Unlock secure mobile phone

Al trabajar como autónomo, gestionas mucha información por tu cuenta, lo que puede resultar desalentador. Nuestro equipo de expertos de Malt ha querido repasar algunas de las mejores prácticas clave en materia de ciberseguridad. Estamos aquí para ayudar a mantener segura a toda nuestra comunidad.

En este artículo veremos: 

  • Las formas más comunes de ataques y amenazas a la ciberseguridad
  • Cómo pueden afectar estas amenazas a tu empresa independiente
  • Indicaciones sencillas para proteger mejor tus datos y los de tus clientes 

Ataques de phishing

A estas alturas de nuestra vida digital, todos hemos sido objeto de un intento de ataque de phishing en un momento u otro. Ya sabes qué aspecto tiene: el ejemplo más común es cuando recibes un correo electrónico extraño de alguien cuya dirección de correo electrónico está en "Gooogle" con un enlace que te pide que introduzcas tu contraseña. Otra técnica frecuente es un correo electrónico que parece proceder de tu banco, pidiéndote que confirmes los datos de tu tarjeta de crédito. 

Los freelance pueden ser objeto de ataques de phishing cuando, tras haber aceptado un proyecto, se les pide que inicien sesión en un sitio web fraudulento, que luego roba sus credenciales. Comprueba dos veces la URL en la barra de direcciones antes de introducir tus datos y, siempre que sea posible, mantén la comunicación con tus clientes directamente dentro de Malt.

Example of a phishing attempt

El phishing está vinculado a todo tipo de estafas, como el ransomware, una de las mayores ciberamenazas en Europa. ¿Cómo puedes protegerte? Sé absolutamente escrupuloso siempre que recibas un correo electrónico con un enlace para hacer clic, y sigue estos pasos:

  • Comprueba dos veces la dirección de correo electrónico del remitente: ¿estás seguro de que es legítima?
  • Si el enlace te pide que confirmes información sensible, ¿puedes verificar esta solicitud a través de un segundo canal (como entrar en el sitio web de tu banco en una nueva ventana y comprobar si puedes encontrar un rastro de la solicitud)?
  • Pasa el ratón por encima de los enlaces antes de hacer clic y comprueba que la dirección es realmente la que dice ser

Malware

Los ataques de malware se producen cuando te inducen a descargar un archivo en tu dispositivo, que inmediatamente infecta todos tus archivos y lo envía también a todos tus contactos. Este tipo de ataques son famosos por utilizar un atractivo emocional para engañarte y que hagas clic en descargar, como una carta de amor, una carta en cadena u otro mensaje que apele a tu vulnerabilidad. 

Los desarrolladores freelance pueden ser blanco de ataques de malware, especialmente cuando reciben archivos de código para trabajar. Por eso es vital que evalúes cuidadosamente cualquier archivo que recibas para un nuevo proyecto, inspeccionando escrupulosamente el perfil del cliente y la dirección de correo electrónico. Si tienes alguna duda, siempre puedes ponerte en contacto con el equipo de Atención al Cliente de Malt para cualquier proyecto en Malt que te haga pensártelo dos veces. 

¿Cómo puedes protegerte? 

  • Descarga sólo archivos de fuentes fiables
  • Comprueba dos veces la dirección de correo electrónico antes de hacer clic en descargar, igual que lo harías para verificar los ataques de phishing ordinarios. 

Estafas a directores generales y suplantación de clientes

¿Has recibido alguna vez un mensaje urgente de un responsable importante de uno de tus clientes, pidiéndote que transfieras dinero o datos urgentemente? El mensaje suele transmitir una sensación de urgencia, pidiéndote que completes inmediatamente una tarea poco habitual. 

Este tipo de estafa suele denominarse Estafa del CEO, pero no sólo afecta a los CEO. Cualquiera de tus colaboradores podría ser utilizado en un ataque de suplantación de identidad, en el que el hacker intentará robarte fondos o datos haciéndose pasar por alguien de confianza que necesita ayuda urgente. 

