A veces, como usuarios, facilitamos a los ciberdelincuentes el ataque a nuestras credenciales de acceso a sistemas de información, utilizando malas prácticas que ponen en peligro nuestra seguridad, y que pueden desencadenar en un ataque denominado de ‘fuerza bruta’, donde encuentran nuestra contraseña a base de ensayo y error, probando diferentes combinaciones con nuestra información conocida, datos personales o al azar, hasta llegar al patrón correcto.
Estos ataques tienen como objetivos la extorsión; el acoso; el hurto de información personal, sensible, de contactos y datos bancarios, o la suplantación de identidad para diferentes propósitos, como solicitar dinero, a personas conocidas, usando nuestro nombre.
Entre las practicas que pueden ayudar a vulnerar nuestra seguridad se encuentran:
- Utilizar la misma contraseña para varios sistemas.
- Emplear contraseñas débiles, es decir cortas, sin complejidad y fáciles de conocer.
- Usar contraseñas con información personal, como fecha de nacimiento, número de cédula o nombre de la mascota.
- Guardar contraseñas en notas que pueden ser visualizadas por terceros.
- Almacenar contraseñas en navegadores web.
- Uso de patrones sencillos en nuestras contraseñas, como 1234abc*.
¿Cómo podemos protegernos?
- Creando contraseñas robustas y complejas de adivinar.
- No utilizando la misma contraseña para varios sistemas de información, pues al conocer una contraseña, posibilita el acceso a varias cuentas.
- No compartiendo tu contraseña con terceros.
- Utilizando preguntas de seguridad para las que solo tú tengas la respuesta.
- Evitando guardar en el navegador web información personal como contraseñas, números de tarjeta de crédito, direcciones, entre otros, para no tener que digitarla cada vez que se necesite, pues no sabemos quién va a acceder a nuestros equipos.
- Habilitando la opción de doble factor de autenticación en los sistemas de información que lo posibiliten, como bancos, correos electrónicos o redes sociales, de esta forma además de la contraseña, se enviará un código aleatorio o se utilizará autenticación biométrica.
Informes y reporte de incidentes:
Coordinación de Seguridad Informática
Correo electrónico: nchicaiza@uao.edu.co
Ext. 12345
También te puede interesar
Notice: Trying to get property 'term_id' of non-object in /var/www/portal/wp-content/themes/uao-theme/patterns/templates/single-article.php on line 135