Educación digital · Para alumnos

Seguridad digital para estudiantes: cuenta, contraseñas y Wi-Fi

Cómo cuidar tu cuenta escolar, tus contraseñas y lo que haces en el Wi-Fi de la escuela. Sin miedo: cinco hábitos concretos y qué hacer si te hackean.

Por Ing. Emigdio Zárate, docente en UNEA Tijuana · · Guía

Tu cuenta escolar parece lo menos importante que tienes. Un correo que usas para entregar tareas y poco más.

No lo es. Con ese correo entras a la plataforma de clases, ves tus calificaciones, guardas tus trabajos en el Drive y, muchas veces, recuperas otras cuentas. Si alguien se queda con ella, no pierde un correo: se queda con la llave de varias puertas.

Esto no va de tenerle miedo a internet. Va de hacer cuatro o cinco cosas bien, una vez, y olvidarte.

Por qué tu cuenta escolar vale más de lo que crees

Mira lo que cuelga de ella:

  • La plataforma escolar: tareas, entregas, calificaciones.
  • El Drive: trabajos de semestres enteros, a veces documentos personales.
  • Recuperación de otras cuentas. Si registraste tu Instagram, tu Discord o un juego con el correo de la escuela, quien controle ese correo puede pedir «olvidé mi contraseña» en todos.

Contraseñas: una por cuenta, y que no tengas que recordarlas

El error más común no es tener una contraseña débil. Es usar la misma en todos lados. Cuando una página cualquiera sufre una filtración, esa contraseña se prueba después en tu correo, tu red social y tu banco.

La salida no es memorizar veinte contraseñas distintas. Es usar un gestor de contraseñas:

  • Bitwarden tiene versión gratuita y funciona en celular y computadora.
  • El gestor del navegador (Chrome, Edge, Safari, Firefox) también sirve.

Tú solo recuerdas una contraseña fuerte, la del gestor. Para esa, usa una frase larga con varias palabras que no tengan relación entre sí. La guía de Surveillance Self-Defense de la EFF lo explica bien y está en español.

Verificación en dos pasos: la que más te protege

La verificación en dos pasos pide algo más que la contraseña para entrar: un código que solo tienes tú. Aunque alguien consiga tu contraseña, sin ese código no pasa.

No todas las formas valen lo mismo:

  • App autenticadora (Google Authenticator, Microsoft Authenticator o similares): genera el código en tu celular, sin depender de la señal. Es la opción recomendable.
  • SMS: mejor que nada, pero el mensaje depende de tu número, y un número se puede perder, cambiar o robar.

Actívala primero en el correo escolar y en tu correo personal. Guarda los códigos de respaldo que te dan al activarla, en papel o en el gestor, por si pierdes el celular. CISA tiene una guía corta de por qué y cómo hacerlo.

El phishing escolar: los mensajes que te van a llegar

El phishing es un mensaje que se hace pasar por alguien de confianza para que entregues tu contraseña o tu dinero. En la escuela tiene formas muy reconocibles:

  • «Tu cuenta será suspendida en 24 horas, verifica tus datos.»
  • Una beca que nadie te ofreció, con un formulario que pide tu contraseña.
  • Un falso aviso de servicios escolares sobre un trámite pendiente.
  • Un cobro urgente de colegiatura, examen o credencial con un número de cuenta nuevo.

Todos juegan con prisa y susto. Antes de dar clic:

  • Revisa el remitente completo, no solo el nombre que aparece. Un correo institucional termina en el dominio de tu escuela, no en uno parecido ni en un Gmail.
  • Pasa el dedo o el cursor sobre el enlace sin abrirlo y mira a qué dirección lleva de verdad.
  • Ninguna escuela te pide tu contraseña por correo ni por formulario.
  • Si hay duda, pregunta por otro canal: en la ventanilla, con tu profe o en la página oficial que tú escribes a mano.

El Wi-Fi de la escuela o de la cafetería

Un caso típico: estás en la cafetería, te conectas al Wi-Fi abierto y entras a tu correo. ¿Puede verlo alguien?

