Connect with us

¿Qué deseas buscar?

Pasantes DF
Pasantes DF

Blog Legal

Errores comunes al crear tu contraseña

Las contraseñas pudieran parecer solo un requisito para entrar a nuestras cuentas, sin embargo, elegirlas correctamente y utilizarlas puede ser nuestro salvavidas en contra de cibercriminales y estafadores.

Por lo anterior y con motivo del Día Mundial de la Contraseña que se conmemora el 2 de mayo, Eset, compartió cinco puntos clave que debemos evitar a la hora de crear nuestras claves: 

1. Reutilizar las contraseñas: uno de los errores más frecuentes es, sin lugar a duda, la reutilización de contraseñas. Según una encuesta realizada en 2019 por Google, el 52% reutiliza la misma contraseña en varias de sus cuentas, mientras que un sorprendente 13% usa la misma contraseña para todas sus cuentas. El problema más grave con la reutilización de contraseñas es que los usuarios quedan expuestos a lo que se conoce como credential stuffing. Esto es una forma de robo de credenciales, a través de la que se busca tomar el control de las cuentas de los usuarios y utiliza bots que intentan iniciar sesión utilizando credenciales de acceso que fueron filtradas en brechas de datos antiguas que sufrieron otros sitios; hasta que logran dar con la combinación correcta de un nuevo sitio en el cual se utilizaron las mismas credenciales de acceso que se filtraron. Por lo tanto, diversificar las contraseñas es la mejor opción. 

2. Crear contraseñas simples: las contraseñas simples suelen ser las más utilizadas. Anualmente se publica una lista de las contraseñas más utilizadas con “12345” y “password” frecuentemente entre las primeras del ranking. Además de patrones simples y palabras obvias, un error frecuente que se puede estar cometiendo al crear contraseñas es utilizar datos personales como parte de estas, lo que las convierte en fáciles de adivinar o de encontrar. Lo ideal es utilizar como contraseña una frase. Además, el doble factor de autenticación (2FA, por sus siglas en inglés) también debe activarse cuando sea posible, ya que agrega una capa de seguridad adicional contra varios tipos de ataques que intentan revelar credenciales de inicio de sesión 

3. Almacenar las contraseñas en texto plano: otro error frecuente es escribir las contraseñas en papel o notas adhesivas, o guardadas en hojas de cálculo o documentos de texto en la computadora o teléfono. En el primero de los casos, si se optara por esta forma, las anotaciones deberían ser más bien pistas que ayuden a recordarlas, y deberían almacenarse en un lugar protegido de los ojos curiosos. En el segundo caso, si se almacenan las claves en algún dispositivos, se queda expuesto si un atacante obtiene acceso al dispositivo y hurga en él. Con poco esfuerzo tendrá acceso a una gran cantidad de credenciales. Además, si el dispositivo se ve comprometido por un malware que copia los datos y los envía a un servidor remoto, un actor malicioso podrá acceder a todas las cuentas de manera inmediata 

4. Compartir contraseñas: el 43% de los participantes de una encuesta en Estados Unidos que admitió haber compartido sus contraseñas con otra persona. Más de la mitad de los encuestados dijo haber compartido su contraseña con sus seres queridos, entre ellas contraseñas para servicios de streaming, cuentas de correo electrónico, cuentas de redes sociales e incluso para acceder a cuentas para realizar compras en línea. Si bien compartir la contraseña para acceder a una cuenta de un servicio de streaming es un fenómeno generalizado, es menos peligroso que el resto de las opciones mencionadas. Una vez que se comparte una contraseña, no se puede estar seguro de cómo la otra persona manipulará la clave y si la compartirá con otra persona. Por ejemplo, si se comparten credenciales de acceso a una plataforma de compras, la persona a la que se le confió la información podría iniciar sesión con esa identidad, y si los métodos de pago están guardados, podría usar eso datos para realizar una transacción sin su autorización 

