A beginner friendly guide for children, parents, grandparents, and anyone who wants cybersecurity explained with plain words, clickable examples, and videos you can watch here.
Una guía simple para niños, padres, abuelos y cualquier persona que quiera ciberseguridad explicada con palabras claras, ejemplos interactivos y videos en esta página.
Today’s family safety ruleRegla familiar de hoySlow down before you click, pay, download, or share personal information.Baja la velocidad antes de hacer clic, pagar, descargar o compartir información personal.
1
StopDetenteDo not react fast. Scammers depend on pressure.No reacciones rápido. Los estafadores dependen de la presión.
2
CheckRevisaLook for strange links, pressure, spelling errors, or money requests.Busca enlaces raros, presión, errores o pedidos de dinero.
3
AskPreguntaAsk a trusted person before taking action.Pregunta a una persona de confianza antes de actuar.
How to use this page
Cómo usar esta página
Start with the home rules, then open an attack example and ask: what is the scammer trying to make me do? The goal is not to memorize every term. The goal is to slow down at the right moment.
Comienza con las reglas de casa, luego abre un ejemplo de ataque y pregunta: ¿qué quiere que haga el estafador? La meta no es memorizar cada término. La meta es bajar la velocidad en el momento correcto.
Cybersecurity means protecting your devices, accounts, money, photos, and private information from people who try to steal, trick, or harm you online.
La ciberseguridad significa proteger tus dispositivos, cuentas, dinero, fotos e información privada de personas que intentan robar, engañar o hacer daño en línea.
Your account is like your house
Tu cuenta es como tu casa
Your password is the key. Two step verification is the second lock. Updates are repairs that keep the doors strong.
Tu contraseña es la llave. La verificación en dos pasos es el segundo candado. Las actualizaciones son reparaciones que mantienen las puertas fuertes.
For children and teens
Para niños y adolescentes
Ask before clicking, downloading, joining chats, accepting friend requests, or sharing photos.
Pregunta antes de hacer clic, descargar, entrar a chats, aceptar solicitudes o compartir fotos.
For older adults
Para adultos mayores
If a caller or message scares you, asks for money, or wants control of your computer, stop and call someone you trust.
Si una llamada o mensaje te asusta, pide dinero o quiere controlar tu computadora, detente y llama a alguien de confianza.
The 5 home rules
Las 5 reglas de casa
These rules work for phones, computers, tablets, email, games, social media, banking, and smart home devices. They are layers, not magic shields: some stop an attack in the moment, and others reduce damage if something slips through. Click a rule to open more guidance inside this section.
Estas reglas funcionan para teléfonos, computadoras, tabletas, correo, juegos, redes sociales, banca y dispositivos inteligentes. Son capas, no escudos mágicos: algunas detienen el ataque en el momento y otras reducen el daño si algo se cuela. Haz clic en una regla para abrir más orientación dentro de esta sección.
A strong password is long, unique, and hard to guess. Long matters more than looking messy. Unique matters because one leaked password should not open the rest of your life.
Una contraseña fuerte es larga, única y difícil de adivinar. La longitud importa más que verse complicada. Que sea única importa porque una contraseña filtrada no debe abrir toda tu vida.
Key pointsPuntos clave
Use a different password for email, banking, phone carrier, school, games, and social media.
Use a password manager when possible.
Use a passphrase you can remember, such as four or more unrelated words.
Never share passwords or sign in codes by text, phone, or chat.
Usa una contraseña diferente para correo, banco, compañía telefónica, escuela, juegos y redes sociales.
Usa un administrador de contraseñas cuando sea posible.
Usa una frase larga que puedas recordar, como cuatro o más palabras sin relación.
Nunca compartas contraseñas o códigos de acceso por texto, llamada o chat.
Password meter for teachingMedidor de contraseñas para aprender
Try a sample, not your real password. The meter runs in your browser and gives a rough learning estimate.
Prueba un ejemplo, no tu contraseña real. El medidor corre en tu navegador y da una estimación educativa.
0/100
Add a sample password.
Do not test a real password here.
Use this as a teaching tool only.
Rule 2, use two step verification
Regla 2, usa verificación en dos pasos
Two step verification adds another proof that it is really you. It can be a code, an app approval, a fingerprint, or a security key.
La verificación en dos pasos añade otra prueba de que realmente eres tú. Puede ser un código, una aprobación en una app, una huella o una llave de seguridad.
Best family setupMejor configuración familiar
Turn it on first for email, banking, phone carrier, cloud photos, and social media.
Use an authenticator app or security key when available.
Keep backup codes in a safe place, not in the same account they protect.
Treat any request for a sign in code as suspicious until verified.
