3 maneres senzilles de prevenir els atacs amb contrasenya

Taula de continguts:

3 maneres senzilles de prevenir els atacs amb contrasenya
3 maneres senzilles de prevenir els atacs amb contrasenya

Vídeo: 3 maneres senzilles de prevenir els atacs amb contrasenya

Vídeo: 3 maneres senzilles de prevenir els atacs amb contrasenya
Vídeo: Como cambiar el fondo de Google Chrome 2024, Maig
Anonim

Un atac de contrasenya és quan un hacker intenta endevinar o robar la vostra contrasenya per accedir a un o més dels vostres comptes en línia. És un dels intents de pirateria més habituals i pot causar molts problemes si algú accedeix al vostre banc o a altres comptes sensibles. Tot i que no podeu evitar tots els intents de pirateria, podeu dificultar molt la informació dels pirates informàtics. En establir contrasenyes segures i controlar tots els vostres comptes en línia, podeu detenir els pirates informàtics abans que us robin la vostra informació.

Passos

Mètode 1 de 3: Configuració de contrasenyes segures

Eviteu els atacs per contrasenya Pas 1
Eviteu els atacs per contrasenya Pas 1

Pas 1. Canvieu totes les contrasenyes predeterminades que inclouen els vostres comptes

La majoria de maquinari i programari inclouen una contrasenya predeterminada per configurar el vostre compte. De vegades, els pirates informàtics adquireixen una llista de contrasenyes predeterminades i les utilitzen per piratejar qualsevol compte que encara utilitzi aquesta contrasenya. Canvieu sempre les contrasenyes predeterminades tan aviat com configureu un compte per evitar aquest tipus de pirateria.

Si oblideu la vostra contrasenya, és possible que rebeu una contrasenya temporal per desbloquejar el vostre compte. Canvieu aquesta contrasenya també de seguida, ja que comporta el mateix risc

Eviteu els atacs per contrasenya Pas 2
Eviteu els atacs per contrasenya Pas 2

Pas 2. Escolliu una contrasenya poc habitual que sigui difícil d’endevinar

Els intents de pirateria "força bruta" i "diccionari" es produeixen quan els pirates informàtics intenten endevinar contrasenyes basades en llistes de les opcions de contrasenya més habituals i en paraules del diccionari més habituals. Eviteu-ho fent contrasenyes difícils d'endevinar. Utilitzeu lletres, paraules, símbols aleatoris, i combinacions de números perquè les vostres contrasenyes no tinguin risc d’atac de força bruta.

  • Una de les contrasenyes més habituals segueix sent "contrasenya", a més d'una simple combinació de lletres com 1234. No seleccioneu aquesta contrasenya. Utilitzeu alguna cosa aleatori com 46f # d! P? (però no l’utilitzeu, perquè ara es publica en línia i algú ho podria endevinar).
  • No utilitzeu informació exclusiva per a vosaltres, com ara el vostre aniversari o el vostre nom. Aquestes contrasenyes són fàcils d’endevinar si els pirates informàtics supervisen els vostres comptes de xarxes socials o la vostra presència en línia.
  • Si feu servir números, poseu-los en un ordre aleatori. No els feu un any ni una data concrets, com el 1999. En lloc d’això, utilitzeu 7937, per exemple.
  • Alguns llocs web requereixen ara que els usuaris creïn una contrasenya única i segura abans que s'aprovi el seu compte. Això és per evitar el pirateig.
Eviteu els atacs per contrasenya Pas 3
Eviteu els atacs per contrasenya Pas 3

Pas 3. Utilitzeu contrasenyes diferents per a tots els vostres comptes

Si utilitzeu la mateixa contrasenya en diversos comptes, un pirata informàtic podria accedir a tots ells si només esborra una contrasenya. Això s’anomena atac de farciment de credencials, perquè els pirates informàtics intentaran utilitzar les credencials que ja coneixen en els vostres altres comptes. Creeu una contrasenya única i segura per a cada compte que tingueu en línia. Això impedeix que els pirates informàtics accedeixin a diversos comptes si endevinen una de les vostres contrasenyes.

