En el mundo digital actual, la seguridad de los datos en nuestras consultas es más crucial que nunca. Los ciberataques y las amenazas a la privacidad son una realidad constante, pero ¿cómo podemos protegernos de manera efectiva ante situaciones que afectan directamente nuestra práctica?
Hemos realizado un webinar donde hemos abordado casos prácticos de ciberseguridad aplicados a la psicología, con soluciones claras y efectivas para implementar de inmediato en tu consulta.
Impartido junto a Víctor M. Orgaz, especialista en ciberseguridad y delegado de Protección de Datos certificado por la Agencia Española de Protección de Datos (AEPD), que desarrolla su actividad en Canarias y colabora con el colegio de psicología de Las Palmas de Gran Canaria.
Si quieres ver la formación completa con ejemplos y casos prácticos, puedes registrarte para recibir el vídeo aquí: Recibir el vídeo completo.
La idea base que ayuda más de lo que parece
Riesgo cero no existe. Lo que cambia el día a día es tener dos o tres hábitos que se repiten siempre:
- parar cuando un mensaje empuja a actuar deprisa
- guardar evidencia antes de que desaparezca
- reforzar accesos y dispositivos para que un error puntual no escale
Con ese marco, muchos sustos se quedan en un aviso y no van a más.
1) Amenazas de publicación de información confidencial
A veces llega como una amenaza directa, otras veces viene disfrazado de “verificación”, “confirmación”, “normativa”, “actualización”. La intención es la misma: meterte prisa y sacarte una reacción.
Lo que suele funcionar en la práctica:
Primero, calma y pausa
Un mensaje con urgencia busca que respondas con miedo. Darte cinco minutos te devuelve el control.
Segundo, guarda evidencia
Antes de hacer nada, deja rastro:
- captura de pantalla si es WhatsApp o SMS
- correo guardado completo si es email
- fecha, número, dirección de correo y cualquier detalle útil
En WhatsApp, además, existe la posibilidad de borrar mensajes. Si te llega algo raro, la captura temprana ayuda.
Tercero, consulta un canal oficial y denuncia si toca
Cuando hay amenaza o extorsión, conviene moverlo por canales oficiales. En España existen vías para denunciar delitos telemáticos y también recursos de orientación.
Cuarto, refuerza accesos
Aunque el mensaje sea falso, aprovecha para reforzar lo básico: contraseñas y 2FA. Lo verás más abajo.
2) Phishing: enlaces, formularios y pantallas que parecen reales
El phishing hoy puede estar muy bien hecho. A veces se integra en hilos de mensajes reales; otras copia una web con precisión. El patrón se repite: urgencia, enlace y petición de datos.
La regla que más evita problemas es si has clicado, no completes ningún formulario.
Si has clicado por error
- cierra la página
- entra tú, por tu cuenta, en la web oficial del servicio desde el navegador
- revisa ahí si existe algún aviso real
- cambia contraseña si has llegado a escribirla en un sitio dudoso
- activa 2FA si aún no lo tienes
En consulta ayuda interiorizar una idea simple: los temas importantes se revisan desde el canal oficial, no desde el enlace que llega con prisa.
3) Vishing: fraude por llamada telefónica
Otra escena muy común: llamada inesperada de “tu banco”, “tu compañía”, “soporte técnico”. A veces incluso aparece el nombre en pantalla.
La respuesta más segura suele ser breve:
- cuelgas
- llamas tú al teléfono oficial
- verificas desde el canal real
Ese gesto corta la mayoría de fraudes, porque el vishing vive de la urgencia y del miedo.
Qué decir a un paciente si recibe una notificación rara
Aquí conviene un mensaje que proteja sin asustar y que sea fácil de recordar. Puedes usar algo así:
Si recibes un email o una llamada rara diciendo que es de una entidad, corta la conversación y contacta tú con el teléfono oficial. Si llega un mensaje urgente con enlace, mejor no abrirlo: entra en la web oficial por tu cuenta.
Esto cuida al paciente y reduce el riesgo de que alguien intente usar el contexto de la consulta para estafas.
Contraseñas y 2FA: la mejora más rentable
Este punto es de los que más impacto tiene con menos complicación.
Contraseñas
- mínimo 10–12 caracteres
- mezcla de mayúsculas, minúsculas y símbolos
- una contraseña distinta por servicio importante
Un truco práctico que mucha gente usa en España: incluir la ñ en la contraseña añade complejidad en ciertos escenarios.
Autenticación en dos pasos, 2FA
Actívala en correo, banca y herramientas clínicas. Si alguien consigue una contraseña, el segundo factor suele frenar el acceso.
Gestor de contraseñas: menos memoria, más seguridad
Un gestor te genera contraseñas largas y las guarda cifradas. Tú recuerdas una clave maestra y el gestor se ocupa del resto. En el día a día, además, reduce el hábito de repetir contraseñas.
Dispositivos y consulta: lo que cambia la seguridad real
Aunque uses plataformas seguras, una parte importante de la protección se juega en el ordenador y el móvil.
En tu ordenador y tu móvil
- bloqueo con contraseña o biometría
- actualizaciones al día
- antivirus actualizado
- cifrado de disco en portátiles
- bloqueo automático de pantalla
- copias de seguridad con criterio
En consulta presencial
- nada de documentación de otros pacientes a la vista
- atención a pantallas visibles desde la sala
- destrucción segura de papel cuando toca
Aquí el objetivo es simple: evitar fugas por descuido y reducir el impacto si se pierde o se roba un dispositivo.
Centro vs autónomo: mismo riesgo, organización distinta
Si trabajas por tu cuenta
Suele ayudar muchísimo tener claro:
- qué canal usas para cada cosa
- qué haces cuando algo huele raro
Con eso baja la improvisación.
Si gestionas un centro
Aquí entra una capa clave: roles y protocolo.
- quién puede acceder a qué
- quién gestiona incidencias
- dónde se guarda evidencia
- cómo se reporta algo sospechoso
- qué se comunica al equipo y cómo
Un protocolo corto, escrito y compartido evita respuestas distintas en momentos de tensión.
Checklist de 20 minutos para mejorar seguridad esta semana
Si quieres una mejora rápida y realista, este orden funciona bien:
- activa 2FA en correo, banca y herramientas clínicas
- cambia contraseñas débiles y deja de repetirlas
- activa bloqueo automático de pantalla
- revisa actualizaciones del sistema y antivirus
- decide tu respuesta tipo ante enlaces y llamadas raras
- si sois centro, acordad un mini protocolo interno de “mensaje sospechoso”
Con esto ya se nota una bajada real de riesgo y, sobre todo, una subida de tranquilidad.
Ciberseguridad, con criterio
La ciberseguridad en clínica se sostiene con hábitos simples. Cuando están claros, la cabeza va más ligera y la confidencialidad se protege mejor sin añadir carga.
Si quieres ver ejemplos reales y casos prácticos, puedes registrarte para recibir el vídeo completo aquí: Recibir el vídeo completo.
Mantente atenta a nuestras próximas formaciones sobre ciberseguridad.