• Sobre elDinero
  • Contacto
  • Anúnciese
Hemeroteca
Versión Impresa
elDinero Mujer
Foro Económico
Periódico elDinero
Sin resultados
Ver todos los resultados
  • Finanzas
    • Banca
    • Mercado de valores
    • Finanzas personales
  • Energía
  • Industria
    • Comercio
  • Agricultura
  • Turismo
  • Global
  • Opiniones
    • Editorial
    • Cartas al Director
    • Ojo pelao
    • Observaciones
  • elDinero Mujer
  • MÁS
    • Reportajes
    • Comercio
    • Actividades
    • Cine financiero
    • Entrevista
    • Desayuno Financiero
    • Laboral
    • Tecnología
    • ¿Quiénes compiten?
Sin resultados
Ver todos los resultados
Periódico elDinero
  • Finanzas
    • Banca
    • Mercado de valores
    • Finanzas personales
  • Energía
  • Industria
    • Comercio
  • Agricultura
  • Turismo
  • Global
  • Opiniones
    • Editorial
    • Cartas al Director
    • Ojo pelao
    • Observaciones
  • elDinero Mujer
  • MÁS
    • Reportajes
    • Comercio
    • Actividades
    • Cine financiero
    • Entrevista
    • Desayuno Financiero
    • Laboral
    • Tecnología
    • ¿Quiénes compiten?
Sin resultados
Ver todos los resultados
Periódico elDinero
Sin resultados
Ver todos los resultados

Cinco técnicas que usan los ciberdelincuentes para robar tus contraseñas

Europa PressPorEuropa Press
8 January, 2022
en Tecnología
Identidad digital, ciberseguridad

Ciberseguridad | Getty Images.

WhatsappFacebookTwitterTelegram

La contraseña es, a menudo, lo único que se interpone entre un ciberdelincuente y los datos personales y financieros del usuario, por ello son en la actualidad uno de los principales objetivos de sus prácticas criminales.

Estas claves son el talón de Aquiles de la vida digital de muchas personas, sobre todo por que hoy en día el usuario medio tiene que recordar cien credenciales de acceso, y la cifra no ha hecho más que aumentar en los últimos años.

La compañía de ciberseguridad ESET ha recopilado cuáles son las cinco técnicas mas extendidas que utilizan los cibercriminales para hacerse con las contraseñas de acceso de las personas a sus cuentas.

‘PHISHING’ E INGENIERÍA SOCIAL
La técnica de ataque más utilizada aprovecha la tendencia del ser humano a tomar decisiones equivocadas, en especial cuando deciden de forma apresurada. Los ciberdelincuentes se aprovechan de estas debilidades mediante la ingeniería social, un truco de estafa psicológica diseñado para lograr que las personas hagan algo que no deberían.

El ‘phishing’ es uno de los ejemplos más famosos. En este caso, los delincuentes se hacen pasar por entidades legítimas, como amigos, familiares, empresas con las que el usuario ha entablado negocios, etc.

Estos correos electrónicos o textos parecerán auténticos, pero incluyen un enlace o un archivo adjunto malicioso que, si se pulsa, descargará ‘malware’ o llevará a una página para facilitar los datos personales.

MALWARE
Otra forma popular de hacerse con contraseñas es a través del ‘malware’ o programa malicioso. Los correos electrónicos de ‘phishing’ son un vector principal para este tipo de ataque, aunque también se puede ser víctima al hacer clic en un anuncio malicioso (‘malvertising’), o incluso al visitar un sitio web comprometido (‘drive-by-download’).

Como ha destacado ESET, el ‘malware’ puede incluso esconderse en una aplicación móvil de aspecto legítimo, que suele encontrarse en tiendas de aplicaciones de terceros.

Existen diversas variedades de ‘malware’ para robar información, pero algunas de las más comunes están diseñadas para registrar las teclas que el usuario pulsa en el teclado o hacer capturas de pantalla del dispositivo y enviarlas a los atacantes.

FUERZA BRUTA
Se calcula que el número medio de contraseñas que tiene que gestionar una persona ha aumentado un 25 por ciento interanual en 2020. Muchas personas utilizan contraseñas fáciles de recordar y las reutilizan en múltiples sitios, pero esto puede abrir la puerta a las llamadas técnicas de fuerza bruta.

Uno de los ataques más comunes es la comprobación de credenciales. En este caso, los atacantes introducen grandes volúmenes de combinaciones de nombres de usuario y contraseñas previamente robadas en un ‘software’ automatizado.

A continuación, la herramienta las prueba en un gran número de sitios, con la esperanza de encontrar una coincidencia. De este modo, los delincuentes pueden desbloquear varias cuentas con una sola contraseña.

Según una estimación, el año pasado se produjeron 193,000 millones de intentos de ataques de este tipo en todo el mundo. Una de las víctimas más notables ha sido recientemente el gobierno canadiense.

Otra técnica de fuerza bruta es la prueba aleatoria de contraseñas. En este caso, los ‘hackers utilizan’ un ‘software’ automatizado para probar una lista de contraseñas de uso común contra una cuenta.

ADIVINANZAS
Aunque los ciberdelincuentes disponen de herramientas automatizadas para forzar la deducción de las contraseñas, a veces ni siquiera son necesarias: incluso las simples conjeturas -en contraposición al enfoque más sistemático utilizado en los ataques de fuerza bruta- pueden lograr el objetivo.

La contraseña más común de 2020 fue ‘123456’, seguida de ‘123456789’. En el cuarto puesto se encuentra la propia palabra ‘password’, contraseña en inglés.

