domingo, noviembre 17, 2024
MAD-HAV Enjoy Travel Group
Grupo Hotelero Islazul
Mónica Eventos y Bodas
AVA Resorts
Cuba Energy Summit
Walmart
Realidad Turística
Irtra
Centro Nacional de Cirugía de Mínimo Acceso de Cuba
Cervecería Centroamericana S.A.
Realidad Turística
Walmart
Mónica Eventos y Bodas
Servicios Médicos Cubanos
MAD-HAV Enjoy Travel Group
INOR
CUN-HAV Enjoy Travel Group
Cuba Energy Summit
Irtra
Los Portales
Barceló Solymar
Nestle
Herbalife
MITM Events
Irtra
MuniGuate
Instituto Hondureño de Turismo
blackanddecker
Grupo Hotelero Islazul
Agexport
Intecap
AVA Resorts

Autenticación en dos pasos evita el robo de cuentas

El equipo de investigación de ESET, compañía líder en detección proactiva de amenazas, advierte que para proteger las cuentas online de accesos indebidos es fundamental activar el doble factor de autenticación, ya que es una capa de seguridad adicional que, en el caso de que cibercriminales hayan obtenido las credenciales de acceso a alguna cuenta, evita el robo y acceso a la misma.

Conocida por varios nombres, como doble autenticación, autenticación de dos factores, doble factor de autenticación o también autenticación en dos pasos, es una medida de seguridad que ofrecen prácticamente todas las plataformas y apps de servicios online. Además, diversos estudios han demostrado la efectividad que tiene el uso del doble factor de autenticación para proteger las cuentas. En 2019 Google realizó un estudio que aseguraba que la autenticación en dos pasos es la solución más efectiva para prevenir el secuestro de cuentas, y en 2020 Microsoft aseguró que el 99% de las cuentas vulneradas no tienen activada la autenticación en dos pasos.

Esta medida de seguridad adicional puede ser configurada para recibir en el teléfono un mensaje vía SMS con un código de un solo uso de seis dígitos que se debe ingresar para acceder a las cuentas. En caso de que un cibercriminal haya obtenido de alguna manera las credenciales, necesitará tener en su poder también el teléfono de la cuenta para recibir el código y acceder a la misma.

Si bien la mayoría de las apps y plataformas solicitan solamente un número de teléfono para enviar el código vía SMS, en muchos casos también es posible configurar esta capa de seguridad adicional utilizando una app de autenticación, como Google Authenticator o Microsoft Authenticator. En muchos casos es posible incluso verificar la identidad utilizando la huella dactilar en lugar del código de seis dígitos.

Desde ESET mencionan que de utilizarse alguna de estas aplicaciones no se necesita que llegue un mensaje vía SMS -lo cual es más seguro-, ya que será la misma app la que proporcionará el código de seis dígitos que se necesita para verificar la identidad al iniciar sesión.

Camilo Gutiérrez Amaya, jefe del Laboratorio de Investigación de ESET Latinoamérica, advierte: “Es muy importante jamás compartir este código con nadie. Los estafadores suelen contactar a las personas vía WhatsApp utilizando distintas excusas y solicitan que les reenvíe un código de seis dígitos que enviaron vía SMS al número de la víctima. El verdadero fin es que comparta el código de autenticación en dos pasos para robar el acceso a la cuentas”. El especialista, agrega: “Es más seguro utilizar una app de autenticación que recibir el código vía SMS, ya que en caso de ser víctimas de SIM Swapping, que es un ataque en el cual secuestran la línea de teléfono mediante la clonación de chip, el atacante recibirá en su teléfono el código de seis dígitos para acceder a nuestras cuentas. También es importante tener presente que en caso de que el atacante haya robado nuestro teléfono el escenario cambia, ya que tendrá grandes chances de acceder al código de verificación, ya sea vía la app de autenticación o vía SMS”.

