Sociedad

Los cinco métodos más usados por los delincuentes para robar contraseñas

Intento de log-in en un ordenador

Intento de log-in en un ordenador / PIXABAY

Abrirse una cuenta en una red social, participar en un sorteo o darte de alta en algún servicio web o de tu aplicación favorita puede que no tenga ningún coste monetario, pero, ojo, siempre puede tener un precio que pagar. Y muy caro. Nombres, apellidos, domicilio, DNI, número de teléfono móvil. Los datos se van acumulando y se han convertido en uno de los grandes negocios del siglo XXI, moviendo más de 700.000 millones de euros. La ciberseguridad se ha convertido en una necesidad. Cada vez que tecleamos una contraseña puede haber alguien dispuesto a descifrarla para beneficiarse de ello. Se estima que el año pasado se produjeron más de 200.000 millones de intentos de ataques a nuestras contraseñas en el Mundo.

La empresa de seguridad ESET ha elaborado un listado con cinco de los métodos más usados por los delincuentes para robar contraseñas. Aquí te los resumimos.

  1. El método del phishing: Estamos ante una estafa que tiene como objetivo obtener a través de Internet datos privados de los usuarios, especialmente para acceder a sus cuentas o datos bancarios. Los delincuentes se hacen pasar por entidades oficiales, amigos, familiares o empresas de paquetería para conseguir que pinchemos algún enlace que contiene un virus que le dé acceso a manejar nuestro ordenador y datos para después usarlos o chantajearnos.
  2. Haciendo uso del malware. Para conseguir nuestras contraseñas los ciberdelincuentes no usan únicamente los correos electrónicos. También pueden esconder su malware a través de anuncios o aplicaciones móviles.
  3. A través de un 'ataque de fuerza bruta'. Si el usuario no le abre las puertas de su casa al hacker este tiene otras técnicas más sofisticadas para intentar acceder a ellas. Una de ellas son los conocidos como ataques de fuerza bruta, usando un 'software' automatizado que ayude a comprobar nuestras credenciales y en el caso de que no tengamos contraseñas robustas y variadas conseguir descifras las claves de nuestros dispositivos o cuentas.
  4. Espiando mientras hacemos uso de tarjetas o móviles: El mundo evoluciona y la tecnología apunta a técnicas desarrolladas, pero el método del fisgón siempre permanecerá latente. Hay muchos delincuentes que aprovechan el más mínimo descuido para obtener tus datos personales. Cuando tecleas tú número secreto en supermercados, tiendas o cajeros, por ejemplo. La técnica del shoulder surfing sigue estando muy extendida.
  5. De forma aleatoria e intuitiva: Por último, los años de experiencia y la enorme información que manejan actualmente los los ciberdelincuentes les facilitan la labor. Más aún si los usuarios siguen usando contraseñas como 123456 o 123456789, que siguen siendo dos de las contraseñas más comunes. Elegir contraseñas previsibles como estas o la fecha de nacimiento pueden ahorrarle mucha pasos a los malos para robarte las contraseñas.

Consejos para protegerse de los ladrones de contraseñas

Silueta de un supuesto ciberdelincuente Silueta de un supuesto ciberdelincuente

Silueta de un supuesto ciberdelincuente / PIXABAY

Para ayudar a protegerse a los internautas y evitar que puedan estafarte como ha ocurrido recientemente con una banda especializada, la empresa de seguridad ESET ha compartido también una serie de recomendaciones para que los usuarios no acaben sufriendo robos de sus contraseñas. Algunos de ellos parecen claro, pero otros pueden pasar desapercibidos en un primer momento para los usuarios:

  • Utilizar contraseñas fuertes y únicas en todas las cuentas. Contraseñas que no se repitan en ningún otro servicio. Para ello podemos usar un gestor de contraseñas. Descubre aquí cómo elegir la mejor contraseña para incrementar tu seguridad.
  • Activar la autenticación de dos pasos.
  • Cambiar de contraseña periódicamente y de forma inmediata al recibir el más mínimo aviso de haber podido ser hackeados.
  • Entrar en sitios web seguros con las credenciales https://
  • No hacer clic ni abrir adjuntos en correos electrónicos desconocidos. 
  • Descargar sólo aplicaciones de tiendas oficiales.
  • Usar un 'software' de ciberseguridad.
  • Utilizar siempre sistema operativos y aplicaciones actualizados.
  • Tener cuidado con posibles 'mirones' en espacios públicos.
  • No introducir datos personales desde redes WiFi públicas.

Comentar

0 Comentarios

    Más comentarios