Els ciberatacs creixen un 150% el 2021. Com fer més segures les teves contrasenyes?

Si penses en les contrasenyes que utilitzes, creus que són fàcils de hackejar? Si fem aquesta reflexió, ens adonarem que, tant en l’àmbit personal com professional, molts de nosaltres no utilitzem contrasenyes prou segures.

Això es converteix en una oportunitat per als hackers, que cada vegada utilitzen tècniques més sofisticades i poden desxifrar contrasenyes més fàcilment. Només el 2021, els ciberatacs van augmentar un 150%, i s’espera que el 2022 continuïn creixent.

Les males pràctiques dels usuaris, sumades a la major habilitat dels hackers, fan que els hackejos siguin un negoci cada vegada més rendible i que tant a nivell personal com professional hem d’aprendre a protegir les nostres contrasenyes.

Males pràctiques dels usuaris en crear contrasenyes

Les dades no deixen lloc a dubtes: solem posar contrasenyes fàcils de recordar (pensant en nosaltres), independentment de la seva facilitat per ser hackejades. A més, és comú en molts usuaris utilitzar la mateixa contrasenya per a diversos comptes.

Nordpass (gestor de contrasenyes) ha elaborat un informe sobre les contrasenyes més usades i els resultats són sorprenents. La contrasenya més utilitzada mundialment s’ha arribat a utilitzar fins a 103.170.552 vegades. I no només això, sinó que aquesta contrasenya és simplement: 123456. Com a usuaris d’internet, hauríem de prendre consciència de la importància de la ciberseguretat i protegir millor les nostres contrasenyes.

Phishing: el principal mètode per hackejar els correus electrònics

El phishing és la manera més utilitzada pels hackers per intentar aconseguir les contrasenyes dels correus electrònics. En accedir al correu electrònic, els hackers són capaços d’extreure molta informació. Podrien accedir a les dades del nostre compte bancari, les nostres compres en línia o les nostres subscripcions, com les de les plataformes de streaming.

A més, recordem que molts usuaris repeteixen les seves contrasenyes, per la qual cosa si es desxifra la contrasenya del correu electrònic podrien també accedir a altres plataformes en línia.

Com funciona el phishing?

La tècnica del phishing consisteix a crear un correu fent veure que prové d’una font fiable. En ells, s’inclou alguna crida a l’acció, com per exemple, consulti aquí la seva comanda o obtingui més informació. Si l’usuari fa clic, el portarà a un enllaç maliciós i el hacker podrà intentar desxifrar la seva contrasenya.

Quins són els correus de phishing més comuns?

Els hackers cada vegada sofisticen més els seus mètodes de phishing i els seus correus són més creatius. Tot i això, sí que podem identificar tres tipus de correus electrònics de phishing bastant comuns:

  • Verificació de compte: es fan passar per una empresa en la qual l’usuari tingui un compte, com per exemple Amazon, i avisen que ha d’entrar a l’enllaç per verificar el seu compte. A més, solen dir que si no es fa clic a l’enllaç es desactiva el compte, així pressionen l’usuari.
  • Spear phishing: això sol ocórrer a les empreses, els hackers es fan passar per un company replicant el seu correu i envien un enllaç maliciós a algú intern de la companyia.
  • Enviament de factura falsa: una altra tècnica freqüentment utilitzada és fer-se passar per una companyia d’internet que ven en línia. Solen enviar un correu electrònic amb un enllaç maliciós per consultar la suposada factura, així aconsegueixen obtenir les dades de l’usuari hackejat.

3 mètodes per crear contrasenyes segures

El millor que podem fer per evitar aquests hackejos és establir contrasenyes que siguin difícils de desxifrar. Per a això, els experts recomanen utilitzar un mínim de 10 caràcters constituïts per majúscules, minúscules, números i caràcters especials. Cada contrasenya ha de ser utilitzada només per a un compte.

Tenint en compte aquests criteris, pot semblar que generar contrasenyes segures és complicat. Per això, t’expliquem mètodes perquè creïs contrasenyes fàcils de recordar i difícils de desxifrar.

  • Escurça paraules: pots crear una frase i eliminar les primeres o últimes lletres per crear combinacions que siguin segures. 
  • Canvia les vocals: Per a aquest mètode, recomanem utilitzar frases sense sentit, per així afegir-hi dificultat a ser desxifrades.
  • Utilitzar els codis de països per generar combinacions: Si utilitzes els codis ISO dels països, podràs crear combinacions que siguin fàcils de recordar. Per exemple, si utilitzes Mèxic, Regne Unit, França, Alemanya, Japó pots crear la següent contrasenya: mex gbr fra deu jpn.

Recorda que amb el resultat creat amb tots aquests mètodes, després hauràs d’afegir-hi majúscules, números i caràcters especials perquè siguin encara més segures.

Font: Holahorro.

Maig 2022