Actívala primero en correo, banco, compañía telefónica, fotos en la nube y redes sociales.
Usa una app de autenticación o llave de seguridad cuando esté disponible.
Guarda códigos de respaldo en un lugar seguro, no en la misma cuenta que protegen.
Trata cualquier pedido de código de acceso como sospechoso hasta verificarlo.
What it stopsQué ayuda a detener
It can block many account takeovers when someone knows or guesses the password. It does not help if you hand the code to the attacker, so the family rule is simple: codes stay private.
Puede bloquear muchos robos de cuenta cuando alguien sabe o adivina la contraseña. No ayuda si entregas el código al atacante, así que la regla familiar es simple: los códigos son privados.
Rule 3, update devices
Regla 3, actualiza dispositivos
Updates fix known security holes. They help most when the danger involves malware, weak apps, browsers, routers, or older smart devices.
Las actualizaciones arreglan fallas de seguridad conocidas. Ayudan más cuando el peligro incluye malware, apps débiles, navegadores, routers o dispositivos inteligentes viejos.
Update these firstActualiza esto primero
Phones and tablets.
Computers and browsers.
Banking, messaging, school, and gaming apps.
Router, cameras, smart speakers, and other home devices.
Teléfonos y tabletas.
Computadoras y navegadores.
Apps de banco, mensajes, escuela y juegos.
Router, cámaras, bocinas inteligentes y otros dispositivos del hogar.
Where this rule fits bestDónde encaja mejor esta regla
Updates directly help against malware, fake apps, browser attacks, ransomware paths, and smart home weaknesses.
Las actualizaciones ayudan directamente contra malware, apps falsas, ataques al navegador, caminos de ransomware y debilidades del hogar inteligente.
Where it only supportsDónde solo apoya
For phishing or vishing, updates are not the main defense. They may improve spam filters, scam warnings, and browser protections, but the main habit is still to stop, check, and ask.
Para phishing o vishing, las actualizaciones no son la defensa principal. Pueden mejorar filtros, alertas y protecciones del navegador, pero el hábito principal sigue siendo detenerse, revisar y preguntar.
Rule 4, do not take the bait
Regla 4, no caigas en la carnada
Bait is anything designed to make you click, scan, download, pay, or share before thinking. It may look exciting, scary, urgent, or too good to miss.
La carnada es cualquier cosa diseñada para que hagas clic, escanees, descargues, pagues o compartas sin pensar. Puede verse emocionante, urgente, aterradora o demasiado buena para ignorar.
Pause when you seePausa cuando veas
Free game money, prizes, phone upgrades, or streaming offers.
Unexpected attachments or downloads.
QR codes on random flyers, parking meters, or payment stickers.
Messages that demand action right now.
Dinero gratis para juegos, premios, mejoras de teléfono u ofertas de streaming.
Archivos o descargas inesperadas.
Códigos QR en volantes, parquímetros o etiquetas de pago al azar.
Mensajes que exigen acción inmediata.
Safe habitHábito seguro
Do not use the link in the message. Open the real app or type the official website yourself.
No uses el enlace del mensaje. Abre la app real o escribe el sitio oficial tú mismo.
Rule 5, ask before acting
Regla 5, pregunta antes de actuar
A trusted second opinion breaks the scammer’s pressure. Make it normal for children, teens, parents, and older adults to ask for help.
Una segunda opinión de confianza rompe la presión del estafador. Haz normal que niños, adolescentes, padres y adultos mayores pidan ayuda.
Ask before sendingPregunta antes de enviar
Money, gift cards, crypto, bank transfers, or payment app funds.
Passwords, sign in codes, recovery codes, or account reset links.
Private photos, identity documents, school information, or medical information.
Remote access to your computer or phone.
Dinero, tarjetas de regalo, cripto, transferencias o pagos por apps.
Contraseñas, códigos de acceso, códigos de recuperación o enlaces para reiniciar cuentas.
Fotos privadas, documentos de identidad, información escolar o información médica.
Acceso remoto a tu computadora o teléfono.
Family safety moveMovimiento seguro familiar
Create a family code word for emergencies. If someone says they are a relative in trouble, hang up and call the real person using a number you already trust.
Crea una palabra clave familiar para emergencias. Si alguien dice que es un familiar en problemas, cuelga y llama a la persona real usando un número que ya conoces.
Emergency rule, stop the damage
Regla de emergencia, detén el daño
If something feels wrong, do not argue with the message, caller, or pop up. Calm beats panic, and panic is what the scammer ordered for lunch.
Si algo se siente raro, no discutas con el mensaje, la llamada o la ventana emergente. La calma vence al pánico, y el pánico es justo lo que pidió el estafador para almorzar.