‘MIRAR POR ENCIMA DEL HOMBRO’
Aunque hay muchas formas de robar una contraseña de forma virtual, vale la pena recordar que siguen existiendo formas de conocer una contraseña en el mundo físico que suponen un riesgo.

Es el caso de lo que se conoce en inglés como ‘shoulder surfing’, denominado simplemente ‘mirar por encima del hombro’ en español. Esto no solo afecta al pin de la tarjeta de crédito, y ESET ha realizado experimentos que muestran la facilidad con la que puede averiguarse una contraseña de Snapchat mediante este sistema.

MEDIDAS DE PROTECCIÓN
Para ayudar a protegerse a los internautas, ESET ha compartido una serie de recomendaciones para que los usuarios no acaben sufriendo robos de sus contraseñas.

Algunos de estos consejos son recurrentes, como utilizar solo contraseñas o frases fuertes y únicas en todas las cuentas, especialmente en las bancarias, de correo electrónico y de redes sociales. Esto incluye evitar reutilizar credenciales.

Otra recomendación pasa por activar la autenticación de dos factores (2FA) o usar un gestor de contraseñas, que almacenará contraseñas fuertes y únicas para cada sitio y cuenta. También es importante cambiar de contraseña inmediatamente si un proveedor avisa de un robo de datos.

Los usuarios deben concienciarse y utilizar únicamente sitios HTTPS para iniciar sesión, no hacer clic ni abrir adjuntos en correos electrónicos no solicitados y descargar solo aplicaciones de tiendas oficiales.

Conviene también usar un ‘software’ de ciberseguridad, utilizar siempre sistema operativos y aplicaciones actualizados, tener cuidado con posibles ‘mirones’ en espacios públicos y nunca conectarse a cuentas desde redes WiFi públicas, en las que se recomienda el uso de herramientas VPN.

Archivado en: ciberseguridadcontraseña
Publicación anterior

Las licencias por contagio de covid-19 se reducirán a una semana

Siguiente publicación

El Gobierno mantiene las medidas de austeridad durante todo 2022

Europa Press

Europa Press

Agencia de noticias y actualidad de España y del mundo. Política, economía, deportes, cultura, ciencia, ocio y sociedad.

Otros lectores también leyeron...

Empresas tecnológicas impulsan la IA mientras enfrentan regulaciones, cambios estratégicos y nuevos desafíos en la región.

Multas a tecnológicas por menores, Disney sin OpenAI y otros clics tecnológicos en América

La jornada inició con el corte de cinta de los nuevos laboratorios, ubicados en el Edificio A del campus.

Unicda inaugura laboratorios de ciberseguridad e inicia agenda de su 25 aniversario

El 69% de las empresas en AL cree tener ciberseguridad proactiva, según estudio

Gómez Mazara resaltó la necesidad de fortalecer la educación digital y la ciberseguridad para preparar al país frente a los desafíos tecnológicos actuales.

Indotel destaca la formación en competencias digitales y ciberseguridad como prioridad nacional

La IA aumenta más que nunca los riesgos de ciberseguridad, advierten líderes económicos

La inteligencia artificial continúa avanzando a pasos agigantados.

La IA redefinirá la ciberseguridad empresarial en 2026, según estudio

Siguiente publicación
palacio nacional gobierno dominicano

El Gobierno mantiene las medidas de austeridad durante todo 2022

Deje un comentario

Últimas noticias

En esta primera etapa, el programa se implementará en las provincias Monseñor Nouel, San José de Ocoa, San Cristóbal, Hermanas Mirabal y Sánchez Ramírez.

Gobierno lanza estrategia para dinamizar economías locales con mujeres rurales

7 April, 2026
Raúl Ovalle, economista, analiza los desafíos de sostenibilidad del crecimiento económico dominicano.

Crecimiento de RD es resiliente, pero sin reformas no es sostenible

7 April, 2026
Acofave califica como inaceptable permanencia de condiciones que no guardan proporcionalidad con la industria.

Acofave advierte que ajustes a licitación de camiones compactadores del Mapre no corrigen irregularidades

7 April, 2026
El crudo y la gasolina suben ante el ultimátum de Trump a Irán.

El petróleo de Texas sube US$112 el barril pendiente del ultimátum a Irán

7 April, 2026
El documento fue rubricado por representantes de ambas partes, junto a autoridades laborales y representantes del sector sindical.

Trabajadores mineros firman pacto con mediación del Ministerio de Trabajo

7 April, 2026

Periodismo económico y financiero responsable

EDITORIAL CM, SAS
Edificio Corporativo MARTÍ
Rafael Augusto Sánchez, esquina Winston Churchill,
Ensanche Piantini, Santo Domingo, RD.

Newsletter

  • Sobre elDinero
  • Hacemos esto…
  • Contacto

© 2015 - 2025 Periódico elDinero - Todos los derechos reservados.

Sin resultados
Ver todos los resultados
  • Finanzas
    • Banca
    • Mercado de Valores
    • Finanzas personales
  • Energía
  • Industria
  • Agricultura
  • Turismo
  • Mercado global
  • Opiniones
  • elDinero Mujer
  • Contacto
  • Versión impresa
  • Newsletter

© 2015 - 2025 Periódico elDinero - Todos los derechos reservados.

VERSIÓN IMPRESA

Hojee y descargue nuestra versión impresa y disfrute del contenido más relevante y mejor trabajado sobre economía y finanzas

Versión impresa #531