Nos encontramos ante un panorama creciente de ciberataques. Tan solo el año pasado se detectaron en Perú 5.000 millones de intentos, según los datos obtenidos por FortiGuard Labs de Fortinet. Y es que actualmente, no es sorpresa que los ciberdelincuentes están en constante búsqueda de vulnerabilidades fáciles de explotar, siendo las contraseñas débiles, las que más acechan.
Existen numerosas tácticas que se pueden utilizar para robar las contraseñas de un usuario. Estas van desde ingeniería social o phishing, en el cual los cibercriminales engañan a un usuario para que les de su credenciales a través de un correo o mensajes de texto, hasta intercepción de tráfico, en donde los atacantes utilizan software como packet sniffers, para monitorear el tráfico de la red que contiene información de contraseñas y capturarlas.
“Los cibercriminales están en búsqueda constante de nuevas formas de comprometer las credenciales de los usuarios, haciendo que sea casi imposible crear una lista completa de cómo pueden robar una contraseña. Es por eso que necesitamos aprender a mantenernos a nosotros y nuestros datos seguros en línea. Un buen lugar para empezar es implementando contraseñas que sean difíciles de robar en todas nuestras cuentas” asegura Arturo Torres, estratega de ciberseguridad de FortiGuard Labs para América Latina y el Caribe.
Debido a ello, y en el marco del Día Mundial de la Contraseña, el experto en ciberseguridad de Fortinet, comparte cuatro consejos para mantener nuestras cuentas y activos digitales a salvo.
Crear contraseñas que sean imposibles de olvidar, pero difíciles para otros de adivinar: mientras puede parecer una buena idea añadir números o caracteres especiales a palabras comunes o frases para fortalecer las contraseñas, los atacantes pueden utilizar muchas técnicas para romper este código. En el diccionario de los ataques, por ejemplo, los ciber atacantes utilizan una lista de palabras comunes para ganar acceso a apps o sitios web con la esperanza de que las personas usen esas palabras dentro de sus contraseñas. Para que sea más fácil crear contraseñas fuertes se puede utilizar el método mnemotécnico, como por ejemplo la segunda letra de cada palabra en una oración que conoces o de la letra de una canción, haciendo un mix de letras mayúsculas, y caracteres especiales.
Evitar utilizar nombres específicos, números o frases en las contraseñas. Es vital mantener la información personal, junto con el destino favorito de vacaciones, universidad o equipo de deportes, fuera de las contraseñas. Evitando sobre todo:
Fechas de cumpleaños
Números de teléfono
Información de la compañía
Nombres, incluyendo títulos de películas o equipos deportivos
Una ofuscación simple de una palabra común (“P@$$w0rd”)
En su lugar, se recomienda una combinación de mayúsculas, minúsculas, números y símbolos, y crea una contraseña de por lo menos 10 caracteres de longitud.
Utilizar diferentes contraseñas para cada cuenta: cuando utilizamos la misma contraseña para múltiples cuentas, aumenta la cantidad de información a la que un atacante puede acceder si roba las credenciales. Imaginemos que una de las cuentas se ve comprometida y un nombre de usuario y contraseña son posteados en la dark web. En ese caso, los cibercriminales que saben que es muy común que las contraseñas sean reutilizadas, van a empezar a usar esa información en otras cuentas hasta que logren desbloquear las que tienen la misma combinación.
Usar un password manager para generar contraseñas, únicas, largas, complejas y que sean fáciles de cambiar para todas tus cuentas: si bien, seguir los tips anteriores es un buen lugar para empezar a mejorar las defensas contra posibles ciberataques, hay que evitar utilizar un documento en los dispositivos para anotar todas las contraseñas (o un post it en en teclado). En su lugar, considera mejor utilizar un password manager como una opción más segura. Este te permitirá generar contraseñas únicas para cada una de tus cuentas (o puedes utilizar una propia), encriptarlas y almacenarlas en una bóveda local o basada en la nube. Estas aplicaciones hacen que sea mucho más fácil asegurar que estés usando las combinaciones más fuertes.
Además de todas estas acciones, existen algunas herramientas que nos pueden ayudar a dar una protección adicional a nuestras cuentas y datos personales, por ejemplo, habilitar la utilización de autenticación multi-factor (MFA) en las redes que sea posible, contar con un respaldo para poder recuperar nuestros datos en casos que sean vulnerados y sobre todo educarnos en temas de concientización y prevención para estar al tanto de las tácticas que están siendo utilizadas por los actores maliciosos y poder así evitar caer presa de ellas.