← Volver a noticias

Cybersecurity

Riesgos de robo de cuentas a pesar de contraseñas seguras

Riesgos de robo de cuentas a pesar de contraseñas seguras

Utilizar una buena contraseña es básico para evitar intrusos, aunque no es lo único que debes tener en cuenta. De hecho, podrían llegar a robar tus claves, incluso si estás utilizando una que sea robusta y segura. Para considerar una contraseña segura, se recomienda que tenga una longitud de 12 a 14 caracteres, incluyendo números, letras (mayúsculas y minúsculas) y otros símbolos especiales. Sin embargo, esto no es suficiente.

Los piratas informáticos podrían utilizar diferentes técnicas para tomar el control de cuentas de redes sociales, correo electrónico y otros registros. Entre los métodos que pueden emplear para robar contraseñas se encuentran:

  • Ataques de phishing.
  • Keylogger.
  • Robo de cookies de sesión.
  • Ingeniería social.
  • Uso de claves comprometidas.

Los ataques de phishing son un método común, que consiste en enviar un correo electrónico o SMS con enlaces fraudulentos, con el objetivo de que el usuario inicie sesión y proporcione sus datos en un sitio controlado por los atacantes. Esto les permite acceder a la cuenta, incluso si la contraseña es segura.

Otra técnica es el robo de cookies de sesión, que implica obtener el token que almacena el navegador y que permite acceder a las cuentas sin necesidad de introducir la contraseña repetidamente. Aunque no se roba la contraseña, los atacantes pueden entrar en la cuenta como si fueran el usuario legítimo.

Además, los atacantes pueden introducir malware en el dispositivo del usuario, conocido como keylogger, que registra todo lo que se escribe. De esta manera, pueden capturar la contraseña cuando se introduce en alguna cuenta.

Por último, es posible que un usuario esté utilizando una buena contraseña, pero si la ha empleado en otros sitios, una brecha de seguridad en una de esas cuentas puede permitir el acceso a otras cuentas mediante el efecto dominó.

Contenido reescrito con inteligencia artificial a partir de una fuente externa, revisado bajo criterio editorial de CIBERPRO. Fuente original.

#ecosistema ciberpro
Divisiones y servicios

Un problema tecnológico rara vez pertenece a una sola disciplina.

CIBERPRO organiza sus capacidades en seis divisiones que pueden actuar de forma independiente o coordinada: pericial informática, gobernanza de IA, laboratorio técnico, ciberseguridad, inteligencia digital y producción audiovisual inteligente.

Forensics

Informes periciales y evidencia digital

Informática forense, contrapericiales, auditorías forenses, documentoscopia técnica, verificación móvil spyware/malware y ratificación judicial.

Ver CIBERPRO Forensics
IAudit

Gobernanza y seguridad de IA

EU AI Act, peritaje algorítmico, evaluación de impacto, sesgos, trazabilidad, documentación técnica y seguridad de agentes de IA.

Ver CIBERPRO IAudit
Lab

Adquisición y preservación

ForensiLab: extracción móvil, clonado, backups, cloud, casos portables, hashes, cadena de custodia y procesamiento técnico.

Ver CIBERPRO Lab
Cybersecurity

ScanDefender y auditoría web

Exposición externa, vulnerabilidades, OWASP Top 10, cabeceras, SSL/TLS, CMS, APIs, compliance y remediaciones guiadas.

Ver CIBERPRO Cybersecurity
Intelligence

MaaS e inteligencia digital

Segmentación de audiencias, SmartComments, mensajes directos, amplificación algorítmica, automatización comercial y medición.

Ver CIBERPRO Intelligence
MediaTech

InmediaTop y ConectaVision

Producción con IA supervisada, vídeo, audio, imagen, infografías, automatización editorial, canales digitales y distribución propia.

Ver CIBERPRO MediaTech