Skip to content
Glosario omniac para la protección de identidad y cybersecurity.

Glosario de cybersecurity

De account takeover a Zero Trust Security: en nuestro glosario encontrarás definiciones claras de los términos más importantes sobre protección de identidad y cybersecurity.

Traducimos el conocimiento técnico a un lenguaje sencillo para que entiendas la jerga de los ciberdelincuentes y puedas protegerte de forma proactiva contra el robo de identidad.

59 términos encontrados

A

Account Takeover (ATO)

Account Takeover (Apropiación de cuentas) se refiere al robo de una cuenta en línea por parte de terceros. Los delincuentes obtienen acceso no autorizado (por ejemplo, mediante contraseñas pirateadas), a menudo bloquean al usuario real y utilizan la cuenta de forma indebida para cometer fraude o robar datos.

Anonimización

En la anonimización, los datos personales se modifican de tal manera que ya no pueden asignarse a una persona específica. A diferencia de la seudonimización, este paso suele ser irreversible y sirve para proteger la privacidad.

Autenticación de dos factores (Two-Factor Authentication)

La autenticación de dos factores es una medida de seguridad adicional para tus cuentas. Además de tu contraseña, se requiere una segunda verificación independiente (por ejemplo, un código por SMS) para iniciar sesión.

B

Brute Force

Un método de "fuerza bruta" en el que los atacantes utilizan software automatizado para probar miles de millones de combinaciones de contraseñas por segundo hasta que encuentran la correcta.

C

Catfishing

En este caso, los estafadores crean perfiles falsos en redes sociales o aplicaciones de citas para establecer una relación emocional con las víctimas y, posteriormente, explotarlas o manipularlas económicamente.

Ciberinteligencia (Cyber Intelligence)

El análisis global de la situación de amenazas digitales. Combina datos técnicos con análisis humanos y contexto geopolítico para proteger a las empresas de forma proactiva contra los ataques antes de que se produzcan.

Cifrado de extremo a extremo

Un procedimiento de seguridad en el que los datos se cifran en el dispositivo del remitente y solo se descifran cuando llegan al destinatario. Nadie en medio, ni siquiera el proveedor de servicios, puede leer el contenido.

Contraseña segura (Strong Password)

Una contraseña segura es difícil de adivinar. Está formada por una combinación de mayúsculas y minúsculas, números y caracteres especiales, y debe ser única para cada servicio.

Cortafuegos (Firewall)

Una barrera de protección digital que supervisa el tráfico de datos entrante y saliente de una red y bloquea las conexiones sospechosas según unas reglas de seguridad preestablecidas.

Credential stuffing (Relleno de credenciales)

Un ataque automatizado en el que los delincuentes utilizan listas de nombres de usuario y contraseñas ya robados para iniciar sesión en otros servicios. Dado que muchas personas utilizan la misma contraseña en todas partes, esta estafa suele tener éxito.

D

Dark Web (Darknet, Red oscura)

Una parte oculta de Internet a la que solo se puede acceder con un software especial (como el navegador Tor). Ofrece un alto grado de anonimato, pero, lamentablemente, a menudo se utiliza indebidamente como mercado para datos robados y productos ilegales.

Data Breach (Fuga de datos)

Término jurídico (a menudo utilizado en el contexto del RGPD) que describe la pérdida o la transmisión ilícita de datos personales. Este tipo de incidentes suelen tener que comunicarse a las autoridades.

Data Leak (Divulgación no autorizada de datos)

La divulgación involuntaria de información confidencial, por ejemplo, debido a una configuración incorrecta de un servidor o a una brecha de seguridad, que permite que personas no autorizadas puedan acceder a los datos en Internet.

Data Security (Seguridad de los datos)

Protección de los datos contra pérdidas, manipulaciones o accesos no autorizados mediante medidas técnicas como el cifrado, los cortafuegos y las copias de seguridad.

Deep Web (Web profunda)

Todo el contenido de Internet que no es indexado por motores de búsqueda como Google (por ejemplo, bases de datos protegidas con contraseña o buzones de correo electrónico). Es considerablemente más grande que la web "visible" y no es peligrosa en sí misma.

Doxing

La búsqueda y publicación deliberadas de información privada de una persona (como su dirección, número de teléfono o lugar de trabajo) en Internet con la intención de intimidar o perjudicar a la víctima.

E

External Attack Surface Management (EASM)

Supervisión continua de todas las vulnerabilidades digitales visibles desde el exterior de una empresa (por ejemplo, subdominios olvidados o puertos abiertos) con el fin de minimizar la "superficie de ataque" para los piratas informáticos.

F

Fraud Prevention (Prevención del fraude)

Todas las medidas y tecnologías destinadas a detectar y prevenir en tiempo real actividades fraudulentas (como el fraude con tarjetas de crédito o el uso indebido de la identidad).

G

Gateway (Puerta de enlace)

Un nodo de conexión entre dos redes. En materia de seguridad, suele servir como punto de control que filtra los datos antes de que pasen de Internet a la red interna de la empresa.