  • Tampoc feu que les contrasenyes de diferents comptes siguin molt similars entre si. Per exemple, no utilitzeu ozmy1 en un compte i després ozmy2 en un altre. Es tracta d’un canvi evident que un pirata informàtic podria endevinar.
  • És molt més fàcil corregir un hack en un compte que en diversos. Només podeu suprimir aquest compte o canviar el nom d’usuari i la contrasenya si algú hi accedeix. Si feu servir la mateixa informació d’inici de sessió en molts comptes, haureu de fer-ho desenes de vegades.
  • També assegureu el vostre telèfon intel·ligent amb una contrasenya, així com totes les aplicacions sensibles que hi inclogui, com la vostra aplicació bancària. Això impedeix que la gent accedeixi a la vostra informació si perdeu el telèfon.
Eviteu els atacs per contrasenya Pas 4
Eviteu els atacs per contrasenya Pas 4

Pas 4. Canvieu les contrasenyes si creieu que han estat compromeses

Si heu oblidat tancar la sessió en un ordinador, deixeu que algú utilitzi el vostre compte, veieu algú que us mirava per sobre de l’espatlla mentre treballava o va fer qualsevol altra cosa que pogués portar algú a accedir a la vostra contrasenya, canvieu-la immediatament. Recordeu que heu de substituir la vostra contrasenya per una altra forta, amb una llarga cadena de lletres, números i símbols difícils d’endevinar.

Els consells més antics deien que la gent hauria de canviar les contrasenyes regularment cada pocs mesos. Els professionals ja no ho recomanen, perquè les persones que canvien les contrasenyes solen triar-ne d'altres de més febles per recordar-les. És molt millor triar una contrasenya segura i seguir-la

Mètode 2 de 3: protecció dels vostres comptes

Eviteu els atacs per contrasenya Pas 5
Eviteu els atacs per contrasenya Pas 5

Pas 1. Activeu l'autenticació de dos factors a tots els vostres comptes

L’autenticació de dos factors requereix que verifiqueu els inicis de sessió amb un missatge de text, un correu electrònic o una trucada de telèfon. Això fa que els pirates informàtics puguin accedir als vostres comptes si també no tenen accés al vostre telèfon o adreça electrònica. Activeu aquesta opció a tots els comptes que ho permetin perquè la vostra presència en línia sigui més segura.

  • Si rebeu un missatge de text o un correu electrònic amb un codi d’autenticació quan no intenteu iniciar la sessió, és possible que algú intenti accedir al vostre compte. Canvieu la contrasenya de seguida i poseu-vos en contacte amb aquesta empresa per veure si algú ha piratejat el vostre compte.
  • Recordeu que també heu de protegir els vostres comptes de xarxes socials. De vegades, els pirates informàtics comencen a trencar aquests comptes per obtenir més informació sobre vosaltres.
Eviteu els atacs per contrasenya Pas 6
Eviteu els atacs per contrasenya Pas 6

Pas 2. Configureu els comptes perquè es bloquegin després d'un nombre determinat d'intents fallits

Això bloqueja el vostre compte i evita altres intents d'inici de sessió fins que no el desbloquegeu. Diferencia les persones que intenten endevinar la vostra contrasenya. Comproveu la configuració dels vostres comptes en línia i comproveu si tenen una opció de bloqueig ajustable. Configureu els comptes perquè es bloquegin després d'un nombre determinat d'intents.

