Saltar al contenido
Iniciar sesiónCrear cuentaIr a mi cuenta

Menú

Crear cuentaIr a mi cuentaEnglish

Cómo proteger tu cuenta

La contraseña, la verificación en dos pasos, los mensajes falsos y qué hacer si crees que alguien ha entrado en tu cuenta.

Por Pitiklini · · 6 min de lectura

Lo esencial

  • Usa una contraseña larga y distinta de las de tus otros servicios. Un gestor de contraseñas te ayuda a conseguirlo.
  • Activa la verificación en dos pasos con una aplicación de autenticación.
  • Nadie de Pitiklini te pedirá tu contraseña ni tus códigos: ni por correo, ni por teléfono, ni por chat.
  • Entra siempre escribiendo pitiklini.com, no desde los enlaces de un mensaje.

Una buena contraseña

  • Larga. La longitud importa más que mezclar símbolos. Una frase de varias palabras sin relación entre sí se recuerda sin esfuerzo y cuesta mucho adivinarla. El Instituto Nacional de Estándares y Tecnología de Estados Unidos (NIST) recomienda al menos 15 caracteres cuando la contraseña es la única protección.
  • Única. Si usas la misma en varios sitios, una filtración en uno de ellos abre los demás.
  • Guardada en un gestor de contraseñas. Crea contraseñas distintas, las recuerda por ti y solo las rellena en la web correcta.
  • Cámbiala si hay motivo, por ejemplo si aparece en una filtración o sospechas que alguien la conoce. Cambiarla cada cierto tiempo sin motivo no ayuda: suele llevar a contraseñas más previsibles.

Pitiklini no admite las contraseñas más comunes ni las que han aparecido en filtraciones de datos conocidas.

La verificación en dos pasos

La verificación en dos pasos pide, además de la contraseña, un código de un solo uso que cambia cada poco tiempo. Así, conocer tu contraseña ya no basta para entrar.

En Pitiklini funciona con una aplicación de autenticación en tu móvil. Una vez activada, te pide el código al entrar, y sin ella no se puede retirar. Cada retirada pide además un código que llega a tu correo y que solo vale para esa retirada.

¿Por qué una aplicación y no un SMS? Con un duplicado de la tarjeta SIM, un estafador puede recibir tus SMS en su teléfono. Los códigos de una aplicación se generan en tu móvil y no viajan por la red telefónica.

Los códigos no protegen de todo. Si alguien te engaña para que se los des, o para que los escribas en una web falsa, puede usarlos al momento. Por eso no se le dan a nadie.

  • Si cambias de móvil, pasa antes tus cuentas de la aplicación de autenticación al nuevo.
  • Si lo pierdes, escribe a soporte. Después de comprobar que eres tú, el equipo puede quitar la verificación para que la vuelvas a activar.

Correos, mensajes y llamadas falsos

La suplantación de identidad, o phishing, es un engaño en el que alguien se hace pasar por una empresa de confianza. Lo que busca son tus contraseñas, tus códigos o tu dinero. Llega por correo, por SMS, por redes sociales o por teléfono, e imita logotipos, remitentes y direcciones.

Señales de alarma:

  • te meten prisa o te asustan: «tu cuenta se va a bloquear», «hay un movimiento sospechoso»;
  • te piden la contraseña, un código o una frase de recuperación;
  • te piden que instales un programa para «ayudarte» a distancia;
  • te piden que muevas tus fondos a otra cartera «para protegerlos»;
  • un enlace lleva a una dirección que se parece a pitiklini.com, pero no es exactamente esa.

Tu código antiphishing ayuda a distinguirlos. Lo eliges en tu cuenta y aparece en los correos de Pitiklini. Si lo tienes activado y un correo que parece nuestro no lo lleva, desconfía. Si lo lleva, mira el resto con el mismo cuidado: ayuda a descartar imitaciones, pero no garantiza nada.

Y el candado del navegador solo indica que la conexión va cifrada, no que la web sea de quien dice ser.

Nunca te pediremos, ni por correo, ni por teléfono, ni por chat, tu contraseña, tus códigos de verificación ni una frase de recuperación. Tampoco que instales un programa de acceso remoto, que muevas tus fondos a otra cartera ni que quites una medida de seguridad.

Tu correo, tu móvil y tus aparatos

  • Protege tu correo como tu cuenta, porque con él se recupera la contraseña. Dale su propia contraseña y activa también su verificación en dos pasos.
  • Mantén al día el sistema y las aplicaciones del móvil y del ordenador.
  • Instala aplicaciones solo desde las tiendas oficiales y comprueba quién las publica: circulan copias falsas de aplicaciones de criptomonedas.
  • Bloquea la pantalla del móvil con un código o con tu huella.

Los avisos de Pitiklini

Te avisamos en tu cuenta y por correo cuando pasa algo de esto:

  • cambia tu contraseña;
  • se activa o se quita la verificación en dos pasos;
  • alguien entra desde una dirección de internet (IP) que no se había usado antes.

Si no has sido tú, actúa enseguida.

Después de un cambio de seguridad, las retiradas quedan en pausa un tiempo, para darte margen si el cambio no lo hiciste tú.

Si crees que alguien ha entrado en tu cuenta

  1. Desde un aparato de confianza, cambia la contraseña de Pitiklini: se cerrarán todas las sesiones abiertas.
  2. Cambia también la de tu correo, y revisa que nadie haya añadido reglas para reenviar tus mensajes a otra dirección.
  3. Vuelve a configurar la verificación en dos pasos.
  4. Escríbenos a la dirección de soporte que aparece en la página de contacto, nunca a un contacto que te hayan dado en un mensaje.
  5. Si instalaste un programa de acceso remoto, desinstálalo.
  6. Guarda las pruebas (correos, mensajes y capturas) y denúncialo a la Policía Nacional o a la Guardia Civil.

Para que te orienten, puedes llamar al 017, la línea de ayuda en ciberseguridad del Instituto Nacional de Ciberseguridad (INCIBE). Es gratuita y confidencial.

Y desconfía de quien te prometa recuperar el dinero a cambio de un pago: suele ser una segunda estafa.

Fuentes

Sigue aprendiendo

Todas las guíasGlosario de términos