una computadora con Windows, es muy probable que se haya generado un perfil de Microsoft vinculado a tu correo sin que lo notaras, almacenando datos o configuraciones en la nube. Para descubrirlas, puedes usar herramientas de rastreo como EpiEos, que analizan tu historial digital desde la creación de tu correo principal. Al escanear tu dirección, estas plataformas revelan perfiles ocultos en servicios de Adobe, Flickr, Gravatar o nubes abandonadas. Identificar estos "fantasmas" es crucial porque, al no estar monitoreados por ti, son el blanco perfecto para que un atacante tome control de tu identidad sin levantar sospechas.
Hola, Julio. Existen varias herramientas muy útiles para auditar qué información tuya ha sido expuesta en internet:
Te recomiendo revisar también las clases "Seguridad de Accesos" y "Protección de Correos y Redes Sociales" para aprender a blindar estas cuentas una vez que identifiques cuáles están expuestas.
Si usas la misma clave para tu correo, tu banco y una tienda en línea, estás creando un efecto dominó peligrosísimo. Los atacantes saben que los seres humanos priorizamos la comodidad sobre la seguridad. Cuando una plataforma menor sufre una filtración y tu contraseña termina en un archivo de Excel en Telegram o en un foro clandestino, los ciberdelincuentes utilizan bots automatizados para probar esa misma combinación en miles de sitios populares en cuestión de segundos. Este ataque, conocido como credential stuffing, significa que una brecha en un sitio irrelevante compromete instantáneamente tu vida financiera y personal. Para evitarlo, cada servicio debe tener una contraseña única y generada aleatoriamente, gestionada a través de un administrador de contraseñas seguro.
Nada mejor que un gestor de contraseñas. ¿Cual usas? en mi caso soy Proton Fan jajaja
No, me detiene nada, pero me gustaría que me ayudaras con un paso a paso de la migración por favor.
Excelente decisión, L. Iván. La migración no es un evento único, es un proceso. Hazlo por etapas para no saturarte. Aquí el plan de acción:
.csv. Cuidado: este archivo contiene tus contraseñas en texto plano. Guárdalo en un lugar seguro (o un dispositivo cifrado) y bórralo permanentemente apenas termines de importar a tu nuevo gestor.¿Cuál es la cuenta que más te preocupa proteger hoy? Empecemos por esa.
tu información personal ya está expuesta en internet, aunque nunca hayas sido hackeado directamente. Esto ocurre por filtraciones masivas de empresas y servicios que has usado. El riesgo real no es “si te van a atacar”, sino qué tanto ya saben de ti los atacantes sin que lo sepas.
🔑 Fundamentos clave
⚠️ Qué tipo de datos pueden estar expuestos
Excelente información!
Qué información tan valiosa!
NO PUEDE SERRRR, QUIEN DIABLOS ES DANIEL???? Y ESE ERA MI PASSWORD HACE UNOS 3 AÑOS, NO PUEDE SER ME HACKEARON, SE ME HACE QUE FUE EL MISMO QUE ME FREGO MI CUENTA DE FACEBOOK ADS
Lamento leer tu comentario German, ahora somos consientes. Justamente también pillé una de mis contraseñas que consideraba "seguras" expuesta. Hoy por hoy, uso alias de correo en todos los sitios que me registro, uso un gestor de contraseñas aleatorias y robustas. Y bien, alejado totalmente de redes sociales. Espero puedes recuerarte de ello. Salu2!!
@Platzi Team, creo que ya se que pasó, hace mucho un amigo me debía un dinero, y le dije pagame Platzi y ahí quedamos, pero no me iba a dar su tarjeta y le pasé mi password y no lo cambié, recuerdo que por esas fechas la interfaz de Platzi era azulita, no se si recuerdes, y tenía una sección que te decía el porcentaje de los cursos que tenías completados, y venían como 10 cursos de Java Script (yo no se nada de eso apenas se un poco de html y css) y de ahi recuerdo que cambié mi pasword y que le pregunte a mi amigo si uso mi cuenta y me dijo que no, de seguro a el se lo hackeron en su comutadora toda viruleada;
De echo esperaba que salieran mas vulnerabilidades, ese correo lo uso desde el 2007
Juto estoy con otro curso donde hacen mucho enfasis en el HIPAA (Health Insurance Portability and Accountability Act), los datos medicos suelen ser muy muy sencibles y buscados