Compruebe si sus cuentas de correo electrónico y contraseña han sido robadas

Compruebe si su dirección de correo electrónico está en la lista de piratas informáticos que navegan por Internet con cuentas robadas con nombres de usuario y contraseñas.

comprobar correo electrónico y contraseña Casi todas las semanas, y para ser optimistas, todos los meses escuchamos noticias al respecto. datos robados por piratas informáticos que lograron robar las credenciales de acceso a un sitio importante.
El último de estos días es el mayor robo de datos que circula en Internet, con 773 millones de correos electrónicos y 21 millones de contraseñas hackeadas (esta diferencia depende de que mucha gente usa la misma contraseña) y publicadas, a disposición de todos los que quieran. pruébalos en diferentes web o cuentas bancarias.

Esto significa que si también nuestra dirección de correo electrónico que usamos para acceder a Facebook, Google o la banca en línea esta incluido en esta enorme lista y nunca hemos cambiado la contraseña recientemente, ccualquiera puede intentarlo y, fácilmente, robar nuestra cuenta.
En la práctica, siempre es una buena idea cambiar de inmediato cualquier contraseña de cuenta que pueda haberse visto comprometida. Pero el problema no se cierra solo.

LEA TAMBIÉN: Advertencia de cambio de contraseña si está comprometida o ya está en uso en Chrome

El resultado final con estos robos de contraseña es este: si tengo una cuenta de Linkedin que está en estas listas que operan en la web profunda o son vendidas por piratas informáticos, si para esa cuenta he usado una dirección de correo electrónico y una contraseña que también soy usándolo para otras cuentas como las de Google, Facebook, Microsoft u otras, por lo que realmente corren un riesgo también y su contraseña también debe cambiarse.
Cubrimos esta dinámica en un artículo dedicado, simplemente explicando “cómo se roban las contraseñas en Internet”.

Como explicó quien descubrió esta lista de direcciones de correo electrónico y contraseñas robadas, es decir, Troy Hunt Administrador del sitio ¿Me han engañado?intrusos de todo el mundo, piratas informáticos o simplemente curiosos pueden descargar estas listas que contienen nuestras direcciones de correo electrónico y contraseñas e intentar ver dónde funcionan.
El éxito de este enfoque depende de que las personas reutilicen las mismas credenciales en varios servicios.

Coincidentemente, la semana pasada escribí sobre los ataques de relleno de credenciales y cómo llevaron a muchas personas a creer que Spotify había sufrido una violación de datos. Pegué un video corto en esta publicación que muestra lo fácil que es automatizar estos ataques, y quiero incluirlo aquí nuevamente:
Para evitar sorpresas desagradables, para no seguir siendo víctima del robo de contraseñas debido a sitios comprometidos o bases de datos públicas en InternetSe pueden utilizar dos estrategias:
– Elegir contraseñas seguras que sean indetectables, utilizar mecanismos mentales que nos permitan recordarlas (como conectar las iniciales de una frase), y utilizar una contraseña diferente para cada sitio web o cuenta.
– Utilice un administrador automático de contraseñas, que es un programa que genera contraseñas aleatorias para cada cuenta en línea, de modo que la única contraseña que debe recordar es su contraseña maestra.

Para verificar si su dirección de correo electrónico está en alguna lista de cuentas con nombre de usuario y contraseña robados por piratas informáticoshay tres servicios en línea gratuitos que han catalogado los diversos robos de datos de hoy y del pasado, lo que permite que cualquier persona verifique tanto la dirección de correo electrónico como la contraseña.
Haveibeenpwned.comel sitio que encontró la mayor lista de correo electrónico robado es uno de ellos y es muy fácil de usar.
En la página de inicio, puede verificar inmediatamente sus direcciones de correo electrónico y ver si están en las listas que se publican y están disponibles para que cualquiera las use para spam o intentos de piratería.
Por ejemplo, en mi prueba, la dirección de correo electrónico que uso con mayor frecuencia para registrarme en línea en sitios web aparece en varias de estas listas, incluida una llamada Colección №1uno que combina una dirección de correo electrónico y una contraseña descubiertos en estos días de enero de 2019.
También se ha publicado en otras listas, incluida una lista extraída de Linkedin en 2016, de Tumblr en 2016, de MySpace en 2008 (publicada más tarde en 2016) y varias otras. Esto significa que cualquier cuenta donde use esta dirección de correo electrónico con la misma contraseña hace años (o hace meses) podría ser robada. Por lo tanto, me veo obligado en todos los sitios (digamos los importantes) donde estoy registrado con esta dirección de correo electrónico y donde nunca he cambiado la contraseña después de la fecha indicada por Haveibeenpwned, a cambiar la contraseña para sentirme seguro.

Sin embargo, hablando de contraseñas, no puedo usar ninguna de ellas.
Además de elegir uno que sea difícil de detectar, también debe usar uno que no esté en los listados en línea robados y publicados.
EN Haveibeenpwned.comhaga clic en la parte superior donde dice “Contraseña para verifique su contraseña y vea si fue descubierta y, por lo tanto, se volvió inútil.

Otro sitio donde puedes hacer la misma verificación de cuentas hackeadasintroduciendo la dirección de correo electrónico utilizada o incluso el nombre de usuario de inicio de sesión, è breakalarm.com.
Al igual que Haveibeenpwned, tiene listas de cuentas robadas en varios ataques cibernéticos a lo largo de los años en su base de datos y puede decirnos si encontró nuestra dirección.

monitor de firefox es un servicio en línea oficial de Mozilla que le permite averiguar si el inicio de sesión en cualquier sitio web fue robado como resultado de un ataque de piratas informáticos en ese sitio o como resultado de un error en el sitio mismo, por lo que el correo electrónico de inicio de sesión y la contraseña permaneció visible como texto sin formato. para todos los usuarios. Firefox Monitor es un servicio en línea basado en la base de datos haveibeenpwned.com.
Por ejemplo, después de verificar la dirección de correo electrónico que uso con mayor frecuencia para registrarme en cuentas en línea, encontré 7 cuentas pirateadas, incluidas Linkedin, Trillian, Tumblr, MySpace y Bitly. Esto no significa que mis cuentas en estos sitios hayan sido pirateadas, pero son potencialmente pirateables porque están en la lista de inicios de sesión y contraseñas publicadas en línea. Si no hubiera cambiado la contraseña de estas cuentas después del robo de los datos, aún estarían en riesgo.

UAC también se puede hacer automático usando la aplicación de Windows 10. hackeado.

¿Problemas o dudas? Te ayudamos

Si quieres estar al día, suscríbete a nuestra newsletter y síguenos en Instagram. Si quieres recibir soporte para cualquier duda o problema, no dude en ponerse en contacto con nosotros en info@tecnologiaviral.com.

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Scroll al inicio