5. Cambiar las contraseñas periódicamente (sin pensarlo demasiado): Cambiar la clave regularmente, sin evidencia de que su contraseña haya sido filtrada en una brecha, no hace que la cuenta sea más segura. Investigadores de la Universidad de Carolina del Norte (UNC), de los Estados Unidos, descubrieron que los usuarios se inclinan hacia la creación de contraseñas que siguen patrones predecibles y consisten en hacer cambios pequeños: sustituir una letra por un símbolo similar, agregar o eliminar un carácter especial, o cambiarles el orden a uno o dos caracteres. Esto hace que sea bastante fácil para los atacantes hacer su trabajo, ya que, los cibercriminales si conocen una contraseña pueden adivinar estas transformaciones con poco esfuerzo. Hay que agregar también que una vez que los ciberdelincuentes obtienen acceso a su dispositivo, pueden instalar un keylogger para realizar un seguimiento de las contraseñas cada vez que las cambies. Contar con una solución de seguridad instalada en su dispositivo, aumentará posibilidades de que el keylogger sea detectado y desactivado

Forma parte de IDC en nuestro canal de Whatsapp

¿Cómo crear la contraseña ideal sin quebrarse la cabeza? 

Una contraseña que cumpla con todas las condiciones puede parecer una tarea desalentadora, pero hay varias formas de crearlas sin que se convierta en una tarea tan compleja:

  • Utilizar una frase, por ejemplo, es preferible a una contraseña simple
  • Agregar una capa adicional de seguridad activando el doble factor de autenticación en cada servicio que esté disponible debería ser la norma
  • Si resulta tedioso recordar todas las contraseñas, un administrador de contraseñas podría ser la respuesta 



 
¡SÍGUENOS EN GOOGLE NEWS!



 



 

Recomendaciones

Cortesía de IDC





Dejanos un comentario:

Te podría interesar

México

 El candidato a jefe de Gobierno de la CDMX por la oposición, Santiago Taboada, denunció este viernes la “detención ilegal” de la dirigente comercial...

Blog Legal

¿No te alcanza con la quincena o las deudas se convirtieron en una bola de nieve que no deja de crecer? El estrés financiero...

Titulares

El presidente Andrés Manuel López Obrador (AMLO) respondió a los reclamos de Anne Milgram, directora de la Agencia Antidrogas de Estados Unidos (DEA), sobre...

Política

La Secretaría de Relaciones Exteriores (SRE) lamentó las declaraciones de Anne Milgram, titular de la Agencia Antidrogas de Estados Unidos (DEA, en inglés), sobre...

Política

Mauricio Tabe, candidato a la alcaldía Miguel Hidalgo en la Ciudad de México por la coalición PRI-PAN-PRD, quiere continuar con su gobierno recuperando los...

Titulares

Oscar Yael de 19 años de edad, quien perdió la vida al caer de un puente durante enfrentamiento entre grupos porriles en el CCH Naucalpan,...

Titulares

Miles de mujeres no tuvieron motivos para festejar el Día de las Madres, y en su lugar protestaron en todo el País por sus hijos desaparecidos...

México

Como anticipó LPO, tanto el oficialismo de la CDMX como la oposición que encabeza Santiago Taboada creen que las elecciones locales del 2 de...

Política

Pemex deberá reactivar la pensión de María Amparo Casar, presidenta de Mexicanos Contra la Corrupción y la Impunidad (MCCI). Esto luego de que un...

Blog Legal

Contenido1 Buscar2 Sociedad3 Listas para sangrar4 La juez5 Otras Noticias6 Sheinbaum desestima informe de la DEA sobre el CJNG y Cártel de Sinaloa7 Juez...

Titulares

Para beneficiar de manera directa a miles de familias que dependen de la pesca, la gobernadora de Baja California, Marina del Pilar Avila Olmeda,...

Política

Dirigentes de la Coordinadora Nacional de Trabajadores de la Educación (CNTE), encabezados por Yenny Aracely Pérez, secretaria general de la Sección 22 de Oaxaca,...

DOF

Al margen un sello con el Escudo Nacional, que dice: Estados Unidos Mexicanos.- TRABAJO.- Secretaría del Trabajo y Previsión Social.- Procuraduría Federal de la...

Política

La candidata presidencial del PAN, PRI y PRD, Xóchitl Gálvez, dijo que, de ganar la elección del 2 de junio, buscará un acuerdo con...

México

En las elecciones de junio, Morena buscará recuperar la alcaldía de Miguel Hidalgo con la candidatura del ahora exdiputado federal Miguel Torruco, quien cuenta...