Seguridad y SSL

Cómo se roban las contraseñas y qué revisar si ocurre

Revisado el 3 min de lectura accesos contrasenas

Quien obtiene una contraseña puede intentar entrar como su titular en el correo, FTP, una aplicación o el panel del hosting. El origen no siempre está en el servidor: conviene revisar cómo se utilizaba y dónde se guardaba esa credencial.

Phishing: una página que imita al servicio

Un mensaje puede avisar de una suspensión, una factura o una cuota y llevar a un formulario falso. Introducir allí la contraseña puede entregársela al atacante, aunque después aparezca una confirmación convincente.

Entra por la dirección habitual del servicio y contrasta el aviso desde tu cuenta. Comprueba el dominio completo del navegador: un logotipo conocido o HTTPS no demuestran que pertenezca a la empresa. No compartas códigos temporales ni apruebes solicitudes de acceso que no hayas iniciado.

Reutilización de contraseñas

Una filtración de otro servicio puede proporcionar combinaciones que se prueben en tus otras cuentas. Utiliza una contraseña larga y exclusiva para cada servicio, almacenada en un gestor protegido.

Si una clave reutilizada queda expuesta, cambia los accesos donde se usaba. No basta con añadir un número a la contraseña anterior. Una dirección encontrada en una filtración no demuestra por sí sola que la contraseña actual esté expuesta, pero ayuda a identificar qué servicio debes revisar.

Dispositivos y aplicaciones comprometidos

Malware, extensiones maliciosas o software sin mantenimiento pueden acceder a credenciales guardadas, capturar lo que escribes o utilizar sesiones abiertas. Mantén actualizados sistema, navegador y aplicaciones y revisa las extensiones y programas instalados.

Utiliza los mecanismos de protección del dispositivo y una herramienta de seguridad mantenida. Un análisis sin detecciones no demuestra por sí solo que nunca hubiera un compromiso. Para cambiar claves afectadas, utiliza un dispositivo fiable.

Conexiones y secretos guardados

Usa HTTPS y los protocolos cifrados de correo y transferencia. Evita credenciales en archivos públicos, repositorios, tickets, capturas o comandos que queden en el historial. Protege también las copias del gestor de contraseñas y su cuenta de sincronización.

El cifrado protege el transporte, pero no impide que un dispositivo comprometido lea datos antes de cifrarlos. La autenticación de dos factores reduce riesgos de acceso; no corrige automáticamente una sesión ya robada ni protege todos los protocolos de un servicio.

Si sospechas una exposición

Identifica la cuenta y la credencial afectadas, cambia esa contraseña y cualquier reutilización relacionada, revisa sesiones y reglas y retira accesos ajenos. Comprueba después que no reaparezca actividad desconocida.

Continúa con qué hacer ante un aviso de acceso sospechoso. Si el buzón está bloqueado, sigue la recuperación ordenada del correo, incluida la revisión de mensajes pendientes antes de permitir el envío.

También te puede ayudar

¿Algo no cuadra o ha cambiado? Cuéntanoslo y lo revisamos.