Cinco acciones clave para reducir la huella digital y prevenir la suplantación de identidad en entornos virtuales
La acumulación de datos generada tras cada consulta en motores de búsqueda, interacción en redes sociales o transacción en plataformas electrónicas constituye la huella digital de los usuarios. Esta información disponible en la red es empleada con frecuencia por ciberdelincuentes como insumo para diseñar campañas de engaño de ingeniería social, accesos no autorizados a servicios bancarios y robos de identidad.
En el contexto colombiano, es común ver que las personas compartan en perfiles públicos detalles sobre sus viajes, lugares de trabajo, rutinas diarias o vínculos familiares sin ajustar los niveles de privacidad. No es raro encontrar que los usuarios empleen la misma clave de acceso para múltiples servicios y conserven aplicaciones en desuso en sus teléfonos móviles, configuraciones que incrementan la exposición a fraudes financieros o chantajes digitales mediante el cruce de datos públicos.
Estadísticas de delitos informáticos y brechas de seguridad en Colombia
La dimensión de esta problemática se refleja en los registros de las autoridades de control en el país. Según datos del Centro Cibernético Policial recopilados entre 2025 y lo corrido de 2026, Colombia mantiene una alta incidencia en la ejecución de delitos informáticos, figurando la suplantación de identidad, el acceso abusivo a sistemas informáticos y el hurto por medios digitales entre las modalidades con mayor tasa de reporte.
A estas métricas se suman los datos de la Superintendencia de Industria y Comercio (SIC), entidad que recibió más de 40.300 denuncias por suplantación de identidad en el territorio nacional entre los años 2020 y 2026. Por su parte, el reporte global Data Breach Investigations Report 2026 de la firma Verizon señala que el factor humano estuvo involucrado en el 62 % de las brechas de seguridad analizadas a nivel mundial, principalmente por engaños, pérdida de credenciales y errores en la gestión de cuentas.
José Amado, gerente de identidades digitales de la firma de seguridad SISAP, explicó que los atacantes no siempre requieren vulnerar infraestructuras complejas, sino que apelan a la búsqueda sistemática de datos en fuentes abiertas para elaborar fraudes personalizados. Entre los usos más comunes de esta información figuran la deducción de respuestas a preguntas de seguridad bancaria, la suplantación corporativa mediante mensajes que imitan la comunicación interna de empresas y el envío de correos maliciosos dirigidos.
Recomendaciones técnicas para limitar la exposición de datos personales
Frente al volumen de información que se acumula pasiva y activamente en la red, los especialistas de SISAP estructuraron cinco recomendaciones operativas para limitar la visibilidad de los datos en internet:
- Rastreo de presencia digital: realizar búsquedas periódicas con el nombre completo y número de identificación en navegadores de internet para identificar fotos, registros en bases de datos o publicaciones antiguas que deban ser retiradas.
- Gestión de permisos en aplicaciones: revisar periódicamente que las herramientas instaladas en teléfonos inteligentes no mantengan acceso permanente a la ubicación por GPS, la lista de contactos, la cámara o el micrófono si la función principal del programa no lo requiere.
- Restricción de perfiles sociales: configurar la privacidad en redes sociales para restringir el acceso a usuarios desconocidos, evitando la difusión pública de números telefónicos, direcciones de residencia o detalles del lugar de trabajo.
- Depuración de cuentas inactivas: cerrar y eliminar perfiles en plataformas web, registros de comercio electrónico o foros que ya no se utilicen, disminuyendo las vías de entrada en caso de filtraciones de contraseñas.
- Bloqueo de rastreadores y gestión de cookies: rechazar las cookies no esenciales al navegar, emplear extensiones que bloqueen scripts de seguimiento de terceros y limitar la elaboración de perfiles de comportamiento por parte de redes de publicidad.
La aplicación de estos ajustes busca reducir el volumen de datos disponibles sobre los usuarios en fuentes abiertas. Para los analistas del sector, la gestión periódica de los permisos y de la privacidad en internet representa un hábito de protección personal orientado a reducir los riesgos de fraude en las interacciones digitales cotidianas.