Do this firstHaz esto primero
Stop clicking, replying, paying, or sharing.
Take a screenshot or write down what happened.
Disconnect from Wi Fi if you think malware or remote access is involved.
Call a trusted person, bank, school, or provider using a known number.
Detén clics, respuestas, pagos o envíos de información.
Toma una captura o escribe lo que pasó.
Desconéctate del Wi Fi si crees que hay malware o acceso remoto.
Llama a una persona de confianza, banco, escuela o proveedor usando un número conocido.
Next stepsPróximos pasos
Change passwords from a clean device.
Turn on two step verification.
Contact the bank quickly if money or cards were involved.
Report scam texts, emails, and fraud to the proper service or agency.
Cambia contraseñas desde un dispositivo limpio.
Activa verificación en dos pasos.
Contacta al banco rápido si hubo dinero o tarjetas.
Reporta textos, correos y fraude al servicio o agencia correcta.
Types of attacks to watch for at home
Tipos de ataques que debes vigilar en casa
Click an attack type to open a plain language definition, what it looks like at home, warning signs, and the home rules that fit best.
Haz clic en un tipo de ataque para abrir una definición simple, cómo se ve en casa, señales de alerta y las reglas de casa que mejor encajan.
How to read the rule labelsCómo leer las etiquetas de reglas
Helps Prevent means the rule can stop the attack from succeeding in the first place. Limits Damage means the rule reduces the harm if one layer fails. After a Mistake means the rule helps once something already looks wrong, such as money sent, a password shared, or remote access given.
Ayuda a prevenir significa que la regla puede evitar que el ataque tenga éxito desde el inicio. Limita el daño significa que la regla reduce el impacto si una capa falla. Después de un error significa que la regla ayuda cuando algo ya se ve mal, como dinero enviado, una contraseña compartida o acceso remoto entregado.
Important: not every attack needs all three labels. The goal is to show what actually works best for that specific attack.
Importante: no todos los ataques necesitan las tres etiquetas. La meta es mostrar qué funciona mejor para ese ataque específico.
Phishing
Phishing
Phishing is a fake message or fake website that tries to steal your login, payment details, or personal information.
Phishing es un mensaje o sitio falso que intenta robar tu acceso, datos de pago o información personal.
At home it may look likeEn casa puede verse como
A bank alert, streaming account notice, school email, delivery message, or social media warning that tells you to click.
Una alerta de banco, aviso de streaming, correo escolar, mensaje de entrega o alerta de redes sociales que te pide hacer clic.
Safe actionAcción segura
Do not use the link. Open the real app or type the website yourself. Ask before entering a password.
No uses el enlace. Abre la app real o escribe el sitio tú mismo. Pregunta antes de escribir una contraseña.
Defense layers that fit this attackCapas de defensa que encajan con este ataque
Helps PreventRule 4: do not take the bait; it stops the fake link or fake login page from getting the first click.
Helps PreventRule 5: ask before acting; a second person can spot pressure or a strange request.
Limits DamageRule 1 and Rule 2 reduce damage if a password is stolen.
PrevieneRegla 4: no caer en la carnada; evita el primer clic en el enlace o acceso falso.
PrevieneRegla 5: preguntar antes de actuar; otra persona puede notar presión o una solicitud rara.
Limita dañoRegla 1 y Regla 2 reducen el daño si roban una contraseña.
Smishing and vishing
Smishing y vishing
Smishing uses text messages. Vishing uses voice calls. Both try to rush you into clicking, paying, or sharing private codes.
Smishing usa mensajes de texto. Vishing usa llamadas. Ambos intentan apresurarte para hacer clic, pagar o compartir códigos privados.
At home it may look likeEn casa puede verse como
A package text, toll notice, bank code request, phone carrier warning, or caller pretending to be support.
Un texto de paquete, peaje, código bancario, aviso de compañía telefónica o llamada fingiendo ser soporte.
Safe actionAcción segura
Hang up or ignore the text. Contact the company through a number or app you already trust. Never read a sign in code to a caller.
Cuelga o ignora el texto. Contacta a la compañía usando un número o app que ya conoces. Nunca leas un código de acceso a quien llama.
Defense layers that fit this attackCapas de defensa que encajan con este ataque
Helps PreventRule 5: ask before acting; phone scams lose power when you verify through a trusted contact.
Helps PreventRule 2: keep sign in codes private; MFA fails if the code is handed over.
Helps PreventRule 4 helps with smishing links because many text scams still depend on a fake link getting clicked.
Limits DamageRule 3 may improve spam filters, caller warnings, browser protections, and app security, but it does not replace verification.