Servicios como Google, Microsoft, Facebook, WhatsApp, Instagram, Twitter, Twitch, TikTok o LinkedIn permiten configurar la autenticación en dos pasos para no depender solo de la seguridad de una contraseña. Proteger las cuentas únicamente con contraseñas expone a los usuarios a eventuales ataques. Los cibercriminales suelen comprar y vender contraseñas en foros de la dark web o pueden obtenerlas de filtraciones que sufrió en el pasado alguna plataforma. Con esta información pueden realizar ataques de fuerza bruta para intentar descifrar contraseñas de forma masiva y robar cuentas. Este tipo de ataques aprovecha filtraciones y el hecho de que muchas personas utilizan contraseñas débiles, fáciles de predecir e incluso utilizan la misma contraseña para acceder a otras cuentas.

Desde ESET comentan que si bien no es infalible, implementar la autenticación en dos pasos es mejor que utilizar únicamente contraseñas. Es una capa de protección extra que convierte al usuario en un blanco más difícil para los atacantes. Existe malware que incluye entre sus capacidades mecanismos para evadir esta capa de protección, pero en la mayoría de las situaciones, los sistemas de doble factor ofrecen una valiosa capa adicional de protección para personas y empresas.

Fuente. Periódico Digital Centroamericano y del Caribe

blackanddecker
Nestle
MAD-HAV Enjoy Travel Group
Mónica Eventos y Bodas
Herbalife
Los Portales
Centro Nacional de Cirugía de Mínimo Acceso de Cuba
Instituto Hondureño de Turismo
Intecap
CUN-HAV Enjoy Travel Group
MITM Events
INOR
Walmart
Realidad Turística
Irtra
Cervecería Centroamericana S.A.
Barceló Solymar
AVA Resorts
Cuba Energy Summit
Grupo Hotelero Islazul
Irtra
Agexport
Servicios Médicos Cubanos
MuniGuate

Related Articles

Herbalife
Los Portales
MuniGuate
MAD-HAV Enjoy Travel Group
Centro Nacional de Cirugía de Mínimo Acceso de Cuba
Nestle
Cuba Energy Summit
AVA Resorts
Irtra
Cervecería Centroamericana S.A.
Servicios Médicos Cubanos
Agexport
Grupo Hotelero Islazul
Intecap
MITM Events
Walmart
blackanddecker
Barceló Solymar
Realidad Turística
CUN-HAV Enjoy Travel Group
INOR
Instituto Hondureño de Turismo
Mónica Eventos y Bodas
Irtra

DEJA UNA RESPUESTA

Por favor ingrese su comentario!
Por favor ingrese su nombre aquí
Captcha verification failed!
La puntuación de usuario de captcha falló. ¡por favor contáctenos!

Instituto Hondureño de Turismo
AVA Resorts
Barceló Solymar
Centro Nacional de Cirugía de Mínimo Acceso de Cuba
Servicios Médicos Cubanos
Walmart
Herbalife
blackanddecker
Realidad Turística
Irtra
Cuba Energy Summit
MITM Events
MuniGuate
INOR
Cervecería Centroamericana S.A.
CUN-HAV Enjoy Travel Group
Irtra
MAD-HAV Enjoy Travel Group
Grupo Hotelero Islazul
Los Portales
Intecap
Nestle
Mónica Eventos y Bodas
Agexport
- Advertisement -
Henkel Latinoamerica
Hotel Barcelo Solymar
Maggi - GLUTEN-FREE
Irtra
MuniGuate
Revista Colombiana de Turismo Passport
Cubacel
AirEuropa
Blue Diamond Resorts
Barcelo Guatemala City
Intecap
Havanatur

Lo más leído...

- Advertisement -
Irtra
Henkel Latinoamerica
AirEuropa
MuniGuate
Hotel Barcelo Solymar
Cubacel
Intecap
Revista Colombiana de Turismo Passport
Havanatur
Barcelo Guatemala City
Maggi - GLUTEN-FREE
Blue Diamond Resorts