Geoblocking (Geobloqueo)

Técnica que restringe o bloquea el acceso a contenidos de Internet en función de la ubicación geográfica del usuario (determinada a través de la dirección IP).

Gestor de contraseñas (Password Manager)

Un gestor de contraseñas es una herramienta digital que almacena tus contraseñas de forma segura y cifrada. Así solo tendrás que recordar una única contraseña maestra segura. Existe como programa para ordenador o como aplicación para smartphone.

H

Hacking

Aprovechamiento de las brechas de seguridad en los sistemas informáticos. Mientras que los "hackers éticos" lo hacen para cerrar brechas, los delincuentes persiguen el objetivo de robar datos o perturbar los sistemas.

Honeypot (Sistema trampa o señuelo)

Un "honeypot" es un sistema diseñado deliberadamente para ser inseguro que sirve como trampa para los hackers.. Atrae a los atacantes para analizar sus métodos sin poner en peligro la red real de la empresa

HTTPS

La versión cifrada del protocolo de Internet. Garantiza que la transmisión de datos entre tú y un sitio web sea segura. Sin embargo, HTTPS solo protege la ruta de transmisión, no contra contenidos fraudulentos en la propia página de destino.

I

Identidad digital (Digital Identity)

Tu identidad digital es la suma de todos los rastros que dejas en la red, es decir, tu perfil digital. Se compone de los datos que proporcionas al realizar operaciones bancarias en línea, utilizar las redes sociales o comprar por Internet. Quien controle este perfil puede identificarse digitalmente como "tú".

Incident Response (Respuesta ante incidentes)

El proceso organizado mediante el cual una empresa responde a un incidente de seguridad (por ejemplo, un ataque de piratas informáticos) con el fin de limitar los daños y restablecer rápidamente el funcionamiento normal.

Incognito Mode (Modo de incógnito)

Una configuración del navegador que impide que el historial, las cookies o los datos de los formularios se almacenen localmente en tu dispositivo. Atención: ¡Esto no te hace invisible para tu proveedor de Internet ni para la propia página web!

Infostealer (Ladrón de información)

Un "ladrón de información" es un software malicioso (malware) que se instala en tu dispositivo sin que te des cuenta. Espía contraseñas, intercepta correos electrónicos o registra lo que escribes en el teclado (keylogging) para enviar datos confidenciales a delincuentes.

Ingeniería social (Social Engineering)

La ingeniería social ("manipulación social") es un método en el que los delincuentes no piratean el ordenador, sino a las personas. Mediante engaños, como llamadas falsas del "servicio técnico" o correos electrónicos que parecen auténticos, te obligan a revelar voluntariamente contraseñas o a transferir dinero. Es, por así decirlo, la "estafa del nieto" en formato digital.

IP Address (Dirección IP)

La dirección IP es la dirección digital de tu dispositivo en Internet. Es necesaria para que los paquetes de datos encuentren su camino y, por ejemplo, se pueda mostrar un sitio web en tu pantalla.

J

Juice Jacking

Un ataque en el que los delincuentes utilizan estaciones de carga USB manipuladas (por ejemplo, en aeropuertos) para instalar malware en tu teléfono móvil o robar datos de forma secreta durante el proceso de carga.

K

Keylogging

El keylogging (registro de pulsaciones de teclas) es un tipo de malware que registra secretamente cada una de las pulsaciones que realizas en el teclado. Los delincuentes lo utilizan como un micrófono oculto digital para leer contraseñas, PIN o mensajes confidenciales directamente mientras los escribes.

L

Least Privilege Principle (Principio de mínimo privilegio)

Un concepto de seguridad según el cual los usuarios y los programas solo obtienen los derechos de acceso que necesitan imperativamente para su tarea actual, ni más ni menos.

M

Malware

Malware es el término genérico para referirse al "software malicioso" (en inglés, malicious software). Esto incluye virus, troyanos o spyware, que están programados para causar daños en tu dispositivo, robar datos o espiarte, a menudo sin que te des cuenta.

Multi Factor Authentication - MFA (autenticación multifactorial)

Un procedimiento de inicio de sesión que requiere al menos dos pruebas diferentes de tu identidad (por ejemplo, una contraseña más una huella dactilar o un código en el teléfono móvil).

N

Next Generation Firewall (Cortafuegos de última generación)

Un cortafuegos moderno que va más allá del simple bloqueo de direcciones IP y analiza en profundidad el contenido de los paquetes de datos en busca de software malicioso oculto.

O

Open Source Intelligence - OSINT (Inteligencia de Fuentes Abiertas)

Recopilación y análisis de información procedente de fuentes de acceso público (Internet, redes sociales, registros) con el fin de detectar de forma temprana riesgos o amenazas para la seguridad.

P

Phishing

El phishing es una ciberestafa mediante la cual los delincuentes intentan robar tus datos personales. Para ello, envían correos electrónicos o mensajes falsos con el fin de que reveles contraseñas o números de tarjetas de crédito.