PrevieneRegla 5: preguntar antes de actuar; las estafas por llamada pierden fuerza cuando verificas por un contacto confiable.
PrevieneRegla 2: mantener privados los códigos de acceso; MFA falla si entregas el código.
PrevieneRegla 4 ayuda con enlaces por texto porque muchas estafas por mensaje todavía dependen de que alguien haga clic.
Limita dañoRegla 3 puede mejorar filtros de spam, avisos de llamadas, protección del navegador y seguridad de apps, pero no reemplaza la verificación.
Baiting
Baiting
Baiting uses a tempting offer or object to make someone reveal information or install malware.
Baiting usa una oferta u objeto tentador para lograr que alguien revele información o instale malware.
At home it may look likeEn casa puede verse como
Free games, movies, phone upgrades, prize links, fake coupons, or a random USB drive.
Juegos gratis, películas, mejoras de teléfono, enlaces de premios, cupones falsos o una USB encontrada.
Safe actionAcción segura
Do not download from unknown links. Do not plug in unknown USB drives. Use official stores and trusted sites.
No descargues desde enlaces desconocidos. No conectes USB desconocidas. Usa tiendas oficiales y sitios confiables.
Defense layers that fit this attackCapas de defensa que encajan con este ataque
Helps PreventRule 4: the whole attack depends on taking the bait.
Limits DamageRule 3 reduces risk if the bait tries to install malware or abuse an old security hole.
Helps PreventRule 5 helps when the offer feels too good, too urgent, or too strange.
PrevieneRegla 4: todo el ataque depende de que tomes la carnada.
Limita dañoRegla 3 reduce el riesgo si la carnada intenta instalar malware o abusar de una falla vieja.
PrevieneRegla 5 ayuda cuando la oferta se ve demasiado buena, urgente o rara.
Pretexting
Pretexting
Pretexting is when someone invents a believable story so you will trust them and share something valuable.
Pretexting ocurre cuando alguien inventa una historia creíble para ganar tu confianza y lograr que compartas algo valioso.
At home it may look likeEn casa puede verse como
A fake school worker, bank agent, delivery driver, tax office, police officer, or family friend asking questions.
Un falso empleado escolar, agente bancario, repartidor, oficina de impuestos, policía o amigo familiar haciendo preguntas.
Safe actionAcción segura
Verify the person through a separate known contact. Real help can wait while you check.
Verifica a la persona por un contacto conocido y separado. La ayuda real puede esperar mientras revisas.
Defense layers that fit this attackCapas de defensa que encajan con este ataque
Helps PreventRule 5: verify the story before sending money, codes, documents, or account details.
Helps PreventRule 2: never share sign in codes just because the story sounds official.
Limits DamageRule 1 limits damage if the story is used to reset or steal an account password.
PrevieneRegla 5: verifica la historia antes de enviar dinero, códigos, documentos o datos de cuenta.
PrevieneRegla 2: nunca compartas códigos de acceso solo porque la historia suena oficial.
Limita dañoRegla 1 limita el daño si la historia se usa para reiniciar o robar una contraseña.
Tech support scams
Estafas de soporte técnico
A fake support message or caller says your device has a problem, then asks for payment, gift cards, or remote access.
Un mensaje o llamada de soporte falso dice que tu dispositivo tiene un problema y pide pago, tarjetas de regalo o acceso remoto.
At home it may look likeEn casa puede verse como
A loud pop up saying your computer has a virus, a refund call, or a person asking to control your screen.
Una ventana ruidosa diciendo que tu computadora tiene virus, una llamada de reembolso o una persona pidiendo controlar tu pantalla.
Safe actionAcción segura
Close the page. Do not call the number. Do not give remote access. Ask a trusted helper.
Cierra la página. No llames al número. No des acceso remoto. Pregunta a una persona de confianza.
Defense layers that fit this attackCapas de defensa que encajan con este ataque
Helps PreventRule 5: ask before giving remote access, payment, gift cards, or codes.
After a MistakeEmergency rule: stop clicking, document what happened, and use a known phone number for help.
Limits DamageRule 3 helps when the scam also involves malware, fake apps, or a browser weakness.
PrevieneRegla 5: pregunta antes de dar acceso remoto, pago, tarjetas de regalo o códigos.
DespuésRegla de emergencia: detén clics, documenta lo ocurrido y usa un número conocido para pedir ayuda.
Limita dañoRegla 3 ayuda cuando la estafa también incluye malware, apps falsas o una debilidad del navegador.
QR code scams
Estafas con códigos QR
A QR code can send you to a fake payment page, fake sign in page, or malware download.
