Inicio Uncategorized Casi todos los padres cometen este error con sus contraseñas y los...

Casi todos los padres cometen este error con sus contraseñas y los hackers también lo saben

27
0

Usar el cumpleaños de un niño como contraseña es el primer patrón que prueban los atacantes

Aquí hay un gesto aparentemente inofensivo, incluso gentil: usar el cumpleaños de un niño como contraseña. Es fácil de recordar, tiene un significado emocional y, a menudo, «parece» único. El problema es que, precisamente porque se trata de un patrón tan común entre padres y madres, es una de las primeras combinaciones que intentan los atacantes cuando intentan acceder al correo electrónico, las redes sociales, los servicios de streaming o las cuentas bancarias.

Con una única clave filtrada, los delincuentes pueden probar la misma combinación en otros servicios, automatizando los intentos de los bots y aumentando el daño en minutos. Lo que comienza como una forma práctica de evitar el olvido de contraseñas puede dar lugar a compras no autorizadas, robo de identidad o extorsión.

(Biblioteca de imágenes ilustrativas)Con contraseñas expuestas, los delincuentes pueden utilizar el relleno de credenciales para probar las mismas combinaciones en decenas de plataformas, lo que puede llevar a compras no autorizadas, suplantación de identidad y extorsión sin siquiera tener que «adivinar» manualmente – (Imagen ilustrativa Infobae)

Los perfiles son un refuerzo para las contraseñas débiles. Los expertos en ciberseguridad advierten que nuestra tendencia a crear contraseñas simples para iniciar sesión rápidamente y seguir con nuestras vidas puede llevarnos a decisiones predecibles: nombres, apodos, mascotas y, lo más importante, cumpleaños. Una encuesta citada por Google encontró que 6 de cada 10 adultos en Estados Unidos incluyen su nombre o fecha de nacimiento en sus contraseñas.

Para los padres, la tentación es aún mayor: las fechas del niño se memorizan y se repiten en formularios, información familiar y publicaciones. Para el atacante, esto no es una aguja en un pajar: es una apuesta razonable.

El problema no es sólo que alguien sepa la fecha. El atacante no adivina «manualmente»: utiliza listas de verificación, patrones y automatización. Si la contraseña sigue formatos típicos como «Juan2015», «Sofia0209» o «Mateo+date», entrará en el radar de combinaciones frecuentes.

Además, cuando ocurre una violación de datos en cualquier servicio, las credenciales robadas terminan circulando y utilizadas en ataques de relleno de credenciales: los bots prueban nombres de usuario y contraseñas en docenas de sitios web hasta que encuentran uno donde la combinación funciona. Reutilizar la misma lógica, incluso si los números o el caso cambian, cuenta como reutilización.

(Biblioteca de imágenes ilustrativas)Formatos típicos como nombre más año o día y mes se abren paso en listas que se combinan con frecuencia, y el riesgo aumenta cuando los detalles familiares aparecen en tablas o publicaciones, lo que reduce el esfuerzo requerido para ataques automatizados – (Imagen ilustrativa Infobae)

Los cumpleaños rara vez llegan solos. Los expertos en seguridad de Welivesecurity han descubierto algunas fallas comunes que se combinan para hacer de esta cuenta un objetivo fácil:

1) Reutilizar contraseñas

El deseo de no olvidar conduce a la duplicación de claves en varios servicios. Si uno gotea, los demás se caerán.

2) Utilice contraseñas simples o contraseñas con patrones obvios

Listas como «12345» o «contraseña» muestran que lo común sigue ganando. La información personal aumenta la previsibilidad.

3) Guardar como texto sin formato

Escribirlos en notas, documentos u hojas de cálculo en su teléfono o computadora puede exponer todas sus cuentas si su computadora se ve comprometida por malware o si alguien obtiene acceso físico.

4) Compartir

Compartir contraseñas de transmisión es común, pero cuando compartes un correo electrónico, una red o una compra, pierdes control sobre cómo se guarda y qué termina allí.

5) Cambiarlos sin pensar por obligación

Los cambios frecuentes y mecánicos a menudo producen «transformaciones» que se adivinan fácilmente: símbolos similares, números al final o pequeños ajustes. Investigadores de la Universidad de Carolina del Norte observaron que este patrón predecible ocurre cuando los usuarios se ven obligados a cambiar sus contraseñas con frecuencia.

La salida es no memorizar 40 claves imposibles. El consejo real es cambiar el enfoque:

  • Utilice oraciones largas en lugar de palabras cortas con números.
  • Evite datos personales: fecha de nacimiento, nombre, equipo, dirección
  • Habilite la autenticación de dos factores (2FA) (si está disponible)
  • Crea contraseñas únicas y recuérdalas fácilmente con un administrador de contraseñas

Una frase bien elegida, larga y estructurada, suele ser más resistente que una combinación corta y «familiar». La seguridad no se logra mediante secretos perfectos, sino mediante hábitos consistentes: contraseñas únicas, frases largas, 2FA y menos dependencia de lo «fácil de recordar».

DEJA UNA RESPUESTA

Por favor ingrese su comentario!
Por favor ingrese su nombre aquí