Seguridad y SSL
Cómo se roban las contraseñas y qué revisar si ocurre
Quien obtiene una contraseña puede intentar entrar como su titular en el correo, FTP, una aplicación o el panel del hosting. El origen no siempre está en el servidor: conviene revisar cómo se utilizaba y dónde se guardaba esa credencial.
Phishing: una página que imita al servicio
Un mensaje puede avisar de una suspensión, una factura o una cuota y llevar a un formulario falso. Introducir allí la contraseña puede entregársela al atacante, aunque después aparezca una confirmación convincente.
Entra por la dirección habitual del servicio y contrasta el aviso desde tu cuenta. Comprueba el dominio completo del navegador: un logotipo conocido o HTTPS no demuestran que pertenezca a la empresa. No compartas códigos temporales ni apruebes solicitudes de acceso que no hayas iniciado.
Reutilización de contraseñas
Una filtración de otro servicio puede proporcionar combinaciones que se prueben en tus otras cuentas. Utiliza una contraseña larga y exclusiva para cada servicio, almacenada en un gestor protegido.
Si una clave reutilizada queda expuesta, cambia los accesos donde se usaba. No basta con añadir un número a la contraseña anterior. Una dirección encontrada en una filtración no demuestra por sí sola que la contraseña actual esté expuesta, pero ayuda a identificar qué servicio debes revisar.
Dispositivos y aplicaciones comprometidos
Malware, extensiones maliciosas o software sin mantenimiento pueden acceder a credenciales guardadas, capturar lo que escribes o utilizar sesiones abiertas. Mantén actualizados sistema, navegador y aplicaciones y revisa las extensiones y programas instalados.
Utiliza los mecanismos de protección del dispositivo y una herramienta de seguridad mantenida. Un análisis sin detecciones no demuestra por sí solo que nunca hubiera un compromiso. Para cambiar claves afectadas, utiliza un dispositivo fiable.
Conexiones y secretos guardados
Usa HTTPS y los protocolos cifrados de correo y transferencia. Evita credenciales en archivos públicos, repositorios, tickets, capturas o comandos que queden en el historial. Protege también las copias del gestor de contraseñas y su cuenta de sincronización.
El cifrado protege el transporte, pero no impide que un dispositivo comprometido lea datos antes de cifrarlos. La autenticación de dos factores reduce riesgos de acceso; no corrige automáticamente una sesión ya robada ni protege todos los protocolos de un servicio.
Si sospechas una exposición
Identifica la cuenta y la credencial afectadas, cambia esa contraseña y cualquier reutilización relacionada, revisa sesiones y reglas y retira accesos ajenos. Comprueba después que no reaparezca actividad desconocida.
Continúa con qué hacer ante un aviso de acceso sospechoso. Si el buzón está bloqueado, sigue la recuperación ordenada del correo, incluida la revisión de mensajes pendientes antes de permitir el envío.
También te puede ayudar
- Protección Leech: alcance y compatibilidad con LiteSpeed Conoce qué controla Leech en directorios protegidos y por qué no debes depender de esta función en u...
- Cambiar la contraseña principal de cPanel, FTP y SSH Cambia la credencial principal del hosting y revisa qué conexiones necesitan actualizarse después.
- Consultar el registro de accesos de una cuenta de hosting Busca cuándo, desde qué IP y con qué protocolo se ha accedido a cPanel, FTP, SSH, webmail o las cuen...
- Métodos para recuperar o cambiar la contraseña de un usuario de WordPress Reúne las formas de restablecer el acceso a WordPress mediante correo, Softaculous, WordPress Toolki...
¿Algo no cuadra o ha cambiado? Cuéntanoslo y lo revisamos.