Un código QR puede llevarte a una página falsa de pago, acceso o descarga maliciosa.
At home it may look likeEn casa puede verse como
A parking sticker, restaurant flyer, package note, school event sign, or ad that asks you to scan and pay.
Una etiqueta de estacionamiento, volante de restaurante, nota de paquete, cartel escolar o anuncio que pide escanear y pagar.
Safe actionAcción segura
Check the web address before signing in or paying. When possible, use the official app instead of a public code.
Revisa la dirección antes de entrar o pagar. Cuando sea posible, usa la app oficial en vez de un código público.
Defense layers that fit this attackCapas de defensa que encajan con este ataque
Helps PreventRule 4: do not take the bait; a QR code is just a link wearing a square costume.
Helps PreventRule 5: ask before paying or signing in from a public code.
Limits DamageRule 1 and Rule 2 reduce damage if the QR code leads to a fake login page.
PrevieneRegla 4: no caer en la carnada; un QR es básicamente un enlace disfrazado de cuadrito.
PrevieneRegla 5: pregunta antes de pagar o entrar a una cuenta desde un código público.
Limita dañoRegla 1 y Regla 2 reducen el daño si el QR lleva a una página falsa de acceso.
Credential stuffing
Ataques por contraseñas repetidas
Attackers try passwords leaked from one site on other sites. Reused passwords make this much easier.
Los atacantes prueban contraseñas filtradas de un sitio en otros sitios. Repetir contraseñas facilita mucho esto.
At home it may look likeEn casa puede verse como
A streaming, gaming, email, or shopping account suddenly changes, sends alerts, or locks you out.
Una cuenta de streaming, juegos, correo o compras cambia, envía alertas o te deja fuera de repente.
Safe actionAcción segura
Use unique passwords and turn on two step verification. Change reused passwords first on email and banking.
Usa contraseñas únicas y activa verificación en dos pasos. Cambia primero las repetidas en correo y banco.
Defense layers that fit this attackCapas de defensa que encajan con este ataque
Helps PreventRule 1: unique passwords stop one leaked password from opening every account.
Helps PreventRule 2: two step verification can block many logins even when the password is known.
After a MistakeEmergency rule helps if you are locked out, see account changes you did not make, or receive login alerts.
PrevieneRegla 1: contraseñas únicas evitan que una filtración abra todas las cuentas.
PrevieneRegla 2: la verificación en dos pasos puede bloquear muchos accesos aunque sepan la contraseña.
DespuésLa regla de emergencia ayuda si quedas fuera de la cuenta, ves cambios que no hiciste o recibes alertas de acceso.
Malware and fake apps
Malware y apps falsas
Malware is bad software that can spy, steal, damage, or control a device. Fake apps and surprise files are common delivery paths.
Malware es software malo que puede espiar, robar, dañar o controlar un dispositivo. Apps falsas y archivos sorpresa son caminos comunes.
At home it may look likeEn casa puede verse como
A fake game mod, fake school file, fake delivery receipt, browser extension, or app outside the official store.
Un mod falso de juego, archivo escolar falso, recibo falso de entrega, extensión del navegador o app fuera de la tienda oficial.
Safe actionAcción segura
Download from official stores, keep devices updated, and remove apps you do not recognize.
Descarga desde tiendas oficiales, mantén dispositivos actualizados y elimina apps que no reconozcas.
Defense layers that fit this attackCapas de defensa que encajan con este ataque
Helps PreventRule 3: updates close known holes that malware often abuses.
Helps PreventRule 4: do not install surprise files, fake apps, or unknown extensions.
After a MistakeEmergency rule helps if the device starts acting strange or remote access is involved.
PrevieneRegla 3: las actualizaciones cierran fallas conocidas que el malware suele abusar.
PrevieneRegla 4: no instales archivos sorpresa, apps falsas o extensiones desconocidas.
DespuésLa regla de emergencia ayuda si el dispositivo actúa raro o hay acceso remoto.
Ransomware
Ransomware
Ransomware is malware that locks files or systems and demands payment. It is not just a scary screen; it can actually stop access to photos, documents, and devices.
Ransomware es malware que bloquea archivos o sistemas y exige pago. No es solo una pantalla de miedo; puede detener el acceso a fotos, documentos y dispositivos.
At home it may look likeEn casa puede verse como
Locked photos, strange file names, a ransom note, a device you cannot use normally, or backups that suddenly become very important.
Fotos bloqueadas, nombres raros de archivos, una nota de rescate, un dispositivo que no puedes usar normalmente o respaldos que de repente se vuelven muy importantes.
