{"id":26046,"date":"2023-03-09T00:41:03","date_gmt":"2023-03-09T06:41:03","guid":{"rendered":"https:\/\/latam.kaspersky.com\/blog\/?p=26046"},"modified":"2023-03-09T00:41:03","modified_gmt":"2023-03-09T06:41:03","slug":"password-leaks","status":"publish","type":"post","link":"https:\/\/latam.kaspersky.com\/blog\/password-leaks\/26046\/","title":{"rendered":"Seis formas de robar tu contrase\u00f1a"},"content":{"rendered":"<p>La filtraci\u00f3n de contrase\u00f1as representa uno de los problemas m\u00e1s molestos de la era digital. De un simple vistazo, puede parecer poca cosa: \u00bfa qui\u00e9n le importa si alguien descubre la contrase\u00f1a de una antigua cuenta de correo electr\u00f3nico que ya casi no se usa y que no contiene nada de valor?<\/p>\n<p>Pero entonces recuerdas que este mismo correo es el que est\u00e1 vinculado a tus cuentas en las redes sociales, por no hablar de la aplicaci\u00f3n del banco y otras muchas que ahora est\u00e1n <a href=\"https:\/\/latam.kaspersky.com\/blog\/never-reuse-passwords-story\/13833\/\" target=\"_blank\" rel=\"noopener\">en manos de los ciberdelincuentes<\/a>. Adem\u00e1s de la angustia de perder dinero y datos, esta filtraci\u00f3n puede causar grandes quebraderos de cabeza a tus amigos, familiares y compa\u00f1eros, despu\u00e9s de todo, una cuenta secuestrada se puede utilizar para el enviar e-mails de phishing o estafa en tu nombre a todos tus contactos.<\/p>\n<p>En esta publicaci\u00f3n te explicamos c\u00f3mo pueden robar tus credenciales y c\u00f3mo reducir el riesgo de su filtraci\u00f3n. Evidentemente, la precauci\u00f3n y la vigilancia juegan un rol important\u00edsimo, pero hay soluciones de alta tecnolog\u00eda espec\u00edficamente dise\u00f1adas para evitar estas filtraciones, que a menudo gestionan las amenazas mucho mejor que el ojo humano.<\/p>\n<h2>Los troyanos stealer<\/h2>\n<p>Una vez en tu dispositivo, estos esp\u00edas sigilosos no suelen mostrar signos de actividad. Despu\u00e9s de todo, cuanto m\u00e1s tiempo pasen desapercibidos, m\u00e1s datos, como contrase\u00f1as de <a href=\"https:\/\/latam.kaspersky.com\/blog\/trickbot-new-tricks\/23134\/\" target=\"_blank\" rel=\"noopener\">aplicaciones bancarias<\/a> y <a href=\"https:\/\/latam.kaspersky.com\/blog\/gaming-password-stealers\/19098\/\" target=\"_blank\" rel=\"noopener\">servicios gaming<\/a>, podr\u00e1n robar.<\/p>\n<p>El troyano puede acceder a tu ordenador o smartphone si abres un archivo malicioso enviado por otro usuario, descargado desde un sitio web o copiado desde medios externos. Recuerda que cualquier archivo ejecutable desde internet puede ser una trampa.<\/p>\n<p>Pero incluso esos archivos que parecen como no ejecutables deben tratarse con precauci\u00f3n. Los ciberdelincuentes hacen todo lo posible para enga\u00f1ar a las v\u00edctimas disfrazando archivos maliciosos como im\u00e1genes, v\u00eddeos, archivos, documentos, etc., y a menudo lo consiguen. Por ejemplo, podr\u00edan cambiar el icono o usar un nombre de archivo astuto que imite un formato seguro. Adem\u00e1s, incluso un documento Office podr\u00eda convertirse en una trampa bajo ciertas condiciones: un script malicioso en el documento podr\u00eda explotar una vulnerabilidad en el programa que utilizas para abrirlo.<\/p>\n<p>Por tanto, para combatir estas filtraciones, recomendamos la instalaci\u00f3n de una soluci\u00f3n de seguridad que detecte y bloquee troyanos esp\u00eda. Si utilizas <a href=\"https:\/\/latam.kaspersky.com\/premium?icid=es-LA_bb2023-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kprem___\" target=\"_blank\" rel=\"noopener\">Kaspersky<\/a>, ya est\u00e1s m\u00e1s que armado:<\/p>\n<ul>\n<li><strong>Los a<\/strong><strong>ntivirus de archivos<\/strong>\u00a0que escanean los contenidos de tu dispositivo y cualquier medio conectado y detectan archivos maliciosos.<\/li>\n<li><strong>Los a<\/strong><strong>ntivirus de correos electr\u00f3nicos<\/strong>\u00a0que bloquean los enlaces y adjuntos peligrosos en los correos electr\u00f3nicos.