Cómo saber si alguien estaba husmeando en tu PC: 4 formas

¿Alguien ha usado tu computadora en secreto? ¿Qué han estado mirando? Tu portátil no está donde lo dejaste. Tu escritorio es un desastre. Esto podría ser un problema, ya sea que esté trabajando desde su casa, en una oficina o simplemente navegando tranquilamente por la web desde su propia casa: nadie quiere que lo espíen.

Casi todo lo que haces deja algún tipo de rastro en una computadora. Solo necesita saber a dónde ir para encontrar esa evidencia. Saber por dónde empezar puede reducir drásticamente la cantidad de tiempo que lleva encontrar al culpable. Así es como puede saber si alguien ha estado en su computadora o computadora portátil sin su permiso.

1. Cómo ver qué archivos se abrieron en su computadora

Ya debería saber cómo mirar los archivos abiertos recientemente. Al verificar esto, puede ver si alguien más ha accedido a algún contenido sin su conocimiento.

Windows introdujo esto como una manera fácil de volver a lo que sea que haya estado trabajando o viendo. Es especialmente útil si está agregando un archivo adjunto a un correo electrónico, transfiriendo archivos a través de servicios como WeTransfer o subiéndolos a un blog. Pero también puede usar esta función para verificar si alguien más ha estado accediendo a sus archivos.

Simplemente diríjase al Explorador de archivos haciendo clic en el icono correspondiente (que parece un archivo en papel tradicional y debe estar ubicado en la parte inferior de la pantalla) o presionando la tecla de Windows + E. En la parte superior izquierda del menú, haga clic en Inicio ( o Quick Access en PC con una versión anterior de Windows). Podrá ver lo que se ha abierto en «Reciente», así que busque cualquier cosa a la que no haya accedido usted mismo.

De manera similar, las Mac ofrecen formas de abrir archivos abiertos recientemente, incluso a través de las listas Elementos recientes y Carpetas recientes.

Alternativamente, puede verificar los archivos abiertos en aplicaciones individuales. Si cree que alguien husmeó en una presentación de PowerPoint que hizo, consulte la pestaña Recientes en ese programa.

2. Cómo verificar archivos modificados recientemente

Cualquiera puede borrar la actividad reciente de su máquina. Desde el Explorador de archivos, puede resaltar cualquier cosa en «Reciente» y hacer clic en Eliminar de reciente. Para borrar completamente la actividad, puede escribir esto en la barra de direcciones del Explorador de archivos en la parte superior:

%APPDATA%\Microsoft\Windows\Recent Items

Verá una larga lista de lo que se ha abierto; haga clic con el botón derecho en cualquier lugar y haga clic en Mostrar más opciones > Borrar lista de elementos recientes. Si se eliminó su actividad reciente, esto es al menos una señal de que alguien usó su PC, aunque es más difícil de detectar si solo se eliminaron algunas selecciones seleccionadas.

Pero, ¿cómo puede saber qué carpetas se han abierto recientemente?

Simplemente vaya a la carpeta que desee (probablemente Documentos, Imágenes o Descargas) y haga clic en la opción Fecha de modificación en la parte superior. Cuando se hace clic una vez, esto reorganizará la carpeta para que el archivo al que se accedió más recientemente esté en la parte superior; haga clic de nuevo y ese orden se invertirá. También hay una flecha hacia abajo al costado de esta opción, que le permite alternar el rango aún más, es decir, a una fecha específica o «Ayer», «La semana pasada», «El mes pasado», «A principios de este año» o incluso «Hace mucho tiempo».

Verá una lista de archivos a los que se ha accedido, siempre que se haya cambiado algo. Esperemos que tenga la suerte de que su PC haya guardado automáticamente un elemento mientras el fisgón estaba en el trabajo. Verifique los tiempos enumerados y reduzca cuándo estuvo lejos de su dispositivo.

Si hay ciertos archivos que sospecha que se han modificado, haga clic con el botón derecho en ellos a través del Explorador de archivos y seleccione Propiedades. Se abrirá una pequeña ventana nueva; navegue a la pestaña General, en la que puede leer cuándo se creó, modificó y accedió.

