¿Cómo crear contraseñas seguras?

Ante los últimos ciberataques registrados a diversas páginas estatales y filtración de datos, recomiendan usar contraseñas robustas como primera barrera contra fraudes y accesos no autorizados.

| Por Judiht Vazquez

A través del Centro de Respuestas ante Incidentes Cibernéticos del Paraguay (CERT-PY), instan a los usuarios a mejorar sus prácticas de seguridad digital. En un contexto de creciente conectividad y constantes ciberataques el uso de contraseñas robustas es esencial para evitar accesos no autorizados, fraudes y robo de identidad.

El uso de contraseñas frágiles sigue siendo una de las principales vulnerabilidades en el entorno digital. Muchas personas siguen utilizando combinaciones predecibles como “123456”, fechas de nacimiento o nombres propios.

Esta práctica facilita el acceso no autorizado a cuentas personales, bancarias o institucionales, exponiendo a los usuarios a fraudes, robo de identidad y pérdidas económicas.

¿Qué elementos debe incluir una contraseña robusta?

Las contraseñas fuertes deben tener al menos 16 caracteres y combinar letras mayúsculas, minúsculas, números y símbolos especiales. El MITIC desaconseja el uso de combinaciones predecibles como nombres propios, fechas de nacimiento, apodos o datos visibles en redes sociales.

Ejemplo inseguro: Ana1234
Ejemplo recomendado: H#nD4&kL%9@f3Xp2

Ana1234

H#nD4&kL%9@f3Xp2

Además, sugieren utilizar frases largas sin sentido lógico entre palabras, como:CieloCactusTecladoZorroLuna.

CieloCactusTecladoZorroLuna

Evitar repeticiones y actualizar las claves periódicamente

Reutilizar una misma contraseña en múltiples plataformas representa un riesgo elevado. En caso de filtración, el atacante puede acceder a todas las cuentas que comparten esa clave. Por ello, se recomienda generar contraseñas únicas para cada servicio y cambiarlas de forma regular.

Verificación en dos pasos y gestores de contraseñas

Habilitar la autenticación en dos pasos (2FA) también reduce las posibilidades de acceso no autorizado. Esta capa adicional requiere un código temporal, generalmente enviado por SMS o correo, para confirmar la identidad del usuario.

También sugiere el uso degestores de contraseñasseguros para almacenar claves complejas sin necesidad de recordarlas manualmente.

Según el CERT-PY, los ciberdelincuentes aprovechan vulnerabilidades técnicas y conductas inseguras para atacar. Por ello, recomiendan promover una cultura digital preventiva, tanto en usuarios individuales como en instituciones.

LEA ADEMÁS: Presidente de Diputados pide inversión en ciberseguridad para proteger la información de las instituciones del Estado

También te puede interesar

Últimas noticias