<\/li>\n<\/ul>\n<h2>Phishing<\/h2>\n<p>Los correos electr\u00f3nicos se presentan en una amplia variedad de formas, pero el objetivo siempre es atraerte a un sitio web falso y hacer que introduzcas tus credenciales. Podr\u00eda ser un mensaje en el que te informan de que tu <a href=\"https:\/\/latam.kaspersky.com\/blog\/wells-fargo-phishing-identity-theft\/24789\/\" target=\"_blank\" rel=\"noopener\">cuenta bancaria se ha bloqueado,<\/a> \u00a0una oferta para <a href=\"https:\/\/latam.kaspersky.com\/blog\/netflix-phishing\/23359\/\" target=\"_blank\" rel=\"noopener\">suscribirte a una plataforma multimedia online<\/a> o un enlace de phishing desde un desconocido atractivo en Tinder, un posible comprador de tu producto en Amazon o incluso un amigo \u00edntimo (si los estafadores han hackeado su correo electr\u00f3nico).<\/p>\n<p>El consejo m\u00e1s b\u00e1sico en esta situaci\u00f3n es comprobar detenidamente la URL: algunos sitios falsos tienen una letra adicional en la direcci\u00f3n, un nombre de dominio doble, etc. No obstante, esto no siempre ayuda dado que los ciberdelincuentes actuales han aprendido a disfrazar sus trampas. Por ejemplo, en el caso de los ataques <a href=\"https:\/\/latam.kaspersky.com\/blog\/browser-in-the-browser-attack\/24711\/\" target=\"_blank\" rel=\"noopener\">browser-in-the-browser<\/a>, puedes ver un sitio phishing con una direcci\u00f3n genuina.<\/p>\n<p>Por tanto, es mejor ir a lo seguro y utilizar una soluci\u00f3n de seguridad que detecte los ataques de phishing y te advierta de ellos. En tu aplicaci\u00f3n <a href=\"https:\/\/latam.kaspersky.com\/premium?icid=es-LA_bb2023-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kprem___\" target=\"_blank\" rel=\"noopener\">Kaspersky<\/a>, esto lo hacen estas dos funciones:<\/p>\n<ul>\n<li><strong>URL Advisor<\/strong>\u00a0que comprueba la URL en una base de datos en la nube de sitios peligrosos.<\/li>\n<li><strong>Navegaci\u00f3n segura<\/strong>\u00a0que comprueba el contenido del sitio en busca de elementos maliciosos.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"premium-generic\">\n<h2>Los ataques de navegador<\/h2>\n<p>A menudo, las contrase\u00f1as se roban mediante <a href=\"https:\/\/latam.kaspersky.com\/blog\/webkit-vulnerability-cve-2022-22620\/23907\/\" target=\"_blank\" rel=\"noopener\">vulnerabilidades en los navegadores<\/a> o sus <a href=\"https:\/\/latam.kaspersky.com\/blog\/malicious-chrome-extension\/13044\/\" target=\"_blank\" rel=\"noopener\">extensiones<\/a>. En el primer caso, un c\u00f3digo especialmente dise\u00f1ado en una p\u00e1gina web implanta spyware en tu dispositivo. En el segundo, t\u00fa mismo instalas el script malicioso bajo la apariencia de un complemento pr\u00e1ctico para tu navegador. Despu\u00e9s, cuando, por ejemplo, visites la web del banco, este script redirigir\u00e1 todo el tr\u00e1fico a trav\u00e9s de un servidor proxy de los ciberdelincuentes, entreg\u00e1ndoles tus credenciales en el proceso.<\/p>\n<ul>\n<li>La funci\u00f3n <strong>Safe Money<\/strong> en <a href=\"https:\/\/latam.kaspersky.com\/premium?icid=es-LA_bb2023-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kprem___\" target=\"_blank\" rel=\"noopener\">Kaspersky<\/a> brinda protecci\u00f3n contra estos ataques activando autom\u00e1ticamente el modo <strong>Navegador seguro<\/strong>\u00a0cuando visitas tiendas o bancos online o utilizas sistemas de pago online.<\/li>\n<\/ul>\n<h2>El wifi p\u00fablico<\/h2>\n<p>Los atacantes tambi\u00e9n pueden interceptar los datos (incluidas las contrase\u00f1as) enviados a trav\u00e9s de la red si est\u00e1s utilizando una conexi\u00f3n wifi sin cifrar o con una <a href=\"https:\/\/latam.kaspersky.com\/blog\/internet-installer-questions\/14038\/\" target=\"_blank\" rel=\"noopener\">protecci\u00f3n WEP antigua<\/a>. Los ciberdelincuentes tambi\u00e9n podr\u00edan configurar un punto de acceso de wifi p\u00fablico con un nombre similar a una red existente, generalmente perteneciente a una cafeter\u00eda, hotel o centro de negocios cercano. Si usuario se conectara al punto de acceso falso, todo su tr\u00e1fico de internet ir\u00eda a parar directamente a mano de los atacantes.