Logo Guapacho
ON

Portada » ¿Qué es la pulverización de contraseñas y cómo proteger sus claves?

¿Qué es la pulverización de contraseñas y cómo proteger sus claves?

🕒 Lectura estimada: 6 min


Este es un tipo de técnica utilizada por el atacante para acceder a cuentas de un usuario adivinando a través de contraseñas fáciles utilizadas universalmente. 

La pulverización de contraseñas es un tipo de ataque de fuerza bruta mediante el cual los ciberdelincuentes toman contraseñas comunes y las «pulverizan» en varias cuentas en un intento de hackear a posibles víctimas.

Puede que pienses que los ataques de contraseñas son intentos aleatorios de robar credenciales, pero estos se han convertido en un sofisticado proceso de ensayo y error. Por eso, existen trucos para ayudar al usuario a protegerse contra un ataque de robo de contraseñas. A continuación, Alexa Matteri, responsable para América Latina de Norton comparte un resumen de tres pasos al respecto:
 

  1. Los cibercriminales encuentran o compran una lista de nombres de usuario en la web: estos agentes maliciosos adquieren credenciales en la dark web para utilizarlas en un ataque de robo de contraseñas. Algunos pueden incluso encontrar patrones de direcciones de correo electrónico de empresas para acceder a los nombres de usuario de una organización concreta. 
  1. Los hackers prueban diferentes combinaciones de credenciales hasta que lo consiguen: En este punto, comienza la pulverización de contraseñas, también conocida como «password spraying», probando diferentes combinaciones de nombres de usuario y códigos de acceso, normalmente a través de un sistema automatizado. Los ciberdelincuentes repetirán este proceso con diferentes combinaciones para evitar el bloqueo de la cuenta.
     
  2. Obtienen acceso a las cuentas de los usuarios: una vez que descubren la contraseña simple de un usuario, los estafadores obtendrán acceso a la información personal de la víctima, lo que puede conducir al robo de identidad o al control de la cuenta. 

La pulverización de contraseñas es un ataque de fuerza bruta más prolongado. Cuando los ciberdelincuentes realizan múltiples intentos de inicio de sesión en un corto periodo de tiempo, alerta al sitio web de la presencia de un intruso. Sin embargo, la pulverización de contraseñas sortea este obstáculo y ayuda a evitar que los ciberdelincuentes queden bloqueados al cambiar a un nombre de usuario diferente tras un intento fallido de inicio de sesión. 

La pulverización de contraseñas es distinta al rellenado de credenciales 

El rellenado de credenciales o «credential stuffing» en inglés, se parece a la pulverización de contraseñas en que ambos utilizan nombres de usuario encontrados en la web. Sin embargo, el primero utiliza herramientas automatizadas para probar un gran número de credenciales robadas

El «password spraying» no utiliza ninguna herramienta, sino que se centra en encontrar nombres de usuario verificados y contraseñas comunes en Internet. En lugar de utilizar una herramienta automatizada para probar diferentes contraseñas, los ciberdelincuentes utilizan nombres de usuario verificados e intentan iniciar sesión con contraseñas comunes con patrones como «1234». 

Señales de pulverización de contraseñas y cómo protegerse 

Alexa Matteri explica que, si tú o tu familia han sufrido un ataque de pulverización de contraseñas, algunas señales de advertencia pueden ser: un aumento de los bloqueos de las cuentas, un mayor número de intentos de inicio de sesión fallidos e intentos de inicio de sesión de usuarios desconocidos o inválidos. Si has notado alguna actividad extraña relacionada con la pulverización de contraseñas, la responsable para América Latina de Norton comparte varias medidas que puedes tomar para proteger la seguridad de tus credenciales personales y de tu organización: 
 

Cómo evitar futuros ataques  

Con los siguientes consejos, según Alexa Matteri, podrás prevenir futuros intentos de robo de contraseñas y mantener tus datos a salvo de filtraciones: 

La pulverización de contraseñas es uno de los muchos ataques de fuerza bruta que utilizan los ciberdelincuentes para acceder a información personal y confidencial. Si cambias periódicamente contraseñas complejas y utilizas la autenticación multifactor, puedes minimizar las posibilidades de ser víctima de un ataque de pulverización de contraseñas. Las contraseñas seguras te mantendrán a ti y a tus datos a salvo mientras exploras el mundo digital. 

CATEGORÍAS:

Tecnología

Silvia aBREU

Suscríbete al boletín

Recibe noticias, análisis y contenido geek directo en tu bandeja.

Te puede interesar