Pig Butchering

Una ciberestafa pérfida en la que los delincuentes se ganan la confianza de sus víctimas durante semanas (el "engorde") para luego convencerlas de que realicen grandes inversiones en plataformas criptográficas falsas (la "matanza").

Q

Quishing

Un neologismo formado a partir de "QR-Code" (código QR) y "Phishing" (suplantación de identidad). Se trata de la manipulación de códigos QR (por ejemplo, en multas de tráfico o cartas) para dirigir a los usuarios a páginas de pago falsas.

R

Ransomware

Un software de chantaje que cifra tus archivos y solo los libera tras el pago de un rescate (normalmente en bitcoins). Según el informe de situación de la BSI de 2025, sigue siendo una de las amenazas más graves para las empresas.

Robo de identidad

En el caso del robo de identidad, los delincuentes utilizan tus datos personales (por ejemplo, nombre, número de tarjeta de crédito, datos de inicio de sesión) para hacerse pasar por ti y cometer delitos o fraudes. Dado que los datos robados suelen circular por la red durante años, su eliminación resulta muy laboriosa. Según la Oficina Federal Alemana de Seguridad Informática (BSI), este es uno de los tres mayores peligros para los usuarios de Internet.

Router

El router es el dispositivo que distribuye la señal de Internet en tu hogar. Recibe la conexión de tu proveedor y la transmite a tus dispositivos mediante cable o wifi.

S

Sextorsión (Sextortion)

Método de chantaje en el que los delincuentes afirman poseer imágenes íntimas de la víctima (a menudo es mentira) y amenazan con publicarlas si no se les paga dinero.

Shadow IT (TI en la sombra)

El uso de hardware o software en una empresa sin el permiso o el conocimiento del departamento de TI. Esto supone un alto riesgo para la seguridad, ya que estas herramientas no están supervisadas.

SIM Swapping (Intercambio de SIM)

El intercambio de SIM es un tipo de robo de identidad en el que los delincuentes transfieren tu número de teléfono móvil a su propia tarjeta SIM. De esta forma, pueden acceder a tus cuentas vinculadas a ese número.

Smishing

Smishing (SMS + Phishing) se refiere al robo de datos a través de mensajes de texto. Los delincuentes envían SMS con pretextos urgentes, como entregas de paquetes o bloqueos de cuentas, para que hagas clic en un enlace. Allí, tus contraseñas o datos bancarios son interceptados en una página web falsa.

SMS sospechosos

Un SMS sospechoso es un mensaje fraudulento que te presiona para que hagas clic en un enlace con el fin de, por ejemplo, revelar tus datos o transferir dinero. A menudo se reconocen por los errores ortográficos, los remitentes desconocidos y un lenguaje urgente y amenazante. Lo mejor es eliminar el SMS inmediatamente y no hacer clic en ningún enlace.

Spam Filter (Filtro de spam)

El filtro de spam es una función de los programas de correo electrónico que mueve automáticamente los correos electrónicos no deseados a una carpeta especial. De este modo, tu bandeja de entrada permanece libre de publicidad no deseada o intentos de fraude.

Spyware

Software especializado en espiarte secretamente, registrar tu comportamiento como usuario y enviar esta información a terceros sin tu conocimiento.

T

Tor Browser (Navegador Tor)

Un navegador web especial que redirige tu conexión a través de varios servidores en todo el mundo (enrutamiento de cebolla) para borrar tus huellas en la red y permitirte acceder a la darknet.

Troyanos (Trojan)

Un software malicioso que se disfraza de programa útil. En cuanto lo abres, instala otro malware en segundo plano o abre una puerta trasera para los hackers.

U

URL Shortener (Acortador de URL)

Servicios que convierten direcciones de Internet largas en enlaces cortos (por ejemplo, bit.ly). Los delincuentes suelen utilizarlos para ocultar el destino real de un enlace peligroso.

V

Vishing

"Phishing de voz": intentos de fraude por teléfono. Los atacantes se hacen pasar por empleados del banco o técnicos de soporte para obtener datos confidenciales o transferencias.

VPN (Red Privada Virtual)

Una VPN es un servicio que establece una conexión segura y cifrada a Internet. Oculta tu dirección IP y protege tus datos, especialmente en redes públicas.

W

Whaling

Una forma específica de phishing que se dirige a los "peces gordos" (miembros de la junta directiva, directores generales) con el fin de causar daños masivos gracias a sus amplios poderes.

X

XML External Entity - XXE (Entidad Externa XML)

Un ataque técnico a programas que procesan datos XML. Esto obliga al sistema a revelar archivos internos o atacar otros servidores de la red.

Y

YubiKey

Una conocida llave de seguridad física que se utiliza para la autenticación de dos factores. Por lo general, debe conectarse al puerto USB o colocarse cerca del teléfono móvil para autorizar el inicio de sesión.

Z

Zero Trust Security (Seguridad Zero Trust)

Un modelo de seguridad que funciona según el lema "Nunca confíes, verifica siempre". Se comprueba cada solicitud a una red, independientemente de si proviene del exterior o del interior de la empresa.