Menu
Menú
BITECNA
18 octubre, 2022
Según el informe Verizon 2022 Data Breach Investigations Report, el robo de credenciales provocó casi el 50% de los ciberataques del año pasado. Una vez que los atacantes tienen acceso a las contraseñas robadas para acceder a la cuenta de un individuo, a menudo se alejan con un tesoro de datos personales, como detalles bancarios u otra información personal crítica. Con estos datos, un atacante puede llevar a cabo diversas actividades maliciosas, como robar la identidad del individuo, acceder a sus cuentas de redes sociales y gastar dinero en sus tarjetas de crédito. Por ello, es fundamental utilizar contraseñas seguras y cambiarlas con frecuencia para evitar que los malos actores accedan a ellas.
Existen numerosas tácticas que los atacantes astutos utilizan para robar contraseñas. Un ejemplo es la ingeniería social -o phishing-, en la que los ciber delincuentes engañan a los usuarios para que proporcionen sus credenciales por correo electrónico o mensajes de texto, hagan clic en enlaces maliciosos o visiten sitios web maliciosos. Otro es la interceptación del tráfico, en la que los atacantes utilizan software como los rastreadores de paquetes para vigilar el tráfico de red que contiene información sobre contraseñas y capturar las credenciales.
Por desgracia, muchas personas utilizan la misma combinación de contraseña y correo electrónico para varios sitios web. Si solo una de estas combinaciones termina en una base de datos, es fácil para los actores de amenazas reutilizar esta información sensible para obtener acceso al entorno de su víctima.
Los atacantes encuentran constantemente nuevas formas de comprometer las credenciales de los usuarios, lo que hace casi imposible crear una lista exhaustiva de cómo podrían robar una contraseña. Por eso debemos aprender a mantenernos a nosotros mismos y a nuestros datos seguros en Internet. Un buen punto de partida es implementar contraseñas en todas las cuentas que sean más difíciles de robar para los atacantes.
Aunque puede parecer una buena idea añadir números o caracteres especiales a palabras y frases comunes para reforzar la contraseña, los atacantes utilizan múltiples técnicas para descifrar este enfoque. También añaden números antes o después de esas palabras comunes para que la gente piense que simplemente añadiendo números antes o después su contraseña será más difícil de adivinar.
No incluya en sus contraseñas información que le identifique personalmente, ni su destino de vacaciones, universidad o equipo deportivo favorito.
• Cumpleaños
• Números de teléfono
• Información de la empresa
• Nombres, incluyendo títulos de películas y equipos deportivos
En su lugar, utiliza una combinación de letras mayúsculas y minúsculas, números y símbolos, y crea una contraseña de al menos 10 caracteres.
Cuando utilizas la misma contraseña para varias cuentas, estás aumentando la cantidad de información a la que un atacante puede acceder sobre ti si consigue robar tus credenciales. los ciberdelincuentes que conocen la frecuencia con la que se reutilizan las contraseñas empezarán a introducir esa información en otras cuentas hasta desbloquear las que utilizan las mismas credenciales.
Ser consciente de los riesgos de ciberseguridad y de las tácticas de los atacantes es más importante que nunca en el lugar de trabajo y en casa. Utilizar contraseñas seguras, y cambiarlas con frecuencia, es una parte fundamental de la protección de la información personal y los activos digitales.