Cómo saber si alguien ha usado tu computadora

Si sospecha que alguien estaba usando su computadora mientras no estaba, puede verificarlo de varias maneras. Esto no es difícil de hacer. Ni siquiera necesita tener conocimientos especiales y software adicional para esto.
Visualización del historial del navegador
Buscar archivos eliminados
Analizando el registro de eventos
Visualización del historial de búsqueda del navegador
Visualización de archivos modificados recientemente
Comprobación de la carpeta Descargas
Visualización de programas lanzados recientemente
Análisis del registro de seguridad

Visualización del historial del navegador

El historial del navegador le mostrará qué páginas de sitios se han visitado recientemente en su computadora. Tenga en cuenta que el historial del navegador se borra fácilmente. Además, un atacante puede visitar sitios en modo “Incógnito”, en cuyo caso el historial de navegación no se guarda. Entonces, si no encontró nada criminal en el historial del navegador, esto no significa que nadie lo haya usado en su ausencia. Y, sin embargo, este método es muy conveniente si una persona que no está muy versada en las complejidades de trabajar en una PC ingresa a su computadora.

Entonces, para ver el historial del navegador, simplemente abra el navegador y presione la combinación de teclas Ctrl + H. Este método abreviado de teclado funciona en casi todos los navegadores habituales. Después de hacer clic en los botones, se abrirá una lista de sitios visitados, que puede analizar y comprender si visitó los sitios de esta lista o si lo hizo otra persona.  Ver el historial del navegador
Así es como se verá la lista de sitios visitados en Google Chrome.

Buscar archivos eliminados

¿Por qué buscar archivos eliminados? Un atacante que haya ingresado a su computadora podría eliminar intencionalmente o accidentalmente algunos archivos, y es posible que no note su ausencia de inmediato. Si tiene la más mínima sospecha de que alguien ha utilizado su computadora, es mejor no descuidar este método para no perder archivos importantes.

Para asegurarse de que todos sus archivos estén intactos, primero revise la papelera. Existe la posibilidad, por muy pequeña que sea, de que una persona simplemente se haya olvidado de limpiarlo después de sus acciones maliciosas. Para verificar esto, busque la Papelera en su Escritorio, haga clic derecho sobre ella y haga clic en la sección “Open”. En la lista de archivos de la Papelera de reciclaje, haga clic en el encabezado de la columna “Date Deleted” para ordenar los archivos por esa fecha.  Buscar archivos eliminados
Verifique los archivos eliminados para obtener la información que desea. Si sospecha que algunos archivos importantes se eliminaron sin su participación, pero no están en la papelera de reciclaje, utilice cualquier programa para recuperar archivos eliminados.

Analizando el registro de eventos

Todo lo que sucede en su computadora es registrado por el sistema operativo Windows en registros especiales. Estos registros contienen códigos de error, tiempos de inicio y apagado de la computadora, tiempos de reinicio, varias advertencias, etc. Usando el registro de eventos, podemos, por ejemplo, determinar si su computadora estaba encendida mientras no estaba.

  1. Presione el atajo de teclado Win + R.
  2. En la ventana que se abre, escriba el comando eventvwr y haga clic en “Aceptar”. Analizando el registro de eventos
  3. Aparecerá la ventana “Event Viewer” con muchos registros diferentes. En la parte izquierda de la ventana, expanda la sección “Windows Logs” y haga clic en “System”. Registros de Windows
  4. En la parte derecha de la ventana, haga clic en el elemento “Filter current log”.
  5. En la ventana que se abre, seleccione un intervalo de tiempo, por ejemplo, “Last 12 hours” y configure la opción “Information”.Information
  6. Haga clic en “OK”.
  7. En la lista filtrada de eventos, busque el evento que contiene la palabra “Power”. Este evento indicará cuándo se encendió la computadora.
  8. Analice el tiempo necesario para encender la computadora. Esto le ayudará a comprender si la PC se encendió mientras no estaba.

Aquí también puede analizar algunos otros eventos que han ocurrido en su computadora, por ejemplo, la hora en que se apagó.

Visualización del historial de búsqueda del navegador

El historial de búsqueda del navegador puede proporcionar mucha información. Este parámetro indicará todas las búsquedas que se realizaron en su ausencia. Para el navegador Google Chrome, el historial de búsqueda se puede ver de la siguiente manera.

  1. Inicie sesión en su cuenta de Google de la forma que más le convenga. Por ejemplo, en la barra de búsqueda de su navegador, escriba la dirección myaccount.google.com
  2. En la configuración de su cuenta, vaya a la sección “Data and Personalization”. Historial de búsqueda del navegador
  3. Busque el bloque ” Activity and timeline” y seleccione la sección “My Activity”. Actividad y cronograma
  4. En la página abierta ” My Google activity” puede ver las últimas consultas de búsqueda, los sitios visitados y otra información.