Safe actionAcción segura
Disconnect the device, do not pay from panic, and ask for help. Use a clean device for password changes and recovery steps.
Desconecta el dispositivo, no pagues por pánico y pide ayuda. Usa un dispositivo limpio para cambiar contraseñas y hacer recuperación.
Defense layers that fit this attackCapas de defensa que encajan con este ataque
Helps PreventRule 3: updates reduce the chance of known ransomware paths working.
After a MistakeEmergency rule: stop the damage first, then recover calmly from a clean device.
PrevieneRegla 3: las actualizaciones reducen la posibilidad de que funcionen caminos conocidos de ransomware.
PrevieneRegla 4: evita descargas sorpresa, archivos desconocidos y avisos falsos de software.
DespuésRegla de emergencia: detén el daño primero y luego recupera con calma desde un dispositivo limpio.
Scareware
Scareware
Scareware uses fake danger to rush someone into calling, clicking, paying, installing software, or giving remote access. The trick is fear first, facts later.
Scareware usa peligro falso para apresurar a alguien a llamar, hacer clic, pagar, instalar software o dar acceso remoto. El truco es miedo primero, hechos después.
At home it may look likeEn casa puede verse como
A loud virus warning, a fake Microsoft or Apple support screen, a countdown timer, or a page saying your device is infected and you must call now.
Una alerta ruidosa de virus, una pantalla falsa de soporte de Microsoft o Apple, una cuenta regresiva o una página diciendo que tu dispositivo está infectado y debes llamar ya.
Safe actionAcción segura
Close the page. Do not call the number, pay, install anything, or give remote access. Use a trusted helper or the real support site if you need help.
Cierra la página. No llames al número, no pagues, no instales nada y no des acceso remoto. Usa una persona de confianza o el sitio real de soporte si necesitas ayuda.
Defense layers that fit this attackCapas de defensa que encajan con este ataque
Helps PreventRule 4: do not take the bait; the scare screen needs you to click, call, or install.
Helps PreventRule 5: ask before acting; a second person can break the panic loop.
Limits DamageRule 3 may reduce malicious pop ups and browser abuse, but it does not replace verification.
After a MistakeEmergency rule helps if payment, passwords, or remote access were already given.
PrevieneRegla 4: no caer en la carnada; la pantalla de miedo necesita que hagas clic, llames o instales.
PrevieneRegla 5: pregunta antes de actuar; otra persona puede romper el ciclo de pánico.
Limita dañoRegla 3 puede reducir ventanas maliciosas y abuso del navegador, pero no reemplaza la verificación.
DespuésLa regla de emergencia ayuda si ya diste pago, contraseñas o acceso remoto.
Romance and family emergency scams
Estafas de romance y emergencia familiar
These scams use affection, trust, fear, or family pressure to make someone send money or personal information.
Estas estafas usan cariño, confianza, miedo o presión familiar para lograr que alguien envíe dinero o información personal.
At home it may look likeEn casa puede verse como
A new online friend asking for money, or a caller saying a child or grandchild is in trouble and needs help now.
Una nueva amistad en línea pidiendo dinero o una llamada diciendo que un hijo o nieto está en problemas y necesita ayuda ahora.
Safe actionAcción segura
Pause, use a family code word, and call the real person through a number you already know.
Pausa, usa una palabra clave familiar y llama a la persona real usando un número que ya conoces.
Defense layers that fit this attackCapas de defensa que encajan con este ataque
Helps PreventRule 5: ask before sending money, gift cards, photos, documents, or personal details.
After a MistakeEmergency rule helps if money was sent or private information was shared.
Limits DamageRule 2 helps if the scam moves into account access or code theft.
PrevieneRegla 5: pregunta antes de enviar dinero, tarjetas de regalo, fotos, documentos o datos personales.
DespuésLa regla de emergencia ayuda si se envió dinero o información privada.
Limita dañoRegla 2 ayuda si la estafa pasa a acceso de cuentas o robo de códigos.
Delivery and shopping scams
Estafas de entrega y compras
Scammers send fake package notices, fake seller pages, fake invoices, or payment requests that lead to stolen money or data.
Estafadores envían avisos falsos de paquete, tiendas falsas, facturas falsas o pedidos de pago para robar dinero o datos.
At home it may look likeEn casa puede verse como
A text asking for a small redelivery fee, a social media shop with no history, or a seller pushing payment outside the platform.
Un texto pidiendo una cuota pequeña de reenvío, una tienda en redes sin historial o un vendedor pidiendo pago fuera de la plataforma.
Safe actionAcción segura
Track packages from the official site. Pay through trusted platforms and never rush because of a countdown.
