Tecnología

Cambiar contraseñas con frecuencia no siempre es seguro, advierten los expertos

Expertos advierten que cambiar contraseñas con frecuencia no siempre aumenta la seguridad.

4 de febrero de 2025, 12:13 a. m.
Las contraseñas sirven para proteger las cuentas de los usuarios.
Analistas en ciberseguridad alertan sobre los peligros de modificar contraseñas sin controles. | Foto: Getty Images/iStockphoto

Actualizar contraseñas regularmente ha sido una recomendación de seguridad extendida por años, pero especialistas advierten que este hábito no siempre protege contra fraudes.

De acuerdo con la agencia de ciberseguridad Kaspersky, el mayor riesgo no radica en la contraseña en sí, sino en dónde y cómo se introduce.

El peligro de las copias fraudulentas de sitios web

Los ciberdelincuentes han perfeccionado el arte del phishing, creando páginas casi idénticas a las originales para engañar a los usuarios. Basta con que una dirección de sitio web tenga una pequeña variación como cambiar una letra minúscula por una mayúscula o modificar el dominio para que pase desapercibida.

Se deben seguir ciertos patrones para crear contraseñas seguras.
Pequeños cambios en direcciones web permiten a estafadores engañar a los usuarios. | Foto: Getty Images/iStockphoto

Un escenario común de estafa ocurre cuando los usuarios reciben un correo con un enlace que los dirige a una supuesta página de inicio de sesión.

Al introducir sus credenciales, sin notar la diferencia en la URL, entregan su información a los atacantes, quienes pueden acceder a sus cuentas bancarias, correos electrónicos o redes sociales.

Cómo asegurarse de estar en un sitio legítimo

Para evitar caer en fraudes, los expertos recomiendan ingresar credenciales únicamente en sitios oficiales. Para ello, se deben tomar en cuenta las siguientes precauciones:

Modificar contraseñas constantemente podría exponer a los usuarios a fraudes en línea.
Kaspersky enseña un ejemplo de como percibir una url que no proviene de una entidad, la cual puede resultar como ciberataque. (resaltando que no es Netflix) | Foto: Kaspersky
  • Acceder a servicios en línea escribiendo directamente la URL en el navegador en lugar de hacer clic en enlaces de correos electrónicos o mensajes.
  • Revisar la barra de direcciones y asegurarse de que la URL sea exacta, sin errores ortográficos o caracteres sospechosos.
  • En caso de utilizar un servicio de inicio de sesión con terceros, como “Continuar con Google” o “Continuar con Facebook”, verificar que la ventana emergente pertenezca a la plataforma original y no a un sitio desconocido.

Estrategias para una protección más segura

Más allá de cambiar frecuentemente la contraseña, los expertos aconsejan reforzar la seguridad con herramientas adicionales. Algunas medidas recomendadas por Kaspersky son:

  • Utilizar un administrador de contraseñas que almacene credenciales y autocomplete datos solo en sitios legítimos.
  • Habilitar la autenticación en dos pasos para agregar una capa extra de protección.
  • Contar con una solución de seguridad con protección antiphishing en todos los dispositivos.

“No caigas en la trampa: solo el servicio de correo electrónico puede pedirte que verifiques tu contraseña, ¡nadie más! Lo mismo se aplica a los servicios gubernamentales, los bancos y las redes sociales” añade la agencia de ciberseguridad.

Si bien la actualización periódica de contraseñas sigue siendo una práctica válida en algunos casos, la clave para evitar fraudes radica en verificar dónde se ingresan las credenciales y emplear herramientas que refuercen la seguridad digital.