3. Verifique el historial de su navegador para averiguar si alguien usó su computadora

Todo el mundo sabe que puede eliminar fácilmente su historial de navegación. Pero si alguien usó su PC con prisa, es posible que haya olvidado este paso.

Google Chrome tiene la mayor cuota de mercado, por lo que lo más probable es que quienquiera que haya accedido a tu ordenador lo haya utilizado. Haga clic en los puntos suspensivos verticales en la esquina superior derecha, luego en Historial y vea si algo anda mal.

Sin embargo, no descarte otros navegadores. Si su PC tiene Edge, vaya a los puntos suspensivos y luego a Historial. Los usuarios de Firefox deben hacer clic en el menú, seguido de Historial > Mostrar todo el historial. Y a través del navegador Brave, puede hacer clic en las tres líneas horizontales en la esquina superior derecha y luego en Historial.

Ahora revise la lista de páginas web visitadas y anote cualquier cosa que esté en la lista pero que definitivamente no haya visitado. Esa es una buena manera de verificar si alguien usó su computadora para visitar sitios web.

4. Cómo acceder a los eventos de inicio de sesión de Windows 10 y 11

Desea saber si alguien más ha accedido a su PC, pero los métodos simples aún no han dado sus frutos. Afortunadamente, puede profundizar en su computadora para obtener más evidencia.

Desde Windows 10 Home en adelante, el sistema operativo audita automáticamente los eventos de inicio de sesión, lo que significa que toma nota cada vez que inicia sesión en su dispositivo. Entonces, ¿cómo puedes comprobarlo? Y una vez que haya encontrado el registro, ¿cómo puede interpretar el significado de él?

Busque «Visor de eventos» y haga clic en la aplicación. Vaya a Registro de Windows > Seguridad. Verá una larga lista de actividades, la mayoría de las cuales no tendrán mucho sentido para usted a menos que conozca bien los códigos de identificación de Windows.

El que debe buscar es «4624», que se registra como un «Inicio de sesión». «4672» significa «Inicio de sesión especial», que puede ver junto con un inicio de sesión estándar. Esto indica un inicio de sesión administrativo. Aparecerá “4634” cuando una cuenta cierre sesión en su PC.

Puede ser difícil detectar estos códigos, pero puede reducirlos utilizando la función Buscar… en el menú Acciones a la derecha.

Si sabe una vez que estuvo lejos de su computadora, puede desplazarse por el registro o usar Filtros. Vaya a Acciones > Filtrar registro actual y luego use el menú desplegable debajo de Registrado.

Haga clic en cualquier registro individual para obtener más detalles, incluida la cuenta que inició sesión. Esto es útil si cree que alguien ha usado su PC pero no su sistema.

Cómo habilitar la auditoría de inicio de sesión en Windows 10 y Windows 11 Pro

La versión Home de Windows 10 y Windows 11 audita los inicios de sesión de forma predeterminada. Sin embargo, las versiones Pro de Windows 10 y 11 podrían requerir algunos retoques.

Acceda al Editor de directivas de grupo buscando «gpedit». A continuación, vaya a Configuración del equipo > Configuración de Windows > Configuración de seguridad > Políticas locales > Política de auditoría > Auditorías de inicio de sesión.

Debe seleccionar Éxito y Fallo para que registre los intentos de inicio de sesión exitosos y fallidos.

Una vez que haya hecho esto, puede verificar las auditorías para referencia futura utilizando el método mencionado anteriormente a través del Visor de eventos.

Cómo evitar que otros usen su computadora

¿Cómo puedes evitar que otros accedan a tu PC? En primer lugar, puedes preguntar. Puede que te pregunten por qué te molesta, pero si es de tu propiedad, es tu derecho.

Lo más importante es crear una contraseña segura para su cuenta. Asegúrate de que no sea predecible. No lo escribas en ningún lado. Y cada vez que deje su escritorio, presione la tecla de Windows + L. Es una de las mejores formas de bloquear su PC y asegurarse de que nadie pueda espiar sus actividades.