¿Por qué no puedo usar la misma contraseña para todas mis cuentas y negocios? (04.20.24)

En 2016, un motor de búsqueda popular experimentó una piratería de datos masiva. Debido a eso, miles de millones de cuentas de usuario se vieron comprometidas. El incidente se sumó a otra violación de datos similar que ocurrió en 2014, que afectó a más de 500 millones de usuarios.

Considerando todas las cuentas de usuarios que se vieron afectadas por las violaciones de datos en ambos años, es bastante alarmante cómo esos incidentes inesperados han afectado a millones de vidas. Si bien los efectos no se sintieron físicamente, las violaciones de datos ciertamente dejaron un impacto en el ámbito en línea.

Verá, la mayoría de estas violaciones de datos ocurren por una razón común: contraseñas duplicadas y comprometidas. Los usuarios de computadoras y dispositivos móviles reutilizan contraseñas en diferentes sitios web, sin conocer el riesgo que implica usar la misma contraseña.

Bueno, no hay nadie a quien culpar. Después de todo, somos solo humanos. No siempre podemos recordar las 20 combinaciones de contraseñas que usamos para iniciar sesión en nuestras cuentas de correo electrónico, bancos, perfiles de redes sociales e incluso tiendas de aplicaciones. Aunque algunos usuarios tienen problemas de contraseña al usar la misma contraseña en cada sitio o servicio que usan, la verdad es que en realidad no están resolviendo el problema.

Sin embargo, no se preocupe. En este artículo, lo ayudaremos a comprender por qué no debe usar la misma contraseña y qué sucederá posiblemente si cae en ese mal hábito. También compartiremos contigo algunos servicios y aplicaciones que puedes usar para crear, administrar o recordar tus contraseñas e información valiosa.

Por qué no debes usar la misma contraseña

Hace años o incluso recientemente, creó una contraseña que puede recordar fácilmente. Sin embargo, comienza a recibir alertas de que su contraseña no es tan segura. Entonces, crea una nueva contraseña que tiene 12 caracteres, letras mayúsculas y símbolos. El único problema es: utiliza la misma contraseña para todas sus cuentas diferentes.

Es posible que se pregunte: "Es una contraseña segura y única, ¿qué tiene de malo?" Bueno, esto es lo que debe saber. Los piratas informáticos no intentan entrar a la fuerza en su cuenta simplemente descubriendo su contraseña. Si bien ocurren ataques de fuerza brutales, los piratas informáticos tienen otras formas de obtener sus datos de inicio de sesión.

Un método que utilizan para acceder a su información de inicio de sesión es irrumpir en el servidor de un sitio web y robar la información del usuario. Cuando lo hacen, toman sus nombres de usuario y contraseñas, junto con los de todos los demás. Luego, los comparten o los venden al mercado negro.

Otro método que utilizan para obtener sus credenciales de inicio de sesión es mediante el phishing. Un pirata informático generalmente le enviará un correo electrónico que parece de un sitio legítimo, pidiéndole que restablezca sus credenciales de inicio de sesión. Haces clic en él y se te dirige a un sitio web donde se te pide que ingreses tu nombre de usuario y contraseña. Después de ingresar sus datos de inicio de sesión, normalmente no sucede nada, pero no sabe que los piratas informáticos ya tienen acceso a su cuenta. Pueden iniciar sesión en su cuenta en su nombre y aprovechar lo que puedan encontrar allí.

Para evitar estos casos, debe usar contraseñas diferentes para todas sus cuentas. Una vez que los piratas informáticos obtengan sus credenciales de inicio de sesión, intentarán utilizar los mismos detalles en los principales sitios web. No quiere que eso suceda, ¿verdad?

Cómo evitar la reutilización de contraseñas

Si es culpable de reutilizar las mismas contraseñas en varias cuentas, no se preocupe. Todavía tienes tiempo para trabajar en ellos. Realice cambios reales en todas sus cuentas en línea. He aquí cómo:

Use una aplicación de administración de contraseñas.

Un administrador de contraseñas es técnicamente una aplicación que le permite proteger, recuperar y almacenar las credenciales de inicio de sesión que usa para acceder a aplicaciones, redes y servicios. Se puede acceder directamente desde un navegador web o se puede instalar en un dispositivo móvil. Para acceder a todos los datos almacenados en una aplicación de administración de contraseñas, solo necesita usar una contraseña maestra.

Las aplicaciones de administración de contraseñas son muy fáciles de configurar. Y lo mejor de ellos es que cuando ingresas un nuevo nombre de usuario o contraseña para un sitio web, lo notarán y guardarán automáticamente esa información para ti. También pueden brindar sugerencias de contraseñas seguras, lo que le facilitará evitar incidentes de reutilización de contraseñas.

