¿Cómo protegerse de los ataques de relleno de credenciales?

Dados los usos nefastos que los ciberdelincuentes hacen con respecto a las credenciales robadas, resulta de vital importancia tener más campañas promocionales que resalten la importancia de crear contraseñas sólidas, únicas y seguras.
Tren Micro presenta recomendaciones sobre cómo los usuarios y las organizaciones pueden manejar múltiples contraseñas de manera eficiente y segura, y cómo pueden permanecer protegidos contra ataques de relleno de credenciales los cuales conducen a la apropiación de cuentas.
Los profesionales de la seguridad siempre han recomendado el uso de diferentes contraseñas que no sean fáciles de adivinar para cada sitio web y servicio en línea.
Si bien esta recomendación tiene sentido, a la mayoría de las personas les resulta difícil mantener una lista de todas las contraseñas para cada sitio web al que necesitan acceder.
Tal dificultad parece inevitable, en promedio las personas necesitan recordar alrededor de más de 100 contraseñas para sus cuentas y servicios en línea, según un estudio de NordPass.
Algunas personas optan por anotar sus credenciales o guardarlas en un archivo en línea, como una forma práctica de realizar un seguimiento de ellas.
Aun así, estos métodos son de alto riesgo por naturaleza. Afortunadamente, los usuarios pueden confiar en los administradores de contraseñas o bóvedas digitales donde las contraseñas se pueden almacenar y administrar de una manera eficiente y encriptada.
Estos administradores almacenan y cifran las contraseñas generales y requieren solo una contraseña maestra para acceder, lo que significa que el usuario solo necesitaría recordar su contraseña maestra.
A continuación, algunos pasos que pueden realizar, tanto usuario como organizaciones, para protegerse de los ataques de relleno de credenciales:
1) Implemente una buena higiene de contraseñas.
2) Habilite la autenticación multifactor (MFA) en sitios web y servicios.
3) Cree un PIN o responda preguntas de seguridad adicionales.
4) Habilite el análisis de intentos de inicio de sesión.
5) Obtenga información del navegador y los intentos para iniciar sesión con un navegador diferente.
6) Monitoree la dirección IP, puesto que los usuarios que cambian repentinamente la dirección y/o el país de origen pueden ser un buen indicador de un intento de fraude.
7) Practique un análisis de anomalías en el comportamiento del usuario.
8) Es importante señalar que el uso de CAPTCHA no debe considerarse como un método seguro para anular los intentos de inicio de sesión automatizados. ![]()
|
|
| Recomendados | ||
| Debes saber esto | ||










