Categories: Seguridad

Los 6 ataques más comunes que afectan a las contraseñas

Las contraseñas son, a los servicios online, lo que la llave que abre una puerta a la seguridad del hogar. Y, aunque durante los últimos años se ha estado investigando mucho en esta área para reforzar la protección, con implementaciones como la identificación biométrica, lo cierto es que el tradicional sistema de contraseñas sigue siendo el más utilizado por los usuarios para conectarse a sus cuentas.

A menudo se les aconseja elegir combinaciones de letras, números y símbolos difíciles de adivinar, no repetir credenciales en distintos servicios o apuntarse a la verificación en dos pasos. Pero, ¿cuáles son los métodos de ciberdelincuencia que utilizan los atacantes para seguir haciendo de las suyas y robar información que no les pertenece?

Coincidiendo con la celebración del Día Mundial de las Contraseñas, que se celebra cada primer jueves del mes de mayo, Entelgy Innotec Security ha desvelado cuáles son las 6 técnicas más recurrentes, vinculadas además a errores frecuentes de los propios usuarios. La primera de esas tácticas es la “fuerza bruta”, que se sirve de programas que van probando contraseñas al azar hasta dar en el clavo. Primero usan opciones típicas, como podrían ser 12345 o qwertyuiop, por ejemplo, y luego pueden buscar pistas en los perfiles de redes sociales, que no siempre están correctamente blindados.

En segundo lugar está el “ataque de diccionario”, donde un programa prueba palabras previamente definidas, aprovechando también combinaciones comunes.

El “ataque keylogger” requiere de la colaboración de la víctima, que instala el malware al pinchar en un enlace o descargar un archivo que no debía. El keylogger trabaja con las pulsaciones del teclado, lo que le permite descubrir las contraseñas en cuanto se escriben.

Otra opción para los ciberdelincuentes es el “phishing”. Esto supone suplantar la identidad de una compañía conocida para engañar al usuario y provocar la revelación de su contraseña. ¿Cómo? Mediante un formulario de acceso fraudulento al que se llega por un enlace de email, mensajería instantánea o plataforma social.

Vinculado a esto último está la “ingeniería social” y prácticas como shoulder surfing o el espionaje físico. Aquí entra desde observar a alguien cuando escribe una contraseña, aprovecharse de que algunas personas escriben sus credenciales en un papel que luego dejan cerca de su equipo o con llamadas, otra vez más con suplantación de identidad y pidiendo directamente y de viva voz la contraseña.

Por último, Entelgy Innotec Security habla de “spidering” o el uso de una araña de búsqueda para dar con la contraseña correcta. Esto funciona cuando se crean contraseñas relacionadas con la vida personal o laboral, con organizaciones que tienen mucha información online y para las contraseñas del wifi.

Mónica Tilves

Licenciada en Xornalismo por la Universidad de Santiago de Compostela en la especialidad de Periodismo Electrónico y Multimedia. Apasionada de los gadgets, la fotografía digital, el diseño web y el arte. Tras un primer contacto con el mundo de la prensa escrita y con la suficiencia investigadora debajo del brazo, me decanto por los medios online. Cubro la actualidad informativa en Silicon Week desde 2011, además de colaborar en otras publicaciones del grupo NetMediaEurope en España como Silicon News. Ahora en Silicon.es.

Recent Posts

Los mensajes RCS, otra vía de acceso para ciberataques

Los mensajes RCS ofrecen muchas más posibilidades que los SMS, pero también abren la puerta…

8 mins ago

Telefónica Empresas ayudará a Microsoft a expandir los Copilot+ PC por España

Acompañará a las empresas en sus procesos de equipamiento, desde la elección del hardware hasta…

20 horas ago

IBM y Esade promueven el uso de la IA en los Consejos de Administración

Juntos, trabajarán en la formación y la actualización de habilidades para que los consejeros impulsen…

21 horas ago

ASUS lanza un Mini PC con inteligencia artificial

Este dispositivo incluye entre sus especificaciones procesador Intel Core Ultra (Serie 2) y botón Copilot.

21 horas ago

EasyVisa adquiere una participación mayoritaria en OTRS Group

Ya cuenta en su poder con más del 90 % de las acciones del proveedor…

22 horas ago

SoftwareOne y Crayon acuerdan fusionarse

Los actuales consejeros delegados, Raphael Erb y Melissa Mulholland, se convertirán en co-CEOs de la…

23 horas ago