Rastrea paquetes desde el sitio oficial. Paga por plataformas confiables y nunca te apresures por una cuenta regresiva.
Defense layers that fit this attackCapas de defensa que encajan con este ataque
Helps PreventRule 4: avoid fake links, surprise fees, and payment pages sent by message.
Helps PreventRule 5: ask before paying outside a trusted platform.
Limits DamageRule 1 and Rule 2 reduce damage if the scam also steals an account login.
PrevieneRegla 4: evita enlaces falsos, cargos sorpresa y páginas de pago enviadas por mensaje.
PrevieneRegla 5: pregunta antes de pagar fuera de una plataforma confiable.
Limita dañoRegla 1 y Regla 2 reducen el daño si la estafa también roba un acceso de cuenta.
Smart home and Wi Fi attacks
Ataques a casa inteligente y Wi Fi
Routers, cameras, smart speakers, TVs, and old devices can become weak spots when passwords are weak or updates are missing.
Routers, cámaras, bocinas inteligentes, televisores y dispositivos viejos pueden ser puntos débiles si las contraseñas son malas o faltan actualizaciones.
At home it may look likeEn casa puede verse como
Unknown devices on Wi Fi, camera settings changed, slow router behavior, or an old device that no longer gets updates.
Dispositivos desconocidos en el Wi Fi, cambios en cámaras, router lento o un dispositivo viejo que ya no recibe actualizaciones.
Safe actionAcción segura
Use a strong router password, update firmware, replace default admin passwords, and remove devices you no longer use.
Usa una contraseña fuerte para el router, actualiza firmware, cambia contraseñas de administrador por defecto y retira dispositivos que ya no usas.
Defense layers that fit this attackCapas de defensa que encajan con este ataque
Helps PreventRule 3: updates and firmware patches close known device weaknesses.
Helps PreventRule 5 helps when a router setting, camera alert, or smart device message looks strange.
PrevieneRegla 1: contraseñas fuertes y únicas para router y administrador bloquean accesos fáciles.
PrevieneRegla 3: actualizaciones y firmware cierran debilidades conocidas de dispositivos.
PrevieneRegla 5 ayuda cuando una configuración del router, alerta de cámara o mensaje de dispositivo se ve raro.
Attack definitions are adapted for home education from trusted public guidance, including CrowdStrike’s social engineering overview, CISA Secure Our World, and FTC consumer safety guidance. Open the CrowdStrike reference.
Las definiciones de ataques están adaptadas para educación en el hogar usando guías públicas confiables, incluyendo la explicación de ingeniería social de CrowdStrike, CISA Secure Our World y guías de seguridad de la FTC. Abrir referencia de CrowdStrike.
Plain words for the attack section
Palabras simples para la sección de ataques
Short definitions stay here after the attack cards, so the main flow stays clean.
Las definiciones cortas se quedan aquí después de las tarjetas de ataques para mantener limpio el flujo principal.
Malware
Malware
Bad software that can spy, steal, damage, lock files, or control a device.
Software malo que puede espiar, robar, dañar, bloquear archivos o controlar un dispositivo.
Social engineering
Ingeniería social
A trick that uses fear, trust, love, curiosity, or urgency to make people act too fast.
Un engaño que usa miedo, confianza, amor, curiosidad o urgencia para que las personas actúen demasiado rápido.
Scareware
Scareware
A fake warning that uses fear to make someone call, click, pay, install software, or give remote access.
Una alerta falsa que usa miedo para que alguien llame, haga clic, pague, instale software o dé acceso remoto.
Phishing
Phishing
A fake message or page trying to steal information, money, or account access.
Un mensaje o página falsa que intenta robar información, dinero o acceso a cuentas.
Two step verification
Verificación en dos pasos
A second proof that it is really you, such as a code, app approval, fingerprint, or security key.
Una segunda prueba de que realmente eres tú, como un código, aprobación en una app, huella o llave de seguridad.
Common tricks and safe actions
Trucos comunes y acciones seguras
Use these examples for family conversations. Each example links back to the attack type so the flow keeps moving.
Usa estos ejemplos para conversaciones familiares. Cada ejemplo enlaza al tipo de ataque para mantener el flujo.
“Your bank account is locked. Click here.”
“Tu cuenta bancaria está bloqueada. Haz clic aquí.”
This may be phishing.
Esto puede ser phishing.
Safe actionAcción seguraDo not click. Go to the bank website yourself or call the number on your card.No hagas clic. Entra al sitio del banco por tu cuenta o llama al número de tu tarjeta.
“Your computer has a virus. Call this number.”
“Tu computadora tiene virus. Llama a este número.”
This may be scareware or a tech support scam.
Esto puede ser scareware o una estafa de soporte técnico.
