- Inicio
- Educación financiera
Alerta ciberseguridad: el relleno de credenciales
04/06/2021 Terry Inskip 5 min read
Por qué la reutilización de credenciales en una variedad de páginas es muy mala idea.
Eso ¿qué es?
Aunque solo fuese porque te dio curiosidad la rareza del título, nos alegramos de tenerte aquí ya que hoy queremos que hablarte de lo último en ataques a tu ciberseguridad personal; previene de la reutilización de credenciales. Es un tema tan importante que consideramos que se merece un artículo propio.Todos lo hemos hecho, sobre todo en los tempranos días de crearnos cuentas en línea. Hemos creado esa contraseña (o quizás hasta más de una) combinando:
- El nombre de una mascota, un amigo o un familiar;
- Dos o tres cifras de rigor -casi siempre un año, o algo facilón como 001, 100, o quizás 123-; y,
- Uno de esos símbolos de rigor de la lista ¡”#%&()/?
Una variedad de páginas web
Todos tenemos una o más contraseñas de este estilo que usamos en varias páginas de internet desde hace años. Cuando nos olvidamos de una contraseña en cierta página, probamos todas esas claves de siempre para ver si damos con ella antes de dar al botón “recordar contraseña”. Porque es lo fácil y funciona de siempre. ¿Verdad?La raíz del problema
El relleno de credenciales proviene precisamente de esta práctica de la que más del 80% de usuarios de internet* hemos sido culpables en algún momento. La reutilización de credenciales en una variedad de páginas es un error que los cibercriminales están aprovechando ahora más que nunca.Un ovillo de información relacionada
Imagina que Antonio tiene la contraseña "Max123?" porque Max es el nombre de su perro. Esto es lo que hace con esa clave:- En 2016 crea su perfil de usuario en el periódico nacional para leer ciertos artículos gratis cada mes.
- En 2017 crea una cuenta de LinkedIn porque todos en la oficina lo están haciendo pero nunca usa la página porque tiene trabajo fijo.
- Se registra en un foro de aficionados a las maquetas de aviones en 2018.
- En 2020, y para actualizar su perfil de LinkedIn, se crea una cuenta en el portal web de su antigua universidad para obtener su lista de cursos y el diploma.
La caja de Pandora
Un hacker se hace con las credenciales de todos los usuarios del portal de aficionados de maquetas de aviones. Usa un programa especializado para probar las credenciales de esos usuarios en otras páginas web; ese proceso se llama relleno de credenciales. Como es un proceso automatizado de rastreo, puede permitirse rastrear miles de portales web. Esto es lo que obtiene con las credenciales de Antonio:- Su nombre y fecha de nacimiento (del periódico):
- La dirección antigua, número de teléfono e historial de empleo de LinkedIn –y la foto- de Antonio;
- Su dirección actual, número de identificación fiscal y datos de educación de la universidad.
- Los datos de dos tarjetas: la de débito que Antonio usa desde 2020 en el periódico para comprar una suscripción trimestral, y la de crédito con la que ha pagado por recibir una copia de su registro educativo y el diploma universitario.
- Respuestas a varias preguntas de seguridad de todos los portales webs en los que ha podido entrar el cibercriminal.
Estadísticas
Esto es algo que sucede todos los días. Un informe extenso de F5, una compañía global especializada en servicios de aplicación y redes de entrega de aplicaciones**, indica:- El número de casos de ataques con éxito con robo consecuente de credenciales de usuarios se ha duplicado entre 2016 y 2020.
- Tanto empresas como organizaciones están fallando en la detección de estos robos de credenciales, tardando un promedio de 327 días en detectar las intrusiones.
- En 2017 los robos de credenciales afectaron a 17 millones de consumidores.
Una lección importante
Como puedes ver, el uso de contraseñas fuertes, pero además exclusivas, es la clave de protegerte del fraude y del robo de identidad. Te urgimos a tomar acción:- Examina todas las contraseñas que sabes que utilizar en varios sitios web, y cámbialas a contraseñas fuertes y únicas.
- Usa el administrador de contraseñas de tu buscador web: Safari, Chrome y Firefox lo ofrecen integrado en el buscador. Otra opción es contratar uno especializado o usar el que ofrezca tu antivirus.
** 2021 Credential Stuffing Report: https://www.f5.com/labs/articles/threat-intelligence/2021-credential-stuffing-report
Lo que traman - ¡Suplantar a OAS FCU en las redes sociales!
02/21/2025 Terry Inskip
Publicamos esta edición extraordinaria como aviso de seguridad para nuestra asociación.
Sobre la filtración de los números de seguridad social
08/30/2024 Terry Inskip
Una masiva filtración de datos ha puesto en compromiso los datos de millones de personas en los EE. UU. y el exterior.
El abuso financiero de personas mayores, parte II
12/11/2023 Terry Inskip
Este artículo sobre abuso financiero va dirigidos a ustedes, nuestras personas mayores.
El abuso financiero de personas mayores, parte I
12/01/2023 Terry Inskip
Cuando el abuso de personas mayores es a manos de personas allegadas.
El robo de la declaración de impuestos – 9 consejos para prevenirlo
01/30/2023 Terry Inskip
Porque el robo de la declaración de impuestos empieza con la temporada fiscal.
6 pasos para prevenir el robo de identidad de menores
10/21/2022 Terry Inskip
Con motivo del Mes Nacional de la Conciencia sobre la Ciberseguridad en los EEUU, queremos traer a la atención de nuestra asociación el riesgo del robo de identidad infantil, un crimen que a menudo pasa desapercibido porque no usan crédito.
Las inversiones de capital de vivienda ¿Valen la pena?
11/19/2025 Terry Inskip
Las inversiones en capital de vivienda frente a las líneas de crédito con garantía hipotecaria: Lo que necesitas saber antes de usar el valor de tu vivienda.
¿Cómo asegura OAS FCU tus depósitos?
09/26/2025 Terry Inskip
Si alguna vez te has preguntado sobre el seguro de depósito de las Cooperativas, no eres la única persona.
Cómo enviar dinero de manera segura con Zelle®
03/14/2025 Terry Inskip
Zelle® es una manera rápida, segura y fácil de recibir y enviar dinero con personas en quien confías, como la niñera, otro padre de la Asociación de Padres del colegio, o el entrenador de fútbol de tu hijo. Ya sea porque te acabas de inscribir para usar Zelle® o llevas tiempo usándolo activamente, aquí te ofrecemos unos consejos que es prudente seguir para asegurarte que envías dinero de manera segura.
Recibe novedades y contenido útil
Article Title