mayo 3, 2024

Cambiar las contraseñas periódicamente y protegerlas adecuadamente es fundamental para evitar que caigan en manos de ciberdelincuentes

Por Laura Andahazi Kasnya

03/02/2024 – 09:25 am

Ocho consejos para cambiar y proteger las contraseñas de acceso a tus datos

El contraseñas Son uno de los activos más valiosos de Internet, y también uno de los más buscados por los ciberdelincuentes. Por lo tanto, cambiarlos periódicamente y protegerlos es una práctica esencial para evitar el acceso no autorizado a las cuentas en línea.

A continuación, Pablo Daniel Russo, especialista en Ciberseguridad y director de Fixear Ciberseguridad, detalla todo lo que se debe tener en cuenta para mantener seguros los datos personales.

¿Por qué es importante cambiar las contraseñas de acceso?

Los ciberdelincuentes suelen utilizar técnicas como el phishing o el malware para robar las contraseñas de acceso. Una vez que tienen acceso a estas credenciales, pueden usarlas para robar información personal, hacerse pasar por alguien o cometer fraude.

Por ello y aprovechando que el 1 de febrero es el Día Internacional del Cambio de Contraseña, Russo compartió los siguientes consejos para no caer en manos de ciberdelincuentes.

  1. Frecuencia de cambio: «Las contraseñas o credenciales deben actualizarse preferentemente cada tres meses. con el objetivo de que, si son vulnerados directa o indirectamente, el atacante tendrá menos tiempo para cualquier actividad no autorizada», dice el experto en ciberseguridad”, advierte Russo, quien también es director del Laboratorio de Ciberseguridad de la Universidad Nacional de San Martín.
  2. Contraseñas seguras: Para que una contraseña sea segura, dijo Russo, debe cumplir con 3 definiciones: longitud, diversidad y singularidad. Por lo tanto, deben combinar letras minúsculas y mayúsculas, números y caracteres especiales. Lo ideal es que tengan un mínimo de 8 caracteres, aunque el número óptimo es 12. Eso sí, aclara, hay que evitar datos personales obvios, como nombres y fechas de nacimiento. Cuanto más compleja sea la contraseña, más difícil será para los piratas informáticos descifrarla. Además, se recomienda no repetir contraseñas en diferentes servicios.
  3. Autenticación en dos pasos: Siempre que sea posible, se debe habilitar la autenticación en dos pasos. Esta capa de seguridad requiere una código adicional, generalmente se envía con un mensaje de texto al celular o requiere confirmación de acceso con permiso a través de la aplicación de la plataforma.
  4. Administradores de contraseñas: Utilice administradores de contraseñas confiables para almacenar y generar claves seguras. Estos programas no sólo simplifican la administración de contraseñas, sino que también garantizan que tenga contraseñas únicas para cada cuenta. Algunos de los gestores más reconocidos, enumera Russo, son: 1Password, LastPass, Dashlane, Keeper, Bitwarden, NordPass, RoboForm y Enpass. Asimismo, aclaró que «los navegadores tienen almacenamiento de contraseñas» pero «no tienen la seguridad recomendada»
  5. Seguimiento de actividad: Es recomendado revisar periódicamente la actividad de la cuenta para detectar cualquier actividad sospechosa. Muchas plataformas ofrecen funciones de registro de actividad que le permiten verificar cuándo y dónde se accede a su cuenta.
  6. Actualizaciones de seguridad: Todas las aplicaciones y plataformas que deben actualizarse con su últimas versiones de seguridad. Las actualizaciones suelen abordar vulnerabilidades conocidas, fortaleciendo la protección de datos.
  7. Verificación de identidad: Cuando cambie una contraseña, verifique su identidad a través de métodos seguros, como enviar códigos de verificación a su correo electrónico o teléfono. Esto evita cambios no autorizados por parte de terceros.
  8. Educar a familiares y colaboradores: Si comparte cuentas o dispositivos con familiares o colegas, infórmeles sobre la importancia de la seguridad de las contraseñas. Asegúrese de que todos sigan prácticas seguras para proteger la integridad de los datos compartidos.

Russo recomienda evitar contraseñas muy utilizadas como admin o admin1234 y cambiarlas cada tres meses

Más: En cuanto a la elección de contraseñas, Russo sugirió evitar palabras muy utilizadas como «admin» o «admin1234» y compartió cuáles son. las contraseñas más utilizadas según la firma ESSET especialista en software anti-malware y que conviene evitar ya que son los primeros que los atacantes logran descifrar en menos de un segundo:

  • 123456
  • administración
  • 12345678
  • 123456789
  • 1234
  • 12345
  • contraseña
  • 123
  • aa123456
  • 1234567890
  • DESCONOCIDO
  • 1234567
  • 123123
  • 111111
  • Contraseña

Cambiar y proteger contraseñas es una prioridad de seguridad. Siguiendo los consejos anteriores, podemos reducir el riesgo de que nuestras credenciales caigan…

Continuar leyendo este Titular: 8 consejos para cambiar y proteger las contraseñas de acceso