Estas son algunas de las mejores aplicaciones de administración de contraseñas actuales:
  • 1Password : desarrollado por AgileBits, 1Password se usa ampliamente para almacenar contraseñas encriptadas y ofrece servicios de monitoreo y sincronización a través de un servicio en la nube opcional, como Dropbox.

Una de las mejores características de esta aplicación de administración de contraseñas es que ofrece una cuenta familiar que permite a los usuarios compartir contraseñas de forma selectiva con otros miembros. Cada miembro puede administrar y crear sus propias bóvedas de contraseñas y cuentas, además de tener acceso a bóvedas compartidas.

Si desea comenzar a usar 1Password, sepa que tiene varias opciones. Una cuenta básica de 1Password cuesta alrededor de $ 2.99, mientras que una cuenta familiar cuesta $ 4.99 al mes y puede atender hasta 5 usuarios.

  • Dashlane : otro administrador de contraseñas popular, Dashlane almacena las contraseñas en una base de datos y ofrece servicios de sincronización en todos los dispositivos.

Si usa Dashlane, debe conservar su contraseña maestra. Los desarrolladores declararon que no pueden recuperar su contraseña en caso de pérdida. Sin embargo, no es un problema. Puede acceder a su cuenta a través de la autenticación de dos factores, que analizaremos más adelante.

Para los usuarios de Dashlane, tiene dos opciones de cuenta. La cuenta gratuita le permite almacenar y administrar hasta 50 contraseñas a través de un dispositivo de su elección. La cuenta premium, por otro lado, que cuesta $ 4.99 por mes, le permite sincronizar sus contraseñas en diferentes dispositivos y realiza copias de seguridad regulares de la cuenta.

  • KeePass - KeePass es una aplicación de gestión de contraseñas gratuita para MacOS, Linux y Windows. Entre las ventajas de usar esta aplicación se encuentran el soporte completo de idiomas, un ecosistema de complementos diverso y puertos a diferentes sistemas operativos del cliente.

Esta aplicación fue diseñada originalmente como una bóveda de contraseñas, Con el paso de los años, se han introducido más funciones, como la capacidad de compartir una base de datos y mantener varias bases de datos.

Si le preocupa la seguridad de su bóveda de contraseñas con KeePass, le alegrará saber que esta aplicación admite diferentes métodos de autenticación. Puede bloquear archivos de base de datos mediante combinaciones de contraseña, una cuenta de usuario de Windows y un archivo de clave.

  • LastPass : una de las aplicaciones de administración de contraseñas más populares de la actualidad, LastPass admite una multitud de plataformas móviles. A diferencia de otras aplicaciones de administración de contraseñas, utiliza su propio servicio en la nube para mantener la información del usuario y sincronizar los datos.

LastPass ofrece dos niveles de precios diferentes para sus usuarios: gratis y premium, que cuesta $ 2 por mes. . La versión gratuita le ofrece las funciones básicas que esperaría de otras aplicaciones de administración de contraseñas basadas en la nube. La versión premium ofrece a los usuarios la posibilidad de compartir credenciales de inicio de sesión con otros miembros de la familia.

Además, este administrador de contraseñas admite la autenticación de dos factores. Por lo tanto, en el caso de un intento de autenticación, puede confirmar fácilmente la solicitud de autenticación a través de su dispositivo móvil registrado.

Cambie las contraseñas que usa para acceder a sus cuentas.

Esto definitivamente llevará tiempo y requerirá paciencia, pero debe considerar este consejo si desea estar protegido en línea.

Guarde sus nuevas combinaciones de nombre de usuario y contraseña en su aplicación de administración de contraseñas.

Una vez más, esto puede parecer mucho trabajo, pero la mayoría de los administradores de contraseñas ya incluyen una función de complemento de navegador que está programada para reconocer las credenciales de inicio de sesión recién creadas. Automáticamente le pedirá que almacene la información y le dé un nombre. Incluso recordará el sitio web en el que se encuentra actualmente, por lo que la próxima vez que visite el sitio web, tendrá sus credenciales de inicio de sesión listas.

Asegúrese de no tener contraseñas duplicadas.

Después de cambiar todas sus contraseñas, escanee su administrador de contraseñas para asegurarse de que no haya utilizado la misma contraseña en dos sitios web diferentes. Aunque la mayoría de los administradores de contraseñas ya tienen la capacidad de verificar si hay combinaciones de contraseñas similares, vale la pena realizar verificaciones manuales.

Continúe creando contraseñas únicas.

Seguiremos enfatizando esto. Cree solo contraseñas únicas. Evite crear duplicados.

