Hay gente que vuelve de vacaciones recomendando restaurantes. Yo voy tomando nota de una guía de ciberseguridad de 179 páginas escrita por un hacker. Cada uno sobrelleva como puede el final del verano.
La pista me la dio Chema Alonso en El lado del mal, donde cuenta que César Cerrudo ha preparado una nueva versión de su Guía de Seguridad de un Hacker y ha decidido publicarla gratuitamente, en PDF y ebook y bajo licencia Creative Commons, con una ambición nada modesta: conseguir que llegue a un millón de personas y ayudar a que unas cuantas de ellas dejen de convertirse en víctimas de estafadores y cibercriminales. La propia edición indica que se distribuye bajo licencia Creative Commons BY 4.0.
Y conviene subrayar algo: no es un libro para hackers. Ni hace falta tener una sudadera negra, tres monitores llenos de caracteres verdes o haber aprendido Linux durante una adolescencia complicada. Está escrito precisamente para quienes usamos un móvil, una cuenta bancaria, correo electrónico, WhatsApp, redes sociales o Internet. O sea, para prácticamente cualquiera que respire y tenga cobertura.
La guía recorre ese pequeño parque de atracciones que hemos construido alrededor de nuestra vida digital: privacidad, redes sociales, malware, phishing y fraudes; contraseñas, gestores, autenticación multifactor y passkeys; móviles, copias de seguridad, wifi, dispositivos conectados, robo de identidad, criptomonedas, seguridad durante los viajes, niños, adolescentes y adultos mayores. Y también explica qué hacer —y, significativamente, qué no hacer— cuando finalmente nos hackean. Hay además un capítulo dedicado a la Inteligencia Artificial y sus riesgos, porque ahora ya no basta con desconfiar del correo del príncipe nigeriano que desea compartir con nosotros su fortuna. Los engaños empiezan a hablar, escribir y parecerse inquietantemente a personas de verdad.
Pero quizá lo que más me gusta de la guía es una idea que aparece desde sus primeras páginas: muchas veces el mayor riesgo no está en la tecnología, sino en nuestra confianza. Y eso tiene difícil parche. Podemos actualizar Windows, cambiar la contraseña y activar el doble factor, pero para actualizar al usuario todavía no han inventado el botón.
Cerrudo propone algo bastante menos espectacular y bastante más eficaz: conocer los riesgos, adquirir hábitos razonables y desconfiar un poquito cuando algo resulta demasiado urgente, demasiado fácil o demasiado bueno. Cosas tan poco cinematográficas como usar contraseñas distintas, activar un segundo factor, hacer copias de seguridad o pensárselo antes de pulsar un enlace. La ciberseguridad, como tantas cosas importantes, resulta ser bastante menos emocionante de lo que Hollywood prometía.
Así que dejo aquí la recomendación para estos últimos días de agosto. Todavía queda tiempo para un Tinto de Verano, una terraza y alguna lectura sin demasiada densidad. Septiembre ya vendrá con sus prisas, sus correos y sus enlaces de «confirme urgentemente sus datos».
Y quizá no esté de más regresar a la realidad sabiendo, al menos, cuándo no debemos hacer clic.