Después de analizar cuidadosamente esta información, puede determinar si alguien usó una búsqueda en su navegador y qué estaba buscando exactamente la persona que estaba usando la computadora sin su conocimiento. Sin embargo, no se debe olvidar que el historial de búsqueda, así como el historial de visitas a Internet, se pueden borrar fácilmente. Por tanto, la falta de información en el historial de búsqueda no garantiza que nadie haya utilizado su PC.

Visualización de archivos modificados recientemente

Si sospecha que alguien ha visto y modificado sus archivos en su ausencia, existen varias formas de ver los archivos modificados recientemente.

La forma más sencilla de saber si se han abierto archivos de Word o Excel es abrir los datos de la aplicación y hacer clic en el botón “File”. Aparecerá una lista titulada “Recent Documents” en el menú contextual de este botón. Es una lista de archivos abiertos recientemente. Analícelo y concluya si estos archivos se abrieron sin su participación.

Además, Windows realiza un seguimiento de todos los archivos que abre. Esto se hace para que estos archivos se abran más rápido. Para ver una lista de documentos abiertos recientemente, haga lo siguiente.

  1. Presione la combinación de teclas Win + R.
  2. Escriba shell: reciente y haga clic en “OK”.
  3. En la ventana que se abre, seleccione la carpeta que le interesa y ordene los archivos por fecha de modificación.  Archivos modificados recientemente

Analizar la información recibida. Esto determinará si los archivos se abrieron mientras no estaba trabajando en su computadora.

Hay otra manera fácil de averiguar cuándo se abrió el archivo que le interesa. Inicie el “Explorer “, busque el archivo que desee y haga clic derecho sobre él. En el menú que se abre, seleccione el elemento “Properties”.Properties
En la ventana de propiedades del archivo, verá la fecha y la hora en que se creó el archivo y se modificó o abrió por última vez.

Comprobación de la carpeta Descargas

Este método le ayudará en los casos en que un atacante haya descargado algo en su computadora. Sin embargo, es muy probable que la persona que descargó los archivos en su PC más tarde los borre de la carpeta “Downloads”. Aún así, comprobar la carpeta será útil.

Si no sabe dónde se encuentra la carpeta “Downloads” en su computadora o si necesita abrirla rápidamente, use la combinación de teclas Win + R independientemente de la distribución de su teclado. Luego, en la ventana que se abre, escriba el comando shell: descargas y haga clic en “OK”.  Carpeta de descargas
Aparece la ventana “Explorer” con la carpeta “Downloads” abierta. Revise los archivos descargados más recientemente y determine si se descargó algo en su PC cuando no estaba allí.

Visualización de programas lanzados recientemente

Puede averiguar qué programas se estaban ejecutando en su computadora usando “Explorer”. Estamos hablando de programas que instalaste en tu PC, y no de aquellos que el propio atacante instaló y luego eliminó.

Para saber si el programa se inició durante su ausencia, abra la carpeta en la que se encuentra. La mayoría de las veces esta es la carpeta Program Files. Busque la carpeta con el programa allí, ábrala y busque el archivo que inicia el programa. Haga clic derecho en el archivo y abra “Properties”.

En la pestaña General, verá la fecha y la hora en que se creó, modificó y abrió el programa.  Programas lanzados recientemente
Analice esta información para concluir si este programa se lanzó en su ausencia.

Análisis del registro de seguridad

El análisis del registro de seguridad lo ayudará a determinar si alguien encendió su computadora, con qué cuenta inició sesión y a qué hora.

  1. Presione el atajo de teclado Win + R.
  2. Abra la sección “Security”.
  3. Desplácese hacia abajo en el registro de eventos hasta la ubicación que describe cómo apagar y encender su computadora.  Registro de seguridad

Analizar la información recibida. Es posible que la computadora esté encendida en un momento en que no estaba cerca de ella.

Estas son solo algunas de las formas de verificar su computadora en busca de acceso no autorizado por parte de otras personas. Sin embargo, estos métodos son lo suficientemente completos como para establecer el hecho de una penetración ilegal en su PC. No olvides poner contraseñas bastante complejas para abrir tu usuario. Además, se recomienda poner contraseñas en archivos especialmente importantes. No tenga miedo de olvidar estas contraseñas. Los programas especiales lo ayudarán a recuperación de la contraseña Excel, Word y otros archivos protegidos en su computadora.