🔒 Seguridad para tu negocio · Antifraude y cuentas · Comunidad gratuita en Telegram  →  @negocioblindado_es en Telegram
← Volver a las guías

Ransomware en una pyme: cómo prevenir y no perder todos tus datos

agosto 2, 2026 · 7 min de lectura

Ransomware en una pyme: cómo prevenir y no perder todos tus datos

Mirá, lo vi mil veces. Un comercio abre la compu un lunes y aparece una pantalla que no conocen. Un cartel con un candado, un número de teléfono y la promesa de que si no pagan, se despiden de todo. No es una película. Es ransomware, y no le importa si tenés una empresa de 200 personas o una óptica en un barrio de Córdoba.

Te lo simplifico: es un software malicioso que entra a tu sistema, cifra tus archivos y te los deja de rehén. La base de clientes, las facturas, las fotos de los productos. Todo. Y la salida fácil que te ofrecen es pagar un rescate. Que no es salida, es otra trampa.

La buena noticia es que la prevención no es cara ni compleja. Es orden. Y acá te dejo el paso a paso para que no pases por esa escena.

Primero: entendé cómo entra, así lo frenás

El ransomware no aparece solo. Entra por una puerta que dejamos abierta. Las más comunes en las pymes que asesoré son dos: un mail de phishing que un empleado abre sin pensar, y un sistema sin actualizar. El mail te puede llegar disfrazado de tu banco, de AFIP o de un proveedor. Te apuran, te dicen que tenés una deuda o un comprobante que falta. Y vos, en el apuro, hacés clic.

La guía de CERT Argentina es clara en esto: el ransomware se identifica y se previene con hábitos, no con tecnología cara. Y el primer hábito es desconfiar de todo lo que te pida acción urgente por mail o WhatsApp.

Si querés profundizar en cómo reconocer esos mails trampa, te dejo una guía que armé sobre el phishing bancario.

El plan de acción: los 5 básicos que te salvan

Esto es lo que le doy a cada pyme que asesora. No es magia, es orden. Y lo podés aplicar esta semana.

  1. Backup offline, ya. No alcanza con tener un disco externo conectado a la misma compu. Si el ransomware cifra tu máquina, también puede cifrar ese disco. La recomendación de la página de ciberseguridad del Ministerio de Seguridad es clara: copias de seguridad fuera de línea. O sea, un disco que conectás, hacés la copia, y desconectás. Y si usás la nube, que sea con versionado, así podés volver a una versión anterior.
  2. Actualizá todo, siempre. El sistema operativo, el navegador, el programa de facturación. Las actualizaciones no son para joderte, son para tapar los agujeros por donde entra el ransomware. Ponelo en automático y no pienses más.
  3. Doble factor en las cuentas críticas. El doble factor es el cinturón de seguridad del negocio. No te salva del ransomware en sí, pero te protege si te roban la contraseña de un servicio donde tenés datos. Activalo en el mail, en el banco, en Mercado Pago, en la red social del negocio.
  4. Separá los accesos. Si un empleado necesita entrar a la base de clientes, no le des la contraseña del administrador de todo. Dale un acceso limitado. Así, si su compu se infecta, el daño queda acotado. La guía de prevención de ransomware de la AAIP insiste en este punto: la segmentación de red y de permisos es clave para no perder todo.
  5. Un gestor de contraseñas. Te lo digo siempre: el Excel con las claves del negocio es una bomba. Un gestor te guarda contraseñas largas y únicas para cada servicio, y no tenés que memorizar nada. Hay opciones gratis muy buenas.

Qué hacer si ya te pasó

Si el cartel ya apareció, no entres en pánico. Y sobre todo, no pagues el rescate. No hay garantía de que te devuelvan los datos, y le estás financiando el negocio al que te atacó.

Lo primero es desconectar el equipo infectado de la red y de internet. Así evitás que el ransomware se propague a otras máquinas o al servidor. Después, avisá a todo el equipo para que nadie más abra archivos sospechosos. Y contactá a un profesional de confianza. No al que te aparece en un cartel, sino a alguien que conozcas.

El centro de ayuda de Mercado Pago para comercios también tiene una sección sobre esto, y recomienda exactamente lo mismo: respaldos y buenas prácticas. Si la infección toca tus cuentas de cobro, ese es el canal oficial para reportarlo.

Y acá va lo que aprendí en la trinchera: si tenés el backup offline, el ransomware es un susto, no una tragedia. Se restaura el sistema, se vuelve a cargar la información y se sigue. Perdés un día, no el negocio.

El backup es tu mejor amigo

No me canso de repetirlo. El backup automático es la diferencia entre un problema y un desastre. Si no lo tenés armado, acá te dejo la guía paso a paso para que no falle. Es de las cosas más importantes que vas a hacer por tu negocio este año.

¿Qué es exactamente el ransomware?

Es un tipo de software malicioso que cifra tus archivos y te pide un rescate para liberarlos. Sin el backup, la única salida que te ofrecen es pagar, y eso no es una salida.

¿Cómo entra el ransomware a una pyme?

Las vías más comunes son el mail de phishing (un empleado hace clic en un enlace o adjunto falso) y los sistemas sin actualizar. También puede entrar por descargas de software pirata o por vulnerabilidades en programas viejos.

¿Pagar el rescate garantiza que me devuelvan los datos?

No. No hay ninguna garantía. Muchas veces los atacantes no tienen la clave de descifrado o simplemente desaparecen después del pago. Además, estás financiando a una red criminal. La recomendación oficial de todas las fuentes es no pagar.

¿Un antivirus me protege del ransomware?

Ayuda, pero no es suficiente. El ransomware evoluciona rápido y muchas variantes nuevas no son detectadas. La protección real está en el orden: backups, actualizaciones, doble factor y desconfiar de los mails raros.

¿Qué hago si un empleado abrió un archivo sospechoso?

Desconectá esa compu de la red y de internet ya. No apagues la máquina, solo desconectala. Después avisá a todo el equipo y revisá si hay actividad rara en otros equipos. Y contactá a un profesional de confianza para que analice el equipo antes de volver a conectarlo.

¿El ransomware afecta a los celulares?

Sí, también existen variantes para Android y iOS, aunque son menos comunes que en computadoras. Las mismas reglas aplican: no instales apps de fuentes desconocidas, actualizá el sistema y no hagas clic en enlaces raros.

Esta semana, sentate 20 minutos y hacé una sola cosa: configurá el backup automático de la información crítica del negocio. Si no sabés por dónde empezar, empezá por la base de clientes y las facturas. El dato del cliente es prestado, no tuyo. Y el ransomware no avisa. 🔒

Cada negocio es distinto; tomá esto como guía y, ante un fraude o filtración en curso, contactá los canales oficiales y, si corresponde, hacé la denuncia.


Lucía Sandoval

Lucía Sandoval
Asesora de pymes, cinco años en el soporte de una fintech. Escribe sobre datos de clientes, antifraude y seguridad del negocio, en criollo.
Mas sobre Lucía Sandoval
Lucía Sandoval
Escrito por Lucía Sandoval

Lucía trabajó cinco años en el soporte de una fintech, atendiendo a comercios que se comían fraudes, contracargos y cuentas hackeadas. Vio de todo, y vio que casi siempre se podía evitar. Ahora asesora a pymes y emprendedores para que protejan los datos de sus clientes y la plata del negocio sin volverse locos ni gastar una fortuna. No promete blindajes mágicos: enseña lo que de verdad mueve la aguja. Voz de Negocio Blindado, con asistencia de IA.