<\/p>\n<p>Puedes <a href=\"https:\/\/latam.kaspersky.com\/blog\/public-wi-fi-security-tips\/22605\/\" target=\"_blank\" rel=\"noopener\">evitar<\/a> estas filtraciones comprobando minuciosamente los nombres de las redes, evitando los puntos de acceso sospechosos y deshabilitando la conexi\u00f3n autom\u00e1tica a las redes wifi. Otro aspecto clave es asegurarte de que todo el tr\u00e1fico est\u00e9 cifrado, de esta forma, aunque te conectes al punto de acceso incorrecto, los intrusos no sabr\u00e1n qu\u00e9 est\u00e1s enviando ni a d\u00f3nde.<\/p>\n<ul>\n<li>Puedes habilitar <strong>VPN Secure Connection<\/strong> en tu aplicaci\u00f3n Kaspersky en la configuraci\u00f3n de Privacidad. Ten en cuenta que con las versiones <a href=\"https:\/\/latam.kaspersky.com\/plus?icid=es-LA_bb2023-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kplus___\" target=\"_blank\" rel=\"noopener\">Plus<\/a> y <a href=\"https:\/\/latam.kaspersky.com\/premium?icid=es-LA_bb2023-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kprem___\" target=\"_blank\" rel=\"noopener\">Premium<\/a> tendr\u00e1s tr\u00e1fico VPN ilimitado.<\/li>\n<\/ul>\n<h2>Contrase\u00f1as por todas partes<\/h2>\n<p>No podemos olvidarnos de las personas que escriben sus contrase\u00f1as en notas adhesivas o papeles y las dejan a la vista de cualquiera. No seas como ellos. Tambi\u00e9n es peligroso escribir contrase\u00f1as en archivos de texto desprotegidos en tu ordenador o smartphone, al igual que almacenar contrase\u00f1as en el navegador para que las autocomplete por ti.<\/p>\n<p>Entonces, \u00bfqu\u00e9 puedes hacer en su lugar? Los expertos en seguridad de la informaci\u00f3n insisten en la necesidad de la generaci\u00f3n de <a href=\"https:\/\/latam.kaspersky.com\/blog\/strong-password-day\/14015\/\" target=\"_blank\" rel=\"noopener\">contrase\u00f1as seguras<\/a> que no puedan ser forzadas, adem\u00e1s de dejar de usar la misma contrase\u00f1a m\u00e1s de una vez, dado que, si te la roban, los atacantes tendr\u00e1n acceso al resto de tus cuentas. Entonces, una soluci\u00f3n podr\u00eda ser crear un espacio en tu memoria lleno de contrase\u00f1as largas y complejas, pero el problema es que casi nadie tiene una mente tan privilegiada.<\/p>\n<p>Una opci\u00f3n m\u00e1s sencilla es usar un gestor de contrase\u00f1as protegido por un cifrado fuerte. De esta forma solo tendr\u00e1s que introducir todos tus nombres de usuario y contrase\u00f1as y memorizar exclusivamente una contrase\u00f1a maestra para la b\u00f3veda de seguridad.<\/p>\n<ul>\n<li>En tu <a href=\"https:\/\/latam.kaspersky.com\/premium?icid=es-LA_bb2023-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kprem___\" target=\"_blank\" rel=\"noopener\">aplicaci\u00f3n Kaspersky<\/a>, <strong>Password Manager<\/strong>\u00a0proporciona esta b\u00f3veda segura. Y, recuerda, agas lo que hagas, \u00a1no escribas tu contrase\u00f1a maestra en una nota pegada al monitor!<\/li>\n<\/ul>\n<h2>Las filtraciones externas<\/h2>\n<p>Todo lo anterior tiene que ver con mantener las contrase\u00f1as seguras <em>en tu extremo<\/em>, pero a menudo las filtraciones ocurren en servicios remotos de Internet: tiendas online, redes sociales, <em>exchanges<\/em> de criptomonedas o cualquier otro recurso con autenticaci\u00f3n de inicio de sesi\u00f3n. Al hackear un sitio de este tipo, los ciberdelincuentes pueden obtener una enorme base de datos de usuarios, adem\u00e1s de contrase\u00f1as y otros datos personales.<\/p>\n<p>Adem\u00e1s, los propietarios de estos sitios no siempre est\u00e1n dispuestos a denunciar los ataques. Mientras tanto, tus datos van de mano a mano o se ponen a la venta en la <em>dark web<\/em>. Los expertos en seguridad de la informaci\u00f3n supervisan la publicaci\u00f3n de estas bases de datos y advierten a los usuarios.<\/p>\n<p>Sin embargo, no bajes la guardia: estos \u201cexpertos\u201d pueden ser estafadores disfrazados. De hecho, este es un m\u00e9todo com\u00fan de phishing: el usuario recibe un mensaje sobre una supuesta filtraci\u00f3n y se le invita a seguir un enlace a un sitio que le pide sus credenciales supuestamente para un proceso de verificaci\u00f3n, ah\u00ed es cuando s\u00ed que le roban la contrase\u00f1a.