Qué hacer en las primeras horas.
Una página para tener a mano: los primeros pasos y los canales oficiales, con la fuente de cada uno. Valluris no hace respuesta a incidentes — quien responde es quien lleva su informática y las entidades de abajo.
Primeros pasos
- 1
Anote lo que ha visto y cuándo
La hora, el mensaje en pantalla, el correo sospechoso, quién se dio cuenta. Una foto de la pantalla sirve. Escrito ahora, ahorra horas a quien vaya a ayudar.
- 2
Llame a quien lleva la informática
El proveedor o la persona de la casa. Son ellos quienes aíslan, restauran y corrigen.
- 3
Si el problema es un pago, llame al banco ya
Una transferencia a un IBAN cambiado se reclama al banco cuanto antes. Diga que puede tratarse de un fraude.
- 4
Si hay datos personales implicados, cuente 72 horas
El RGPD exige notificar la brecha de datos personales a la autoridad de control sin dilación indebida y, a ser posible, en las 72 horas siguientes a tener constancia de ella — salvo que no suponga un riesgo para las personas (artículo 33). En España es la AEPD; en Portugal, la CNPD.
- 5
Use el canal oficial de ciberseguridad
En España, el INCIBE (017); en Portugal, el CERT.PT. Ayudan a entender qué ha pasado y qué hacer después.
- 6
Si ha habido delito, denúncielo
Estafa, extorsión, acceso indebido: la denuncia se presenta ante las fuerzas de seguridad. Guarde las pruebas que ha anotado.
En España
INCIBE — Tu Ayuda en Ciberseguridad (017)
Línea nacional, gratuita y confidencial, para ciudadanos, empresas y profesionales.
017· de 8:00 a 23:00, todos los díasTambién por WhatsApp (900 116 117) y Telegram (@INCIBE017).
Reportar un incidente (empresas)Fuente: incibe.es · verificado el 24/09/2026
AEPD — brecha de datos personales
Notificación a la autoridad de control, por la sede electrónica de la AEPD (RGPD, artículo 33).
Fuente: aepd.es · verificado el 24/09/2026
Policía Nacional y Guardia Civil
Denuncia por delito informático, estafa o extorsión.
Fuente: policia.es · guardiacivil.es · verificado el 24/09/2026
En Portugal
CERT.PT — Centro Nacional de Ciberseguridad de Portugal
Notificación de incidentes de ciberseguridad en Portugal. Las entidades sujetas al régimen jurídico de la ciberseguridad notifican en la plataforma MyCiber.
Fuente: cncs.gov.pt · verificado el 24/09/2026
CNPD — brecha de datos personales (Portugal)
Notificación a la autoridad de control portuguesa, por el formulario de la CNPD (RGPD, artículo 33).
Fuente: cnpd.pt · verificado el 24/09/2026
Polícia Judiciária (Portugal)
Denuncia por delito informático, estafa o extorsión en Portugal.
Fuente: policiajudiciaria.pt · verificado el 24/09/2026
¿Y Valluris?
No hacemos respuesta a incidentes. No hay vigilancia humana permanente y no hay turno de noche — está escrito en lo que no hacemos. Una vez resuelto, el Diagnóstico ayuda a entender qué falló y si quedó corregido de verdad, con prueba fechada.
Ver lo que no hacemosEsta página resume los canales oficiales; no sustituye el asesoramiento jurídico ni la orientación de las entidades indicadas. Cada contacto se ha verificado en la fuente, en la fecha indicada.
El Diagnóstico es siempre el primer paso.
No hacemos seguimiento de un entorno que todavía no conocemos, y un plan recomendado sin diagnóstico es una suposición con precio. Dos fases, desde 390 €, con informe en cada una.