Otras formas de proteger sus contraseñas

Ya sabe por qué no debe usar la misma contraseña en varios sitios, pero ¿hay algo más que pueda hacer para proteger sus contraseñas? La respuesta es sí. A continuación, se muestran otras formas de mantener seguras sus contraseñas:

  • Asegúrese de que nadie lo esté mirando mientras ingresa o crea una contraseña.
  • Adquiera el hábito de verificar si ha iniciado sesión Apague o apague su computadora o dispositivo móvil antes de dejarlo desatendido.
  • Instale y use software y herramientas de seguridad en su computadora. Si es posible, busque registradores de pulsaciones de teclas con regularidad.
  • Si es posible, no inicie sesión en sus cuentas si está utilizando una computadora compartida. Este consejo es especialmente útil si le gusta usar las computadoras en cafés de Internet o bibliotecas.
  • No ingrese sus contraseñas si está conectado a una red no segura. Estas redes a menudo se encuentran en aeropuertos o cafeterías en forma de puntos de acceso.
  • Si es necesario utilizar una red WiFi insegura, utilice una aplicación VPN. Hacerlo protegerá la información que envíe o reciba.
  • Cambie sus contraseñas con regularidad. Por supuesto, ya ha tomado medidas para proteger sus contraseñas, pero nunca podrá saber cuándo ocurre una violación de datos.
  • Cree siempre una contraseña segura. Debe tener al menos 12 caracteres, tanto números como símbolos, si está permitido.
  • Para crear una contraseña que pueda recordar fácilmente, puede crear una forma en su teclado. Por ejemplo, puede crear una forma de "V" imaginaria en su palabra clave y tener la combinación de contraseña "# 3eFvGy7 & amp;".
  • Si no usa su propia computadora al crear contraseñas, asegúrese de actualizarlas tan pronto como obtenga su propia aplicación de administración de contraseñas.
  • Utilice la autenticación de dos factores

    Uno de los mejores métodos disponibles para proteger las cuentas en línea de ser pirateadas es la autenticación de dos factores. Las cuentas que utilizan esta tecnología requieren dos cosas para otorgar acceso a sus cuentas: la contraseña de su cuenta y un dispositivo como un teléfono inteligente.

    Así es como funciona la autenticación de dos factores. Cuando inicie sesión en su cuenta, se le pedirá que se autentique con una contraseña y un nombre de usuario. Esa es la primera capa de verificación. A continuación, debe volver a confirmar su identidad para reducir los riesgos de fraude. Aquí es cuando surge la necesidad de usar sus teléfonos inteligentes.

    Para confirmar su identidad, se mostrará un código numérico en la pantalla de su computadora. En su teléfono inteligente, se le pedirá que ingrese el código numérico. ¡Y eso es! La autenticación de dos factores debería ser más que suficiente para mantener alejados a los malos.

    Si tiene cuentas en cualquiera de estos servicios, debería considerar el uso de la autenticación de dos factores:

    • Compras online (Amazon, eBay, PayPal)
    • Banca online
    • Servicios de correo electrónico (Gmail, Outlook, Yahoo)
    • Servicios de almacenamiento en la nube
    • Cuentas de redes sociales (Twitter, Instagram, Facebook, LinkedIn, Tumblr, Pinterest)
    • Aplicaciones de productividad (Trello, Evernote)
    • Aplicaciones de comunicación (Skype, Slack)
    • Administradores de contraseñas (LastPass)
    Otros consejos de protección de contraseñas no tan obvios

    Tenemos algunos consejos no tan obvios que puede utilizar para asegurar aún más sus contraseñas. Estos son:

  • Al crear una contraseña, puede usar una frase de contraseña que tenga 15 caracteres. Esto ayudará a proteger su cuenta, especialmente si el administrador del sitio no habilita algoritmos hash.
  • No permita que los navegadores almacenen sus frases de contraseña porque no todos los navegadores protegen sus credenciales de inicio de sesión de manera segura.
  • Finalmente, no configure su computadora para que lo registre automáticamente en un sitio web. Si ha configurado su sistema para el inicio de sesión automático, es posible que Windows mantenga su frase de contraseña en texto puro. Los piratas informáticos pueden utilizar este error para acceder a su sistema y robar su contraseña.
  • Aproveche la capacidad de reparación de PC para encontrar contraseñas débiles.
  • En conclusión

    El reino en línea continúa convirtiéndose en un lugar muy peligroso para jugar y trabajar. Por lo tanto, debe tomar las medidas adecuadas para asegurarse de que los delincuentes no puedan acceder a su información personal o comercial. Como hemos dicho, puede dificultarles que hagan cosas malas adoptando prácticas sencillas que le ofrecerán otro nivel de protección.

    Si realmente desea mantenerse a salvo, tome en serio nuestros consejos y reconsidere la forma en que utiliza sus datos en línea. Además, es posible que desee descargar e instalar Outbyte PC Repair. Además de ayudar a que su computadora funcione al máximo, esta herramienta elimina los rastros de todas sus actividades y también protege su información personal confidencial. Entonces, realmente vale la pena usarlo.


    Video de Youtube: ¿Por qué no puedo usar la misma contraseña para todas mis cuentas y negocios?

    04, 2024