Ransomware: cómo se propaga y cómo protegerte antes de que ataque
Qué es el ransomware, cómo llega a tus dispositivos, qué hacer si te ataca y qué hábitos, sobre todo las copias de seguridad, protegen a hogares y equipos.

El ransomware es un software malicioso que bloquea tus archivos, o todo tu dispositivo, y exige un pago para devolverte el acceso. Afecta por igual a particulares, pequeños negocios, escuelas y grandes organizaciones. La buena noticia es que unos pocos hábitos cotidianos te hacen mucho más difícil de atacar y mucho más fácil de recuperar si algo sale mal. Esta guía explica cómo funciona el ransomware, cómo se propaga y qué hacer antes y después de un ataque.
Qué hace realmente el ransomware
Una vez que el ransomware se ejecuta en un dispositivo, normalmente busca documentos, fotos, bases de datos y otros archivos valiosos, y los cifra con una clave que controla el atacante. Aparece un mensaje que explica que los archivos están bloqueados y exige un pago, a menudo en criptomonedas, a cambio de una clave para desbloquearlos.
Muchos ataques modernos añaden una segunda táctica de presión. Antes de cifrar nada, los atacantes copian datos sensibles y amenazan con publicarlos si la víctima no paga. Esto significa que restaurar desde una copia de seguridad resuelve el problema de los archivos bloqueados, pero puede no eliminar el riesgo de una filtración de datos. Por eso la prevención importa tanto como la recuperación.
Cómo se propaga el ransomware
Los atacantes dependen de un número reducido de vías habituales. Conocerlas te indica dónde concentrar tus esfuerzos.
- Correos y mensajes de phishing. Un archivo adjunto malicioso o un enlace a una página falsa es la puerta de entrada más conocida. El mensaje suele disfrazarse de factura, aviso de entrega o documento compartido.
- Acceso remoto expuesto. El escritorio remoto y servicios similares abiertos a internet con contraseñas débiles o reutilizadas son un objetivo frecuente, especialmente para las empresas.
- Software sin actualizar. Los fallos conocidos de sistemas operativos, navegadores y aplicaciones pueden aprovecharse para ejecutar código malicioso, sobre todo cuando las actualizaciones se retrasan durante meses.
- Descargas infectadas. El software pirata, las falsas actualizaciones y las herramientas crackeadas son vehículos habituales.
- Credenciales robadas. Las contraseñas expuestas en filtraciones de datos anteriores pueden permitir que los atacantes simplemente inicien sesión.
- Medios extraíbles y unidades compartidas. Las memorias USB infectadas o los recursos compartidos de red pueden transportar malware de un equipo a otro.
Idea clave: el ransomware rara vez es magia. Normalmente llega porque alguien hace clic en algo, porque una contraseña es débil o está reutilizada, o porque un fallo de software conocido no se ha corregido. Arreglar esas tres cosas cierra la mayoría de las puertas más comunes.
Señales de que un ataque está en marcha
- De repente los archivos tienen extensiones nuevas y extrañas o no se pueden abrir.
- Aparece una nota de rescate como archivo de texto, fondo de pantalla o mensaje a pantalla completa.
- El dispositivo se vuelve muy lento mientras la actividad del disco es inusualmente alta.
- El software de seguridad se apaga sin que tú hagas nada.
- Las carpetas compartidas muestran muchos archivos cambiando a la vez.
Antes de un ataque: construye tus defensas
Haz copias de seguridad y pruébalas
Las copias de seguridad son tu mejor protección. Una pauta habitual es mantener al menos tres copias de los datos importantes, en dos tipos distintos de almacenamiento, con una copia guardada sin conexión o en otro lugar. La copia sin conexión es importante porque el ransomware puede cifrar las unidades y las carpetas en la nube que están conectadas de forma continua a tu ordenador. Igual de importante: intenta restaurar algunos archivos de vez en cuando, porque una copia sin probar puede fallar justo cuando la necesitas.
Mantén todo actualizado
Activa las actualizaciones automáticas de tu sistema operativo, tu navegador y tus aplicaciones principales. Las actualizaciones cierran los agujeros conocidos en los que se apoyan los atacantes.
Usa contraseñas seguras y únicas, y autenticación de dos factores
Un gestor de contraseñas hace viable usar contraseñas únicas. La autenticación de dos factores en el correo, el almacenamiento en la nube y el acceso remoto añade una segunda barrera aunque se filtre una contraseña.