  • Molts comptes ja ho fan per defecte. Si voleu, podeu ajustar el nombre d'intents cap amunt o cap avall.
  • Assegureu-vos de recordar les vostres contrasenyes si utilitzeu aquesta opció. Seria incòmode continuar desbloquejant els vostres comptes si oblideu la vostra contrasenya.
Eviteu els atacs per contrasenya Pas 7
Eviteu els atacs per contrasenya Pas 7

Pas 3. Esborreu la memòria cau per eliminar qualsevol contrasenya o informació emmagatzemada

És possible que el vostre navegador web emmagatzemi contrasenyes o altra informació sense que ho sàpiga. Si algú accedeix al vostre navegador, pot veure el vostre historial. Aneu a la configuració del navegador web i seleccioneu "elimina la memòria cau" o "elimina l'historial" per esborrar el navegador. Feu-ho cada pocs mesos per desfer-vos de la informació emmagatzemada.

  • El procés exacte per esborrar la memòria cau i les cookies és diferent entre els diferents navegadors web. A Chrome, l'opció es troba al menú "Eines" i "Esborra les dades de navegació". A Firefox, l'opció està a "Opcions" i després a "Privadesa i seguretat".
  • Esborreu també la memòria cau del navegador web del vostre telèfon intel·ligent. Normalment són més segurs que els ordinadors, però encara es poden piratejar si feu clic a un enllaç de pesca.
  • Eliminar galetes és similar a esborrar la memòria cau. Cerqueu aquesta opció també al navegador.
Eviteu els atacs per contrasenya Pas 8
Eviteu els atacs per contrasenya Pas 8

Pas 4. Eviteu desar contrasenyes a l'ordinador o als llocs web

Molts llocs web us ofereixen l'opció de desar la vostra contrasenya per fer cançons fàcilment en el futur. No accepteu aquesta opció. Si algú accedeix al vostre equip, ja sigui de forma remota mitjançant un intent de pirateria o físicament si deixeu l’ordinador en algun lloc, pot iniciar la sessió als vostres comptes mitjançant les vostres contrasenyes emmagatzemades. En lloc d’això, escriviu la vostra contrasenya cada vegada que inicieu la sessió. Si suprimiu la memòria cau, s’esborraran les contrasenyes que hàgiu desat anteriorment.

  • Els pirates informàtics poden obtenir accés remot al vostre dispositiu si feu clic a un enllaç sospitós que transfereix programari maliciós al vostre equip.
  • Tampoc no deixeu les contrasenyes emmagatzemades en un fitxer a l’ordinador. Els pirates informàtics podrien llegir els vostres fitxers si obtenien accés remot. Si ho feu, almenys poseu el fitxer en una carpeta protegida per contrasenya.
  • Per recordar les vostres contrasenyes, deseu-les de l’ordinador per obtenir més seguretat. Escriviu-los en un quadern que guardeu a l’escriptori, per exemple. D’aquesta manera, els pirates informàtics no hi poden accedir.
Eviteu els atacs per contrasenya Pas 9
Eviteu els atacs per contrasenya Pas 9

Pas 5. Espereu fins que arribeu a casa per iniciar la sessió en comptes confidencials

Si utilitzeu un ordinador a la vostra escola, biblioteca o oficina, altres persones també poden utilitzar-lo. No inicieu la sessió en comptes amb informació confidencial, com ara els vostres comptes bancaris, de serveis públics o d’intermediació. Espereu fins que arribeu a casa per veure aquests comptes.

  • Tingueu precaució si utilitzeu també el vostre ordinador portàtil personal en una xarxa WiFi pública. Els pirates informàtics poden supervisar aquestes xarxes. No feu cap banca ni envieu informació confidencial a xarxes públiques.
  • Si esteu al telèfon, utilitzeu les vostres dades en lloc de la xarxa WiFi pública. Això és més segur i és més difícil de piratejar.
  • Assegureu-vos sempre de tancar la sessió de tots els comptes en un ordinador públic i de no desar cap contrasenya. Per obtenir més seguretat, suprimiu la memòria cau del navegador cada cop que l’acabeu d’utilitzar.

