Página principal » desenchufado » Haga que sus contraseñas sean lecciones más poderosas de un cerrajero

    Haga que sus contraseñas sean lecciones más poderosas de un cerrajero

    Respira hondo y acepta tu contraseña solo, no es mucha protección. Su enfoque 2FA es mejor, pero aún no es 100% efectivo. Su contraseña es una cerradura de puerta y su 2FA es un cerrojo. Una cerradura de la puerta y un cerrojo disuaden, pero no evitan, los robos. Hasta que las empresas implementen algunas ideas sobre las que escribí recientemente, hay algunas cosas que puede hacer para protegerse. Estas son cosas que hacemos para proteger nuestros hogares, donde residen todas nuestras cosas no digitales..

    Foto por timsamoff

    ¿Por qué está abierta la puerta principal??

    Mi casa nunca fue robada, pero mi auto fue hace algunos años. He visto suficientes películas para saber dónde comienza la historia. Usted pone la llave en la puerta y luego se da cuenta de que la puerta ya está abierta. Algo no está bien.

    Al igual que con su cuenta en línea, debe tener en cuenta cualquier cosa fuera de lugar. Seguro que Facebook cambia todo el tiempo, pero aún así debes estar atento a las cosas que no tienen sentido. Algunos ejemplos son, un nuevo amigo que no recuerda o que se agrega a un grupo al que no recuerda haberse unido. Facebook realmente te advierte sobre el acceso sospechoso, pero la gente suele ignorar esos mensajes de correo electrónico como spam. Los intentos de phishing intentan imitar sitios web legítimos, pero generalmente hay un "tell". Algo no está bien, pero muy a menudo lo ignoras porque estás ocupado.

    Así es como la persona que dice "Oh, bueno, debo haber dejado la puerta abierta". ¡No, no lo hiciste! Si algo parece mal, es cuando abres la puerta con mucho cuidado y te vuelves muy consciente. En las películas y la televisión, la persona ignora su instinto y la trama se complica. Sí, la llamada viene de dentro de la casa, pero la próxima vez no entres.!

    Para sus cuentas en línea, el problema es determinar la diferencia entre un intento de phishing y una amenaza de seguridad legítima. El mejor enfoque es cambiar su contraseña cuando algo parezca fuera de lugar, incluso si está seguro de que es phishing. Eso debería ser una advertencia: "Oye, alguien puede estar robando contraseñas, es hora de cambiar las mías". Obviamente, no debe seguir el enlace en un correo electrónico de phishing. Trátelo como una llamada que dice ser de la compañía de tarjetas de crédito y que desea su información privada como su SSN o número de cuenta. Nunca confíes en la persona que te llama. En su lugar, llame al número que se encuentra en el reverso de su tarjeta. Si recibe un correo electrónico de Yahoo pidiéndole que cambie su contraseña, ignore los enlaces en ese correo electrónico. Accede a tu cuenta de la forma habitual y cambia tu contraseña..

    Un muro es más seguro que una puerta o ventana

    Foto por [email protected]

    Eso fue un adagio que me dijo un cerrajero. Si hay una puerta o ventana, eso significa que se puede romper. Las paredes son un poco más difíciles de romper. Si no está utilizando una puerta al exterior, es hora de quitarla. El equivalente digital de esto es Limita las cuentas en línea que crees. Cuantas más cuentas tenga por ahí, más expuestas estará. Cada vez que crea una cuenta en línea, pone en riesgo su identidad digital. A menos que esté seguro de que volverá a comprar en una empresa, utilice el proceso de pago de invitado. Cuantas menos bases de datos tenga, menos pondrá en riesgo su identidad. Claro, siempre necesitarás algunas cuentas, pero ser consciente de si necesitas crear una cuenta cada vez debería ayudar.

    Compruebe esos bloqueos: una auditoría de contraseña digital

    Foto por momentcaptured1

    Cada año trato de hacer una auditoria digital. Hago esto alrededor del tiempo de los impuestos, que es la misma vez que reviso mi informe de crédito. Voy a través de mi administrador de contraseñas y hago una limpieza buscando las siguientes cosas.

    1 - Eliminar cuentas que ya no uso: probé algo, no me gustó, así que es hora de cerrar la cuenta. Antes de cerrar la cuenta, cambio la contraseña en caso de que se rompa. Tenemos guías sobre cómo dejar los servicios web más populares, como Facebook, Instagram, Twitter y LinkedIn, que debe seguir en cualquier momento que desee cerrarlos..

    2 - Cambiar las contraseñas en todos los sitios que utilizo. Es un dolor, pero cuando esa base de datos se rompa, será un dolor más grande. Una vez más, mi amigo cerrajero me recuerda que debo cambiar las cerraduras de mi casa de vez en cuando. No recuerdo a quién le di las llaves, así que es hora de empezar desde cero..

    3 - Revise las opciones de seguridad: a medida que crecen las amenazas de seguridad en línea, las compañías están agregando opciones adicionales. El factor doble es lo obvio que hay que buscar, también. Habilítelo en cada servicio en línea que lo ofrece..

    4 - Deshabilite las autorizaciones no utilizadas: Dropbox, Facebook y muchos otros servicios en la nube permiten que terceros accedan a sus servicios o utilicen los servicios a través de una API. Eso significa que pueden amenazar su cuenta de Gmail sin tener acceso a su contraseña. Algunos de estos son necesarios (soy un gran fan de IFTTT), pero audito los permisos y elimino los servicios que ya no uso.

    Espere antes de instalar una nueva aplicación o software

    Foto por mag3737

    Me gusta probar nuevos programas como todos los demás. Los programas fraudulentos se deslizan a través de todo tipo de tiendas de aplicaciones, así que espero unas semanas antes de poner el software en un dispositivo confiable (tengo equipos de prueba, bueno, para pruebas). Lo mismo ocurre con los servicios web. No hay ningún daño real en esperar para asegurarse de que un programa sea legítimo y no esté plagado de agujeros de seguridad. La prueba está bien, pero la prueba en una máquina de prueba, no en el equipo de producción.

    Hasta que la tecnología nos libere por completo de las contraseñas, un poco de diligencia debida puede prevenir o al menos contener las inevitables violaciones de seguridad..