Ten cuidado con el correo y las descargas
No abras archivos adjuntos inesperados y verifica las peticiones sorprendentes por otro canal. Descarga software solo de fuentes oficiales. Desconfía de los documentos que te piden "habilitar macros" o "habilitar edición" para ver el contenido.
Limita lo que puede hacer cada cuenta
Usa una cuenta de usuario estándar para el trabajo diario en lugar de una cuenta de administrador. Si el malware se ejecuta con una cuenta limitada, normalmente puede causar menos daño. En un pequeño negocio, restringe el acceso a las carpetas compartidas a las personas que lo necesitan.
Usa software de seguridad
Mantén activo un antivirus de confianza o la protección integrada, y activa las funciones que controlan qué programas pueden modificar las carpetas protegidas, si tu sistema las ofrece.
Si te atacan: qué hacer
- Desconéctate de inmediato. Desenchufa el cable de red, apaga el Wi-Fi y desconecta las unidades externas para frenar la propagación. Evita borrar todo por completo de momento, ya que las pruebas y las opciones de recuperación aún pueden ser importantes.
- No tengas prisa por pagar. Pagar no garantiza que recibas herramientas que funcionen, y puede señalarte como un objetivo dispuesto a pagar. Las autoridades y los profesionales de la seguridad suelen desaconsejar pagar.
- Identifica el problema. Anota el mensaje de rescate y cualquier extensión de archivo. Los recursos de ayuda para el descifrado de confianza pueden ofrecer herramientas gratuitas para ciertas familias de ransomware más antiguas.
- Avisa a las personas adecuadas. En el trabajo, alerta a tu equipo de TI o a tu proveedor. Considera denunciarlo a la policía local o al servicio nacional de denuncias de ciberdelitos.
- Cambia las contraseñas. Hazlo desde un dispositivo limpio, empezando por el correo y cualquier cuenta usada en el equipo afectado.
- Limpia y restaura. Elimina el malware o reinstala el sistema, y luego restaura los archivos desde una copia de seguridad de confianza. Confirma que la propia copia no estaba infectada.
- Averigua la causa. Descubre cómo entró, para que la misma puerta no siga abierta.
En casa frente a un pequeño negocio
| Área | En casa | En un pequeño negocio |
|---|---|---|
| Copias de seguridad | Disco externo más una copia en la nube | Copias automatizadas, sin conexión o inmutables, y restauraciones probadas |
| Cuentas | Gestor de contraseñas y dos factores | Dos factores para todos y derechos de administrador limitados |
| Actualizaciones | Automáticas en todos los dispositivos | Parcheo gestionado, incluidos servidores y routers |
| Concienciación | Precaución con los archivos adjuntos | Formación breve del personal y un procedimiento claro de notificación |
| Plan de respuesta | Saber cómo desconectarse | Plan escrito con contactos y funciones |
Preguntas frecuentes
¿Puede un antivirus detener por sí solo el ransomware?
Ayuda, pero ninguna herramienta es perfecta. La protección en capas funciona mejor: actualizaciones, copias de seguridad, hábitos prudentes con el correo y autenticación de dos factores, todo junto.
¿Afecta el ransomware a móviles y Mac?
Es más común en ordenadores y servidores con Windows, pero otras plataformas también pueden ser objetivo. Los mismos hábitos valen en todas partes: actualiza, haz copias de seguridad e instala aplicaciones solo de fuentes de confianza.
¿Están las copias en la nube a salvo del ransomware?
No automáticamente. Si una carpeta sincronizada se cifra localmente, los cambios pueden sincronizarse con la nube. Elige servicios de copia de seguridad que conserven versiones anteriores de los archivos para poder volver atrás, y mantén una copia sin conexión.
¿Recuperaré mis archivos si pago el rescate?
No hay garantía. Algunas víctimas reciben herramientas defectuosas o nada en absoluto, y pagar puede alentar nuevos ataques. Trátalo como último recurso y busca antes asesoramiento profesional.
Conclusión
El ransomware da miedo, pero en gran medida es un problema de preparación. Mantén el software actualizado, protege tus cuentas, piensa antes de hacer clic y conserva copias de seguridad probadas con al menos una copia sin conexión. Si el ataque ocurre, desconéctate rápido, evita decisiones precipitadas y restaura desde copias limpias. Unos pocos hábitos constantes hoy pueden convertir un posible desastre en una simple molestia.


