EN VIVO

🔴 NOTICIAS EN VIVO: LO ÚLTIMO de Perú y el mundo hoy, 04 de diciembre

Tecnología

¿Por qué no debes usar la misma contraseña en todas tus cuentas? Un error que podría costarte muy caro

Miles de personas utilizan la misma contraseña en todas las páginas o servicios donde se han registrado, sin sospechar que este hábito puede traerles serios problemas. Te lo contamos.

Siempre usa contraseñas robustas compuestas por letras, números y símbolos.
Siempre usa contraseñas robustas compuestas por letras, números y símbolos. | Foto: iProfesional

Al momento de registrarnos en una plataforma o servicio nuevo, nos solicitarán crear una contraseña que nos permita iniciar sesión y validar nuestra identidad. Para evitar que la clave pueda adivinarse, se recomienda que sea robusta, es decir, que esté compuesta no solo por letras mayúsculas y minúsculas, si no también por números y símbolos como "$" o "&", entre otros.

Aunque muchas personas tienen la costumbre de emplear contraseñas distintas, otras cometen el error de repetir la misma clave en todos los sitios web donde se han registrado, pensando que así evitan olvidarla. A simple vista, puede parecer un hábito aparentemente inofensivo; sin embargo, puede llegar a costarles muy caro. A continuación, te explicamos las razones.

TE RECOMENDAMOS

TEMU VS. ALIEXPRESS: ¡AQUÍ ESTÁN LOS MEJORES PRECIOS! | TECHMOOD

¿Por qué no es recomendable usar la misma contraseña?

Quizá no lo sepas, pero las plataformas o páginas en las que te registras no siempre cuentan con medidas de seguridad sólidas. Esto significa que un cibercriminal podría vulnerarlas y filtrar las credenciales de miles de usuarios. En otras palabras, tu correo electrónico y tu contraseña podrían terminar en la dark web, un espacio de internet donde se comercializa esta información.

Según detalla ESET, una reconocida agencia de ciberseguridad, esta información filtrada es bastante valiosa para los hackers, ya que existe un tipo de ciberataque llamado "credential stuffing" (relleno de credenciales), que consiste en emplear los correos electrónicos y contraseñas filtradas en otros servicios distintos al que sufrió la brecha.

Imagina que te registraste en un foro usando la misma contraseña de siempre. Lamentablemente, el foro, al no poseer medidas de seguridad robustas como las de una gran empresa, es atacado por un cibercriminal, quien termina filtrando tus credenciales, las mismas que utilizas en cuentas importantes como Facebook, Gmail, entre otras.

Usando bots o scripts automatizados, los cibercriminales prueban los correos y contraseñas filtradas en distintos sitios, cuentas o servicios. Como las pruebas son miles por minuto, eventualmente puede producirse una coincidencia, lo que permite al hacker acceder a tu cuenta sin levantar sospechas, ya que utilizó la clave correcta.

"Repetir contraseñas es como usar la misma llave para abrir la casa, automóvil, oficina y la caja fuerte. Prestar atención y gestionar nuestras contraseñas correctamente es tan importante como cerrar la puerta de casa con llave", comentó Camilo Gutiérrez Amaya, Jefe del Laboratorio de Investigación de ESET Latinoamérica.

"Hábitos simples pueden marcar la diferencia: evitar la reutilización de contraseñas, activar el doble factor de autenticación y usar un gestor seguro son prácticas que necesitamos incorporar para estar protegidos ante este tipo de amenazas y muchas otras", añadió el experto en ciberseguridad en un comunicado.

¿Cómo evitar un ataque de 'credential stuffing'?

Además de evitar repetir la misma contraseña, se recomienda a los usuarios activar el doble factor de autentificación, una herramienta que muchas empresas, como Meta y Google, han implementado en sus plataformas. Gracias a ella, no puedes iniciar sesión en un dispositivo nuevo a menos que lo valides con uno antiguo o una clave que recibes vía SMS.

También puedes utilizar gestores de contraseñas, herramientas que no solo sirven para generar claves robustas, sino que se encargan de almacenarlas y protegerlas de los cibercriminales con un cifrado. Finalmente, puedes revisar en sitios como haveibeenpwned.com que tus credenciales no se hayan filtrado. Si lo han hecho, cámbialas inmediatamente.

Lo más visto
Lo último
Facebook: ¿cómo cambiar mi foto de perfil y que nadie pueda reaccionar?

Facebook: ¿cómo cambiar mi foto de perfil y que nadie pueda reaccionar?

LEER MÁS
Telegram: ¿qué hacer con tu cuenta en la app cuando pierdes tu teléfono?

Telegram: ¿qué hacer con tu cuenta en la app cuando pierdes tu teléfono?

LEER MÁS
Acer lanza su nueva gama ecológica de computadoras con recubrimiento antimicrobiano

Acer lanza su nueva gama ecológica de computadoras con recubrimiento antimicrobiano

LEER MÁS
Spotify Wrapped: Bad Bunny se corona como el artista global más escuchado de 2025

Spotify Wrapped: Bad Bunny se corona como el artista global más escuchado de 2025

LEER MÁS

Ofertas

Últimas noticias

Migraciones habilita 100.000 citas para pasaportes en diciembre: ¿cómo sacar una?

La buena noticia para beneficiarios del Fonavi en Perú que aún no han cobrado la devolución de aportes en el Banco de la Nación este 2025

Cierran la Costa Verde por Juegos Bolivarianos 2025: revisa el plan de desvío este 3 de diciembre

Tecnología

¿Qué puede hacer el Go2, el perro robot que promete revolucionar la seguridad en el Perú?

El gigante informático HP reducirá hasta 6.000 empleos y adoptará la IA para aumentar productividad

Resistencia al agua, rayaduras y caídas: así hacen teléfonos extremos de OPPO en fábricas de China

Estados Unidos

Elecciones en Nueva York 2025: Zohran Mamdani gana la alcaldía y triunfo le da un fuerte golpe a la era Trump

El 11S el atentado terrorista con más víctimas de la historia: alrededor de 3.000 afectados y cuestionó la seguridad global

Estos son los 5 mejores destinos del mundo para hacer trekking: están en Estados Unidos, España y Perú

Política

RMP tras atentado a Belaunde: “Cuentas vinculadas a RLA dicen que fue falso, como si fueran peritos de CSI”

Harvey Colchado confirma su postulación al Congreso con el partido Ahora Nación

Delia Espinoza se salva de la inhabilitación del Congreso: pacto no logra los votos para sancionarla