¿Cómo proteger su dinero?
Manejar las contraseñas adecuadamente es vital para proteger los datos personales. | Foto: Getty Images/iStockphoto

Tecnología

Este es el plazo máximo que tiene para cambiar sus contraseñas de Netflix o Gmail; sus datos pueden estar en riesgo

Reemplazar las claves periódicamente es vital.

Redacción Tecnología
13 de febrero de 2024

El manejo adecuado de las contraseñas sigue siendo en la actualidad un asunto que algunas personas no manejan con responsabilidad y esa situación es aprovechada por los cibercriminales que se especializan en secuestrar cuentas de Gmail, Netflix, WhatsApp y redes sociales.

En diferentes escenarios, los expertos en ciberseguridad han indicado que es un error crítico emplear contraseñas con fechas de cumpleaños, documento de identidad o secuencias como ‘123456′.

La recomendación es que las personas empleen claves únicas para cada cuenta y estas deben ser largas (al menos con 12 caracteres); además, tienen que contener números, símbolos especiales junto a letras en mayúsculas y minúscula, así como caracteres especiales.

Pero manejar una contraseña robusta es solo una de las medidas de seguridad que se deben adoptar para impedir el robo de cuentas por parte de un hacker. También es clave cambiar todas las claves con cierta periodicidad.

Cambios en las contraseñas de iPhone con iOS 17.
Manejar claves robustas es vital para proteger el acceso a datos personales. | Foto: Getty Images

¿Cada cuánto hay que cambiar las contraseñas y por qué hay que hacerlo?

Es importante tomar conciencia de que las claves son la llave de acceso a la vida digital de cualquier persona, y por ello pueden tener una caducidad a causa del manejo que el usuario tenga con ellas.

Al igual que ocurre con una cerradura física, a veces es necesario cambiar las guardas para así tener una nueva llave de acceso que no está al alcance de otras personas.

Debido a que hoy en día han aumentado los ciberataques en los que se filtran datos de miles de usuarios, es aconsejable reemplazar una contraseña de acceso al menos cada tres meses para así impedir que dicho password pueda ser empleado por cibercriminales.

Hacker
Gran concepto de robo de datos financieros. Un 'hacker' anónimo está pirateando datos financieros altamente protegidos a través de computadoras. | Foto: Getty Images/iStockphoto

Camilo Gutiérrez Amaya, jefe del laboratorio de investigación de Eset Latinoamérica, le explicó a SEMANA que el hábito de cambiar las claves crea una capa de protección extra a todas las cuentas o perfiles digitales que maneja una persona.

Especialmente si se tiene en cuenta que hoy en día los ciberdelincuentes emplean programas especializados en vulnerar las contraseñas.

“Si la contraseña es de 10 caracteres y solo usa letras mayúsculas y minúsculas, debería cambiarse cada mes, ya que es el tiempo ‘estimado’ en que podría vulnerarse. Si se le agrega números, podría cambiarse cada seis meses y si además tiene símbolos, podría actualizarse anualmente”, agregó Gutiérrez.

A menudo, los usuarios almacenan datos sensibles en el celular.
A menudo, los usuarios almacenan datos sensibles en el celular. | Foto: Getty Images/iStockphoto

Tips para manejar contraseñas y hacer imposible el robo de una cuenta

  • Tener una contraseña fuerte es la principal línea de defensa, pero en caso de tener dificultades para generar un password robusto se pueden usar servicios online que permiten crear una clave de acceso imposible de adivinar. De hecho, el usuario puede agregarle otros elementos a la contraseña generada para hacerla más segura.
  • Debido a que el usuario tiene que manejar una gran cantidad de contraseñas que, debido a su complejidad, pueden llegar a ser difíciles de recordar, es recomendable usar un llavero digital o un administrador de claves. Con esta opción el usuario solo debe recordar una contraseña maestra para poder usar sus otros passwords.
  • Activar doble factor de autenticación agregará una capa de protección extra a las cuentas del usuario y en caso de que un cibercriminal logre conocer la clave de acceso, este no podrá tomar el control del perfil, puesto que necesitará contar con otra llave de acceso como un código, token o las huellas dactilares de la víctima.