Si la página usa HTTPS (el candado en la barra de direcciones), lo que escribes viaja cifrado. La red puede ver a qué sitios te conectas, pero no tu contraseña ni el contenido de tus mensajes.

Aun así, dos cuidados:

  • Si el navegador te avisa que la conexión no es segura o que el certificado no es válido, no continúes.
  • Desconfía de redes con nombres genéricos que aparecen de la nada.

El riesgo más grande no es la red, es la computadora compartida. En el centro de cómputo o una compu prestada, lo ideal es no iniciar sesión. Si tienes que hacerlo, usa una ventana privada, no aceptes «recordar contraseña» y cierra sesión siempre antes de irte. Cerrar la pestaña no es cerrar sesión.

Si te hackean la cuenta: pasos en orden

No puedes entrar, o tus amigos reciben mensajes raros tuyos. Sigue este orden:

  • Intenta recuperar el acceso con la opción oficial de «olvidé mi contraseña».
  • Cambia la contraseña por una nueva y única, generada en el gestor.
  • Cierra todas las sesiones abiertas desde la configuración de seguridad de la cuenta.
  • Activa la verificación en dos pasos si no la tenías.
  • Revisa qué cambió: correo de recuperación, reenvíos automáticos, apps conectadas.
  • Cambia la contraseña de las cuentas que usaban la misma o que se recuperan con ese correo.
  • Avisa a tu escuela (el área de sistemas o servicios escolares) y a tus contactos, para que no caigan con mensajes enviados desde tu cuenta.

Lo que la seguridad NO resuelve

Todo lo anterior protege tu cuenta de desconocidos. No te protege de tus propias decisiones:

  • Compartir tu contraseña con un amigo o tu pareja. Ninguna verificación en dos pasos sirve si tú mismo das acceso. Y las amistades cambian.
  • Las fotos y mensajes que mandas. Una vez que salen de tu celular, ya no controlas dónde terminan. El cifrado protege el camino, no lo que el otro haga después.
  • Publicar datos de más: tu escuela, tu horario o dónde estás en tiempo real.
La seguridad digital protege tus cuentas. Lo que compartes sigue dependiendo de ti.

Tu lista de 5 minutos, hoy

  • Activa la verificación en dos pasos con app autenticadora en tu correo escolar.
  • Instala un gestor de contraseñas y cambia la del correo por una única.
  • Revisa qué otras cuentas se recuperan con tu correo escolar.
  • Cierra las sesiones que tengas abiertas en computadoras que no son tuyas.
  • Ponle contraseña o huella a la pantalla de tu celular si aún no la tiene.

Cinco minutos ahora te ahorran un semestre de problemas después.

Fuentes

Preguntas frecuentes

¿Es peligroso entrar a mi correo desde el Wi-Fi de la escuela o de una cafetería?

No, si la página usa HTTPS (el candado en la barra). La red ve a qué sitios te conectas, pero no tu contraseña ni tus mensajes. El riesgo mayor está en las computadoras compartidas: ahí cierra sesión siempre.

¿Basta con recibir el código de verificación por SMS?

Sí protege, pero una app autenticadora es mejor. El SMS depende de tu número, que se puede perder o robar; la app genera el código en tu celular sin necesitar señal. Guarda también los códigos de respaldo.

¿Mi escuela me puede pedir mi contraseña por correo?

No. Ninguna escuela te pide tu contraseña por correo ni por formulario. Si llega un aviso de suspensión, beca o cobro urgente, confírmalo en ventanilla o en la página oficial que tú escribes a mano.

Ingeniero en TI y ciberseguridad, y docente de materias de tecnología y ámbito digital en UNEA Tijuana, campus Alamar: licenciaturas en Contabilidad, Administración, Derecho y Criminalística, y bachillerato. Escribe desde el salón y desde el trabajo de campo, sin promesas ni marcas patrocinadas: así trabajamos. Si ves un error, avísanos y lo corregimos.

¿Quieres que tratemos un tema en particular?

Si eres docente o estudiante y hay una herramienta o una duda que te gustaría ver explicada aquí, mándala. Las mejores preguntas se vuelven la siguiente nota.

Sigue leyendo