Image of CEO impersonation scam

En algunas plataformas de mercado, incluida Malt, los estafadores crean ocasionalmente cuentas de cliente falsas para engañarte. Pueden enviarte un enlace para conectarte fuera de la plataforma, y el enlace puede contener un archivo comprometido para descargar, o pedirte que confirmes tus datos bancarios fuera de Malt. Cuando trates con un cliente en Malt, mantén siempre toda tu comunicación dentro de la plataforma: es la mejor manera de garantizar que tus datos y dispositivos permanezcan seguros. 

¿Cómo puedes protegerte contra este tipo de estafas? 

  • Si recibes un mensaje urgente de un colaborador de confianza que parece inusual, verifícalo a través de un segundo canal antes de completar la tarea
  • Cuando negocies en una plataforma de mercado como Malt, mantén siempre todas las comunicaciones con el cliente dentro de la plataforma 

Infracciones de contraseña 

Mantener una contraseña segura y única para todos los servicios online que utilizas puede ser una tarea increíblemente engorrosa, ¡pero es vital! Si utilizas la misma contraseña en varios sitios web, te expones a un gran riesgo, especialmente para todas esas cuentas inactivas en las que nos registramos una vez y luego nos olvidamos de ellas. Con más frecuencia de lo que crees, los piratas informáticos pueden acceder a bases de datos de nombres de usuario y contraseñas de varios sitios web. Luego pueden probarlas por la red para intentar recopilar una cantidad significativa de tus datos, ya sea para robarte, suplantar tu identidad o utilizar recursos que puedas tener, como cuentas de almacenamiento en la nube, servicios financieros, plataformas de suscripción o incluso potencia de cálculo para criptominería o para lanzar más ciberataques.

Entonces, ¿cómo puedes ir sobre seguro? Te recomendamos que utilices un gestor de contraseñas (como 1Password, Dashlane o Keeper), y que sigas las siguientes directrices para todas y cada una de las contraseñas que crees:

  • Mínimo de 12 caracteres alfanuméricos
  • Al menos un carácter especial
  • No debe contener tu nombre, apellidos ni fecha de nacimiento
  • No se ha utilizado anteriormente en otras cuentas o sitios web.

Utiliza una conexión wi-fi segura

Como Freelance, a menudo estás en movimiento, trabajando desde donde te plazca. Sin embargo, debes saber que el wifi gratuito en lugares públicos no siempre es una forma segura de trabajar, y puede poner en peligro tus datos. 

Lo mejor es conectarse a través de una red wifi segura, como en tu casa o en un espacio de co-working de confianza. Si estás fuera de casa, la mejor opción para conectarte para trabajar suele ser a través de una conexión hotspot en tu teléfono, o utilizando una VPN segura, mientras utilizas una contraseña segura que se ajuste a los criterios anteriores. 

Para terminar

La ciberseguridad ya no es opcional: es una parte fundamental del éxito de un negocio freelance. Desde los ataques de phishing al malware, pasando por las estafas de suplantación de identidad y las violaciones de contraseñas, los freelancers se enfrentan a numerosas amenazas digitales. Ser víctima de cualquiera de estas estafas puede comprometer potencialmente tu trabajo, tus finanzas o tu reputación. Poniendo en práctica las mejores prácticas descritas anteriormente, puedes reducir significativamente el riesgo y salvaguardar tus datos y los de tus clientes.

Verifica siempre la legitimidad de los correos electrónicos y las solicitudes, utiliza contraseñas seguras y únicas con un gestor de contraseñas, y ten cuidado cuando trabajes en redes Wi-Fi públicas. Unos cuantos hábitos sencillos -como comprobar dos veces los remitentes, evitar descargas sospechosas y activar la autenticación multifactor- pueden contribuir en gran medida a tu seguridad y la de tus clientes.

En Malt, nos comprometemos a ayudar a los freelancers no sólo a encontrar grandes proyectos, sino también a mantener una presencia digital segura y de confianza. La ciberseguridad es una responsabilidad compartida, y tomando estas precauciones, estás ayudando a construir una comunidad más segura para todos los profesionales independientes.

Sigue atento a nuestro blog para obtener más consejos y recursos de expertos para proteger tu carrera de freelance en 2025 y más allá.