Ciber seguridad & Soluciones IT | ESED

Trucos para saber si una contraseña ha sido robada o hackeada

Escrito por Eduard Bardají | 21-mar-2023 7:20:32

El robo y hackeo de contraseñas es un problema de seguridad más común de lo que puedes imaginarte, sobre todo ahora, que cada vez es más habitual pedir usuario y contraseña para acceder a los servicios de un sitio web. 

Estamos rodeados de contraseñas: acceso al banco, al correo electrónico, a un e-Commerce, al reproductor online de música, a las redes sociales, etc. Es una realidad que necesitamos claves de acceso para todo. Sin embargo, un problema de requerir tantas contraseñas, es que muchas veces, tendemos a poner la misma contraseña para todo. Este es un buen sistema a la hora de recordarlas, pero muy desaconsejable ante un ciberdelincuente, puesto que en el momento en que la consiga, podrá acceder a toda tu información personal. 

“Hace diez años el tiempo estimado para conseguir una clave de 10 caracteres estaba alrededor de los 106 años, pero ahora, para una contraseña de esa misma longitud se puede conseguir apenas en tres semanas.

Usar entre 4 a 6 caracteres no representa ninguna barrera porque puede ser adivinada inmediatamente usando el método de fuerza bruta. No muy lejos quedan las contraseñas que tienen entre 7 y 9 caracteres, que tienen un rango de protección para ser obtenidas de entre 2 segundos hasta 2 días.

Del lado contrario están las claves con 16 y 18 caracteres, especialmente aquellas que combinan letras minúsculas y mayúsculas, números y símbolos, porque los delincuentes pueden tardar entre 92 billones de años y 438 trillones de años”. Según Infobae y Hive Systems.

Antes de darte algunos consejos de cómo debe ser una contraseña para garantizar su seguridad y de cómo recordarlas para que todas sean diferentes, voy a explicarte cómo averiguar si dicha contraseña ha sido hackeada y debes cambiarla. 

Trucos para saber si una contraseña ha sido robada o hackeada

Existen diferentes herramientas online y gratuitas para saber si una contraseña ha sido vulnerada. 

Have i been pwned

Para comprobar la seguridad de tu contraseña, una vez accedas en el sitio web, deberás clicar a la pestaña de “Passwords” y allí poner la contraseña a analizar. 

Si tu contraseña no ha sido hackeada y es segura, te aparecerá el mensaje siguiente. 

En caso de que haya un problema con tu contraseña, te aparecerá el siguiente mensaje.

Cybernews

Entra en la URL que te facilitamos, pon tu contraseña donde te indica la página y dale a “check now”.

Si la contraseña es segura se te mostrará el siguiente mensaje. 

Y si ha sido hackeada, el siguiente. 

Dehashed

Esta herramienta es una alternativa, que te permite, en vez de escanear la seguridad de tus contraseñas, te aporta información de la seguridad de otros datos como por ejemplo: emails, IP, web, etc. 

Tan solo debes poner en el filtro qué quieres escanear y darlo a “search”.

Cómo debe ser una contraseña para garantizar su seguridad

Para que una contraseña sea segura, lo que influye son el número de caracteres y los tipos de caracteres. Normalmente escogemos contraseñas de como máximo 8 caracteres y las utilizamos para todo, de esta manera podemos recordarlas. No obstante, lo recomendable es tener una contraseña distinta para cada cuenta y trabajar con un gestor de credenciales para almacenarlas de forma segura. 

Además es recomendable contraseñas muy largas (24 caracteres) y fáciles de recordar, sin mayúsculas, minúsculas, caracteres especiales y números. Ejemplo: micontrasenaeslamasseguradelmundomundial.