Aplicaciones para evitar que un ciberdelincuente acceda a tus cuentas.

0
25

La autenticación de doble factor agrega una capa de seguridad ante posibles robos de contraseñas.

De las redes sociales a las aplicaciones móviles de los bancos, de salud o de los gimnasios. En muchas ocasiones, las contraseñas son lo único que se interpone entre los ciberdelincuentes y los datos personales, sanitarios y financieros que los usuarios almacenan en decenas de apps. La autenticación de doble factor es una forma sencilla de agregar una capa adicional de seguridad a las cuentas. EL PAÍS pone a prueba algunas aplicaciones, como Authy o Google Authenticator, que utilizan esta técnica para evitar que terceros accedan a información personal.

Para acceder a la cuenta de una app o un servicio, normalmente basta con introducir un correo electrónico y una contraseña. La autenticación de doble factor consiste en añadir un paso adicional al proceso. El objetivo es confirmar que el usuario es quien dice ser. Muchas aplicaciones como Facebook, Twitter o LinkedIn permiten activar la doble autenticación fácilmente. Al hacerlo, ofrecen varias alternativas. Una de las más populares es enviar un código al móvil por mensaje de texto.

Sin embargo, el Instituto Nacional de Ciberseguridad de España (INCIBE) subraya que este método puede resultar inseguro. Si el usuario tiene las notificaciones activadas en la pantalla de bloqueo del móvil, cualquiera podría ver la contraseña que recibe por SMS. Además, según la empresa especializada en ciberseguridad Kaspersky, este tipo de mensajes podría ser interceptado por un troyano (un software malicioso) oculto en el móvil. “Empleando tácticas ocultas como la persuasión o el soborno, los ciberdelincuentes pueden hacerse con una nueva tarjeta SIM con el número de la víctima en cualquier tienda de teléfonos móviles”, señala la empresa. Si esto ocurriera, los mensajes irían a esta tarjeta y el teléfono de la víctima se desconectaría de la red.

Dejar respuesta

Please enter your comment!
Please enter your name here