Mètode 3 de 3: aturar el programari maliciós que roba contrasenyes

Eviteu els atacs per contrasenya Pas 10
Eviteu els atacs per contrasenya Pas 10

Pas 1. Executeu regularment les anàlisis de virus per eliminar qualsevol programa maliciós que pugui gravar contrasenyes

Alguns tipus de programari maliciós, especialment els troians, s’amaguen a l’ordinador i supervisen la vostra activitat per robar contrasenyes. Això s'anomena atac de keylogger, perquè registra les pulsacions de tecles per determinar els vostres noms d'usuari i contrasenyes. Feu una exploració completa de virus cada poques setmanes per eliminar qualsevol programa que pugui fer un seguiment de la vostra activitat.

  • La majoria dels programes antivirus fan exploracions regulars com a part de la configuració predeterminada. Si el vostre no escaneja tot sol, recordeu-vos d’executar-lo completament cada mes.
  • Mantingueu el programari antivirus actualitzat. Baixeu-vos totes les actualitzacions més recents perquè estigueu preparat per eliminar qualsevol programa maliciós nou.
Eviteu els atacs per contrasenya Pas 11
Eviteu els atacs per contrasenya Pas 11

Pas 2. Confirmeu el desenvolupador de qualsevol aplicació que baixeu

De vegades, els pirates informàtics clonen aplicacions per enganyar la gent a baixar-les. A continuació, utilitzen aquesta aplicació per accedir als comptes d’aquest dispositiu. Aquestes aplicacions sospitoses solen mostrar un desenvolupador diferent del desenvolupador de les aplicacions principals, de manera que cerqueu el desenvolupador legítim de qualsevol aplicació que vulgueu baixar. Si l'aplicació de la botiga mostra un desenvolupador diferent, no la baixeu.

Informeu de qualsevol aplicació sospitosa que vegeu a la botiga d’aplicacions per eliminar-la

Eviteu els atacs per contrasenya Pas 12
Eviteu els atacs per contrasenya Pas 12

Pas 3. Eviteu inserir cap dispositiu d'emmagatzematge desconegut a l'ordinador

Les unitats de polze o discs durs també poden transferir programari maliciós de robatori de contrasenya i registre de claus al vostre ordinador. Connecteu només els vostres propis dispositius a l’ordinador o els dispositius d’algú de confiança. Si en trobeu un que sembla abandonat, no l’agafeu i l’utilitzeu. Pot ser un dispositiu maliciós.

També eviteu comprar dispositius d’emmagatzematge o discs durs usats. Rep novetats perquè no tinguin programari maliciós

Eviteu els atacs per contrasenya Pas 13
Eviteu els atacs per contrasenya Pas 13

Pas 4. Identifiqueu els correus electrònics de pesca de manera que no feu clic a enllaços misteriosos.

Els correus electrònics de pesca solen contenir enllaços als quals faríeu clic. Quan feu clic, el correu electrònic transfereix programari maliciós al vostre ordinador per obtenir informació. Alguns d’aquests correus electrònics són cada vegada més difícils de detectar, per tant, és una bona pràctica evitar fer clic a qualsevol enllaç o fitxer que provingui d’emissors que no reconegueu.

  • Alguns signes reveladors de pesca són errors gramaticals, paraules estranyes o terminologia que l’organització no utilitza habitualment o que els logotips i marques comercials es troben al lloc equivocat.
  • Un truc habitual de pesca és que el correu electrònic sembli que prové d’una organització amb la qual teniu un compte, com ara el vostre banc. Consulteu els detalls del correu electrònic per veure l'adreça d'on provenia. Si es tracta d'una adreça de correu electrònic diferent de la que fa servir normalment l'organització, no feu clic a res.
  • Si feu clic a un enllaç misteriós, feu una exploració de virus immediatament. A continuació, canvieu les contrasenyes per evitar que ningú accedeixi als vostres comptes.

Recomanat: