He tenido un incidente

Qué hacer en las primeras horas.

Una página para tener a mano: los primeros pasos y los canales oficiales, con la fuente de cada uno. Valluris no hace respuesta a incidentes — quien responde es quien lleva su informática y las entidades de abajo.

Primeros pasos

  1. 1

    Anote lo que ha visto y cuándo

    La hora, el mensaje en pantalla, el correo sospechoso, quién se dio cuenta. Una foto de la pantalla sirve. Escrito ahora, ahorra horas a quien vaya a ayudar.

  2. 2

    Llame a quien lleva la informática

    El proveedor o la persona de la casa. Son ellos quienes aíslan, restauran y corrigen.

  3. 3

    Si el problema es un pago, llame al banco ya

    Una transferencia a un IBAN cambiado se reclama al banco cuanto antes. Diga que puede tratarse de un fraude.

  4. 4

    Si hay datos personales implicados, cuente 72 horas

    El RGPD exige notificar la brecha de datos personales a la autoridad de control sin dilación indebida y, a ser posible, en las 72 horas siguientes a tener constancia de ella — salvo que no suponga un riesgo para las personas (artículo 33). En España es la AEPD; en Portugal, la CNPD.

  5. 5

    Use el canal oficial de ciberseguridad

    En España, el INCIBE (017); en Portugal, el CERT.PT. Ayudan a entender qué ha pasado y qué hacer después.

  6. 6

    Si ha habido delito, denúncielo

    Estafa, extorsión, acceso indebido: la denuncia se presenta ante las fuerzas de seguridad. Guarde las pruebas que ha anotado.

En España

  • INCIBE — Tu Ayuda en Ciberseguridad (017)

    Línea nacional, gratuita y confidencial, para ciudadanos, empresas y profesionales.

    017· de 8:00 a 23:00, todos los días

    También por WhatsApp (900 116 117) y Telegram (@INCIBE017).

    Reportar un incidente (empresas)

    Fuente: incibe.es · verificado el 24/09/2026

  • AEPD — brecha de datos personales

    Notificación a la autoridad de control, por la sede electrónica de la AEPD (RGPD, artículo 33).

    Fuente: aepd.es · verificado el 24/09/2026

  • Policía Nacional y Guardia Civil

    Denuncia por delito informático, estafa o extorsión.

    Fuente: policia.es · guardiacivil.es · verificado el 24/09/2026

En Portugal

  • CERT.PT — Centro Nacional de Ciberseguridad de Portugal

    Notificación de incidentes de ciberseguridad en Portugal. Las entidades sujetas al régimen jurídico de la ciberseguridad notifican en la plataforma MyCiber.

    Fuente: cncs.gov.pt · verificado el 24/09/2026

  • CNPD — brecha de datos personales (Portugal)

    Notificación a la autoridad de control portuguesa, por el formulario de la CNPD (RGPD, artículo 33).

    Fuente: cnpd.pt · verificado el 24/09/2026

  • Polícia Judiciária (Portugal)

    Denuncia por delito informático, estafa o extorsión en Portugal.

    Fuente: policiajudiciaria.pt · verificado el 24/09/2026

¿Y Valluris?

No hacemos respuesta a incidentes. No hay vigilancia humana permanente y no hay turno de noche — está escrito en lo que no hacemos. Una vez resuelto, el Diagnóstico ayuda a entender qué falló y si quedó corregido de verdad, con prueba fechada.

Ver lo que no hacemos

Esta página resume los canales oficiales; no sustituye el asesoramiento jurídico ni la orientación de las entidades indicadas. Cada contacto se ha verificado en la fuente, en la fecha indicada.

El Diagnóstico es siempre el primer paso.

No hacemos seguimiento de un entorno que todavía no conocemos, y un plan recomendado sin diagnóstico es una suposición con precio. Dos fases, desde 390 €, con informe en cada una.