El Día Mundial de la Contraseña se conmemora el 5 de mayo, este tema cobra especial importancia, ya que se pretende sensibilizar a los internautas sobre el uso de las contraseñas e intromisiones cibernéticas, al tiempo que invita a reflexionar sobre las mejores prácticas para la seguridad de sus datos.
De acuerdo a Martín Malievac, director de Investigación y Desarrollo de Napse, “en el mundo digital en el que vivimos, la contraseña es como la llave del hogar. Es la primera línea de defensa contra los ciberataques y la puerta de entrada a los datos personales y confidenciales. Tener una contraseña segura no solo es importante sino esencial”.
Puedes leer: Mexicanos quieren más seguridad en apps financieras
Las contraseñas tienen un rol importante y es necesario conocer las principales amenazas que pueden vulnerar la privacidad para poder generar códigos de acceso resistentes y estar atentos a situaciones extrañas.
Principales tácticas que se utilizan para robar claves
Según el experto, la suplantación de identidad o phishing es la más peligrosa y la más usada, ya que el usuario cree que escribe su clave en un sitio seguro, sin embargo, a través de un mail o mensaje un atacante puede fingir ser una entidad confiable y obtener la contraseña.
El programa malicioso o malware, similar al phishing, pero que sucede a través de un anuncio malicioso o al visitar un sitio web comprometido.
La fuerza bruta: las personas utilizan contraseñas fáciles de recordar y las reutilizan en múltiples sitios. Los atacantes a través del método prueba y error, logran hackear las cuentas.
Está el hackeo en diccionario, en donde el hacker utiliza un software automatizado que le permite introducir grandes volúmenes de combinaciones de nombres de usuario y contraseñas hasta llegar a coincidencias.
El director de Investigación y Desarrollo de Napse refiere que una de las causas más comunes de vulneración de claves es utilizar la misma contraseña para diferentes cuentas.
“Esto puede provocar que en caso de ser hackeada se pueda lograr acceso a otros sitios relevantes como bancos o sitos de e-commerce. Es recomendable generar claves aleatorias diferentes para cada sitio”, expresó Martín Malievac.
El especialista recomienda que la clave sea robusta, que contenga variedad de números, caracteres en minúsculas y mayúsculas, símbolos, además, de renovarse con cierta periodicidad.
Para recordar las diferentes claves se puede usar un administrador de contraseñas, programa que se utiliza para almacenar gran cantidad de usuarios y contraseñas.
Otra opción es activar un segundo factor de autenticación que requiere una clave única extra para validar la identidad del usuario, más allá de la clave de ingreso. Puede ser un token digital o código de acceso temporal que el usuario recibe por SMS o a través de una app.
"Una contraseña segura que sea larga, única e incluya una combinación de letras, números y símbolos puede ser un hueso duro de roer, puede ser que sea prácticamente imposible para los ciberdelincuentes entrar en sus cuentas por la fuerza bruta, dijo Malievac.
Si se agrega una capa adicional de seguridad como la autenticación de dos factores, estará aún más seguro.
El especialista de Napse aclaró que los ciberataques no se aplican solo a los usuarios sino también a entidades y empresas, por lo que es necesario contar con soluciones desarrolladas con estrictas políticas de seguridad que garanticen fiabilidad y reduzcan los riesgos.
México es el país con más fraudes en línea en Latinoamérica
Durante el primer semestre de 2022, los intentos de fraude en pagos de e-comerce alcanzaron 85 mil millones de ciberataques, 40 por ciento más que los reportes de 2021.
➡️ Suscríbete a nuestro Newsletter y recibe las notas más relevantes en tu correo
Los casos se dispararon 140 por ciento; el acelerado crecimiento económico en 2022 trajo consigo más fraudes online, según un estudio del Global CEO Survey 2022, capítulo México.
Los directores de empresas en el país consideran a la ciberseguridad como la principal preocupación que tienen este año en curso.
TE RECOMENDAMOS EL PODCAST⬇️
Disponible en: Acast, Spotify, Apple Podcasts, Google Podcast, Deezer y Amazon Music