@paco_man cuando hablas de pesadilla de todo informático no sé si te refieres a nivel laboral o a nivel personal. Yo te hablaré desde mi punto de vista de un informático
a nivel personal (laboral no, eso es un tema de los de IT y aquí ya hablamos de que el punto de fallo puede ser
cualquier trabajador, cosa casi imposible de controlar).
La verdad que más allá de ejecutar un exe sospechoso no sé formas "reales" de pillarlo. Porque lo que es leer, he leído otros muchos casos pero mas en plan investigación o similar, como abrir una imagen jpg con el visor de windows vista (recuerdo algo así) que tenía un bug y ejecutaba código malicioso que estaba "adjunto" a la imagen, o cosas similares.
Pero vamos, en general leo mas miedo y desconocimiento en ese tipo de cosas que algo "serio". En parte lo entiendo, la mayoría no tiene ni idea de informática y le dices que
solo abriendo un enlace sospechoso con el móvil te pueden vaciar la cuenta del banco (una burrada muy grande) y es que ya dejan de abrir enlaces.
Sobre la pregunta, yo primero me haría la idea que tarde o temprano puedes caer en la trampa, ya sea porque un día tienes un día tonto y no te has fijado, no has dormido bien, otra persona ha usado tu PC o por el motivo que sea, ocurre la desgracia y te quedas sin datos en tu PC (y NAS si tienes).
Sabiendo eso, tendría un
backup offline (el NAS puede ser tu 1º backup, pero si está online ya de backup "serio" tiene poco) y de esa forma limitaría mucho el problema, porque ese backup offline es imposible que te lo infecten a menos que tú estés infectado y lo toques.
Aún con esto técnicamente creo que el ransomware podría estar en tu sistema sin que lo sepas, conectar en algún momento el backup offline, estar semanas o meses como si nada y de repente se activa y ¿pierdes todo? El offline no se perdería en tiempo real, pero supongo que al conectarlo ejecutaría el cifrado y adiós info. Pero vamos, creo que esto último ya es rizar mucho el rizo, si nos ponemos muy estrictos se me ocurre que cualquier cosa conectada a internet puede infectar cualquier otro dispositivo y es imposible salir de esa... pero me estoy poniendo en la peor situación, si fuera tan "facil" muchísimos famosos (de todo tipo, cantantes, políticos, influencers, etc.) de orden mundial tendrían problemas de phising continuamente y no es el caso.