Safe actionAcción seguraClose the page. Do not call. Do not give remote access.Cierra la página. No llames. No des acceso remoto.
“I am your grandchild. I need money now.”
“Soy tu nieto. Necesito dinero ahora.”
This may be a family emergency scam.
Esto puede ser una estafa de emergencia familiar.
Safe actionAcción seguraHang up. Call your family member using a number you already know.Cuelga. Llama al familiar usando un número que ya conoces.
“Send me the code that just arrived.”
“Envíame el código que acaba de llegar.”
Someone may be trying to enter your account.
Alguien puede estar intentando entrar a tu cuenta.
Safe actionAcción seguraNever share sign in codes. Change the password if you are worried.Nunca compartas códigos de acceso. Cambia la contraseña si te preocupa.
Family plan by age group
Plan familiar por edad
Everyone has a role. Keep it simple, repeat it often, and make asking for help normal.
Todos tienen un rol. Mantenlo simple, repítelo a menudo y haz normal pedir ayuda.
Children
Niños
Ask before clicking, downloading, sharing photos, joining chats, or accepting friend requests.
Pregunta antes de hacer clic, descargar, compartir fotos, entrar a chats o aceptar solicitudes.
Teens
Adolescentes
Protect gaming, school, email, and social accounts. Do not reuse passwords.
Protege cuentas de juegos, escuela, correo y redes. No reutilices contraseñas.
Parents and caregivers
Padres y cuidadores
Create a calm rule: nobody gets in trouble for asking for help after a mistake.
Crea una regla tranquila: nadie se mete en problemas por pedir ayuda después de un error.
Older adults
Adultos mayores
Do not trust surprise calls about viruses, refunds, locked accounts, gift cards, or urgent family emergencies.
No confíes en llamadas sorpresa sobre virus, reembolsos, cuentas bloqueadas, tarjetas de regalo o emergencias familiares urgentes.
Teachers and workshops
Maestros y talleres
Use the examples, videos, and Toolkit as a short beginner lesson for groups.
Usa los ejemplos, videos y Toolkit como una lección corta para principiantes.
Trusted helpers
Ayudantes de confianza
Choose one or two people the family can call before sending money, codes, or passwords.
Elige una o dos personas que la familia pueda llamar antes de enviar dinero, códigos o contraseñas.
The Stop, Check, Ask method
El método Detente, Revisa, Pregunta
Use this when a message, call, app, website, or person online feels strange.
Usa esto cuando un mensaje, llamada, app, sitio web o persona en línea se sienta extraño.
1
Stop
Detente
Do not click, pay, reply, download, or share information right away. A pause protects you.
No hagas clic, pagues, respondas, descargues o compartas información de inmediato. Una pausa te protege.
2
Check
Revisa
Look for pressure, misspellings, unknown links, weird sender names, or requests for codes and passwords.
Busca presión, errores, enlaces raros, remitentes extraños o pedidos de códigos y contraseñas.
3
Ask
Pregunta
Ask a trusted person. Use a phone number or website you already know is real, not the one in the message.
Pregunta a alguien de confianza. Usa un número o sitio que ya sabes que es real, no el que viene en el mensaje.
Watch and Learn on this page
Ver y aprender en esta página
These videos are embedded so families can watch together. Pause and talk about what happened.
Estos videos están integrados para que la familia pueda verlos juntos. Pausen y hablen sobre lo que ocurrió.
YouTubeMalwareMalware
What is Malware?
¿Qué es malware?
Simple idea: malware is bad software. Teach everyone not to download unknown files, fake apps, or surprise attachments.
Idea simple: malware es software malo. Enseña a todos a no descargar archivos desconocidos, apps falsas o adjuntos sorpresa.
Pause when someone says “click now,” “send money,” “enter your password,” or “keep this secret.”
Ask children: “What would you tell a trusted adult?”
Ask older adults: “Who could you call before responding?”
Pausa cuando alguien diga “haz clic ahora,” “envía dinero,” “escribe tu contraseña” o “mantén esto secreto.”
Pregunta a niños: “¿Qué le dirías a un adulto de confianza?”
Pregunta a adultos mayores: “¿A quién podrías llamar antes de responder?”
Next step: use the Toolkit
Próximo paso: usa el Toolkit
After learning the basics here, go to the Toolkit for checklists, family handouts, and practical security tools. The same rule and attack flow can support future handouts, workshops, or case studies.
Después de aprender lo básico aquí, ve al Toolkit para listas, guías familiares y herramientas prácticas de seguridad. El mismo flujo de reglas y ataques puede apoyar futuras guías, talleres o estudios de caso.