La seguridad de las contraseñas nunca ha sido tan importante. Utilizamos una contraseña para prácticamente todo lo que hacemos en Internet, ya sea para acceder a nuestras cuentas de correo electrónico, cuentas bancarias, redes sociales, cuentas de tiendas online o foros en línea… ¡La lista es interminable!

Un nuevo estudio ha revelado que «amor», «estrella» y «chica» figuraban entre las palabras más habituales utilizadas en las contraseñas filtradas.

Para su análisis, los investigadores de la empresa de formación en tecnologías de la información CBT Nuggets examinaron 50 000 correos electrónicos y contraseñas filtrados utilizando la API de fullcontact.com. Dichas credenciales les proporcionaron información sobre el sexo, la edad, el nombre y la ubicación de los usuarios afectados.

El equipo descubrió que varias palabras aparecían repetidamente en su conjunto de combinaciones comprometidas. «Amor», «estrella», «chica» y «ángel» fueron las más frecuentes, seguidas de «roca», «echar de menos» y «infierno».

Pero eso ni siquiera es lo peor. CBT Nuggets lo explica en una entrada de blog:

«Si utilizar datos personales en una contraseña es algo totalmente desaconsejable, utilizar su propio nombre es un error aún mayor…».

«Aunque muchos usuarios saben que las combinaciones de nombre de usuario y contraseña no son seguras, más del 42 % de esas 50 000 contraseñas filtradas seguían incluyendo nombres de usuario, contraseñas o nombres reales. ¿Quiénes son los que más incumplen esta norma?

«Las personas que se llaman Amy, Lisa, Scott, Mark o Laura».

El estudio también ofrece cierta información sobre las características demográficas de los usuarios afectados. Por ejemplo, los usuarios de entre 25 y 34 años tenían cuatro veces más probabilidades de sufrir un ataque informático que cualquier otro grupo de edad. Se trataba, en su mayoría, de hombres con nombres comunes como Mike, Chris, John o Dave.

De todas las contraseñas analizadas, Yahoo contaba con el triple que Hotmail, Gmail o cualquier otro proveedor de correo electrónico. Sin duda, la filtración de 500 millones de cuentas de usuarios de Yahoo que se produjo en 2014 y de la que nos enteramos en septiembre tuvo algo que ver con ello.

El estudio de CBT Nuggets pone de manifiesto que los usuarios siguen utilizando contraseñas poco seguras que incluyen palabras del diccionario o información personal. Lamentablemente, los delincuentes pueden descifrar fácilmente esas combinaciones mediante ataques de fuerza bruta, lo que supone un grave riesgo para los datos corporativos de las organizaciones.

Las empresas deberían hacer frente a esa amenaza formando a sus empleados en las mejores prácticas en materia de seguridad de las contraseñas.

5 consejos sencillos para la seguridad de las contraseñas

1. Cree contraseñas únicas

El secreto para crear una contraseña única consiste en que sea fácil de recordar, pero difícil de descifrar. Una contraseña segura debe tener entre 12 y 20 caracteres, contener una combinación de mayúsculas y minúsculas e incluir números o símbolos.

Para que sea aún más segura, puede crear una frase de contraseña que sea exclusiva para usted. La frase debe tener una longitud aproximada de 15 caracteres. La primera letra de cada palabra constituirá la base de su contraseña, y las letras pueden sustituirse por números y símbolos para añadir una mayor protección.

2. Utilice contraseñas diferentes para cada cuenta

Con tantas cuentas en línea diferentes, puede resultar tentador utilizar la misma contraseña para varias cuentas con el fin de acceder a ellas de forma rápida y sencilla. Sin embargo, esto es extremadamente arriesgado y, si los atacantes logran averiguar tan solo una de sus contraseñas —ya sea la de su cuenta de Facebook o los datos de su banca en línea—, podrían acceder a todas y cada una de sus cuentas. Siempre es mejor utilizar contraseñas diferentes para cada cuenta, a fin de garantizar que sus datos permanezcan seguros y protegidos.

3. Considere la posibilidad de utilizar un gestor de contraseñas

Intentar recordar tantas contraseñas diferentes puede resultar una tarea abrumadora, pero un gestor de contraseñas le proporcionará un lugar centralizado y cifrado donde se mantendrán a salvo todas estas contraseñas.

Los gestores de contraseñas almacenan los datos de inicio de sesión de todos los sitios web que utiliza y le permiten iniciar sesión automáticamente cada vez que vuelve a un sitio. El primer paso para utilizar un gestor de contraseñas es crear una contraseña maestra. La contraseña maestra controlará el acceso a toda su base de datos de contraseñas. Esta contraseña es la única que tendrá que recordar, por lo que es importante que sea lo más segura y resistente posible.

Los gestores de contraseñas también pueden protegerle frente a los ataques de phishing, ya que rellenan los datos de las cuentas basándose en las direcciones web registradas. Si cree que se encuentra en la página web de su banco, pero el gestor de contraseñas no le permite iniciar sesión automáticamente, es muy probable que haya accedido a una página de phishing.

4. Actualice las contraseñas

Para garantizar que sus cuentas en línea permanezcan seguras y protegidas, lo más recomendable es actualizar su contraseña con regularidad. Si sigue utilizando la misma contraseña año tras año en varias cuentas, aumenta considerablemente el riesgo de que sus cuentas sean pirateadas.

Puede cambiar la contraseña completa o modificar elementos de cada contraseña para que le resulte más fácil recordarla, pero más difícil de descifrar. En lugar de cambiar la contraseña completa, puede modificar caracteres y números, añadir símbolos o invertir el uso de mayúsculas y minúsculas.

Si alguna de sus cuentas ha sido vulnerada, debe cambiar inmediatamente la contraseña del servicio afectado y de cualquier otro que utilice la misma contraseña o una similar.

5. Autenticación de dos factores

La autenticación de dos factores ofrece una capa adicional de protección para garantizar la seguridad de sus cuentas. Existe una amplia variedad de sitios web de autenticación de dos factores que pueden utilizarse para este proceso.

Una vez que se haya registrado, podrá iniciar sesión en sus cuentas como de costumbre e introducir su contraseña. En cuanto lo haga, el sitio de autenticación de dos factores le enviará un código único a su teléfono que deberá introducir antes de poder acceder a su cuenta. Esto reduce la probabilidad de que un pirata informático pueda acceder fácilmente a sus cuentas.