Tecnología
Cambiar contraseñas con frecuencia no siempre es seguro, advierten los expertos
Expertos advierten que cambiar contraseñas con frecuencia no siempre aumenta la seguridad.
Actualizar contraseñas regularmente ha sido una recomendación de seguridad extendida por años, pero especialistas advierten que este hábito no siempre protege contra fraudes.
De acuerdo con la agencia de ciberseguridad Kaspersky, el mayor riesgo no radica en la contraseña en sí, sino en dónde y cómo se introduce.
El peligro de las copias fraudulentas de sitios web
Los ciberdelincuentes han perfeccionado el arte del phishing, creando páginas casi idénticas a las originales para engañar a los usuarios. Basta con que una dirección de sitio web tenga una pequeña variación como cambiar una letra minúscula por una mayúscula o modificar el dominio para que pase desapercibida.
Un escenario común de estafa ocurre cuando los usuarios reciben un correo con un enlace que los dirige a una supuesta página de inicio de sesión.
Lo más leído
Al introducir sus credenciales, sin notar la diferencia en la URL, entregan su información a los atacantes, quienes pueden acceder a sus cuentas bancarias, correos electrónicos o redes sociales.
Cómo asegurarse de estar en un sitio legítimo
Para evitar caer en fraudes, los expertos recomiendan ingresar credenciales únicamente en sitios oficiales. Para ello, se deben tomar en cuenta las siguientes precauciones:
- Acceder a servicios en línea escribiendo directamente la URL en el navegador en lugar de hacer clic en enlaces de correos electrónicos o mensajes.
- Revisar la barra de direcciones y asegurarse de que la URL sea exacta, sin errores ortográficos o caracteres sospechosos.
- En caso de utilizar un servicio de inicio de sesión con terceros, como “Continuar con Google” o “Continuar con Facebook”, verificar que la ventana emergente pertenezca a la plataforma original y no a un sitio desconocido.
Estrategias para una protección más segura
Más allá de cambiar frecuentemente la contraseña, los expertos aconsejan reforzar la seguridad con herramientas adicionales. Algunas medidas recomendadas por Kaspersky son:
- Utilizar un administrador de contraseñas que almacene credenciales y autocomplete datos solo en sitios legítimos.
- Habilitar la autenticación en dos pasos para agregar una capa extra de protección.
- Contar con una solución de seguridad con protección antiphishing en todos los dispositivos.
“No caigas en la trampa: solo el servicio de correo electrónico puede pedirte que verifiques tu contraseña, ¡nadie más! Lo mismo se aplica a los servicios gubernamentales, los bancos y las redes sociales” añade la agencia de ciberseguridad.
Si bien la actualización periódica de contraseñas sigue siendo una práctica válida en algunos casos, la clave para evitar fraudes radica en verificar dónde se ingresan las credenciales y emplear herramientas que refuercen la seguridad digital.