<\/p>\n<ul>\n<li>Tu aplicaci\u00f3n Kaspersky cuenta con un servicio para comprobar si realmente ha tenido lugar una filtraci\u00f3n o no. El <strong>Comprobador de filtraciones de datos<\/strong>, en la pesta\u00f1a Privacidad, te permite comprobar si tu correo electr\u00f3nico se encuentra en una base de datos robada. Si es as\u00ed, recibir\u00e1s una lista de sitios con filtraciones, el tipo de datos que se han hecho p\u00fablicos (personales, bancarios, historial de actividad online, etc.), as\u00ed como recomendaciones sobre qu\u00e9 hacer al respecto.<\/li>\n<\/ul>\n<h2>Protecci\u00f3n para todas las estaciones<\/h2>\n<p>Por supuesto, el robo de contrase\u00f1as no es la \u00fanica desgracia que puede tener lugar en tu vida digital. Los atacantes tienen todo un arsenal de trucos bajo la manga para robar datos valiosos, vaciar cuentas bancarias online y causar otro tipo de da\u00f1os: spyware, ransomware, sitios web falsos, mineros maliciosos, etc.<\/p>\n<p>Pero no sufras: en nuestro equipo seguimos de cerca la creatividad de los ciberdelincuentes y mejoramos continuamente nuestros productos para ofrecerte la mejor protecci\u00f3n del mundo contra todas las amenazas digitales. Por tanto, no dejes de confiar en <a href=\"https:\/\/latam.kaspersky.com\/premium?icid=es-LA_bb2023-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kprem___\" target=\"_blank\" rel=\"noopener\">Kaspersky<\/a> para que te advierta sobre todos los peligros a tiempo, bloquee objetos maliciosos y, en general, evite que te meta en problemas.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"premium-family\">\n","protected":false},"excerpt":{"rendered":"<p>Te explicamos c\u00f3mo pueden robar los atacantes tus credenciales y c\u00f3mo prevenirlo.<\/p>\n","protected":false},"author":2497,"featured_media":26047,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[5,9],"tags":[92,2801,31,1262,19],"class_list":{"0":"post-26046","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-tips","8":"category-products","9":"tag-contrasenas","10":"tag-gestor-de-contrasenas","11":"tag-phishing","12":"tag-troyanos","13":"tag-wifi"},"hreflang":[{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/password-leaks\/26046\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/password-leaks\/25357\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/password-leaks\/20797\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/password-leaks\/10418\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/password-leaks\/26962\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/password-leaks\/24871\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/password-leaks\/28490\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/password-leaks\/27646\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/password-leaks\/35058\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/password-leaks\/10979\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/password-leaks\/45296\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/password-leaks\/19421\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/password-leaks\/19953\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/password-leaks\/29267\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/password-leaks\/28771\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/password-leaks\/26116\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/password-leaks\/30921\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/password-leaks\/30842\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/latam.kaspersky.com\/blog\/tag\/contrasenas\/","name":"contrase\u00f1as"},"_links":{"self":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/26046","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/users\/2497"}],"replies":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/comments?post=26046"}],"version-history":[{"count":3,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/26046\/revisions"}],"predecessor-version":[{"id":26050,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/26046\/revisions\/26050"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media\/26047"}],"wp:attachment":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media?parent=26046"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/categories?post=26046"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/tags?post=26046"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}