Tony
1
Ómicron
Verificación en dos pasos activada
Suscripción a IA
- Primero y antes que nada, no encuentro una sección ideal para ubicar este tema por lo que he optado en off-topic dado que no es "un tutorial blogger" -
Recientemente hemos visto muchos temas de "hackeo" de cuentas en ForoBeta.
Ciertamente son factores muy comunes los que han resaltado en varios de los supuesto hackeos, por lo que me he decidido a crear este tema.
Es muy común, y más últimamente, que varios de nosotros participemos en compras conjuntas, compras de scripts "clones", o inclusive contratar a algún miembro para la edición de temas wordpress, plugins, o scripts a medida.
Dada esta situación, es importante considerar que existen usuarios malintencionados que suelen implementar códigos ocultos entre las líneas de código natural para la extracción de información delicada como por ejemplo: correos, nombres de usuario o inclusive contraseñas.
Por ello, a continuación les presento algunos puntos a considerar (para más de uno resultará muy obvio, pero para otros ya veo que no lo es) para evitar los supuestos hackeos que se están presentando últimamente:
- Evitar las contraseñas maestras. No es inteligente utilizar la misma contraseña en varios sitios; piénsalo: si te roban la contraseña ¿a cuantos lugares podrán acceder?
- Nunca fiarte de los scripts clonados/nulled. Estos scripts suelen "saltar la validación de licencia" pero además suelen incluir puertas traseras para intrusos no deseados o códigos maliciosos para facilitar información a terceros (los "hackers").
- Revisar actividad inusual. Si consideras que tu cuenta (de foro, correo, red social, etc) ha presentado una actividad inusual, es recomendable cambiar tus contraseñas, respuestas secretas y otros datos de acceso a tu cuenta.
- Una segunda contraseña nunca está de mas. En todos los lugares donde se te presente una segunda opción de seguridad (ya sea un token dinámico o una segunda contraseña) habilita dicha opción, la seguridad de tu cuenta nunca está de más.
- Desconocer tu contraseña no es absurdo. Utiliza contraseas robustas, siempre complejas y considerando un rango mínimo de 10-12 caracteres; es recomendable generar contraseñas aleatorias mezclando caracteres especiales, minúsculas y mayúsculas y por supuesto, números.
- No relaciones tus contraseñas. Nunca utilices información personal o cotidiana para relacionar tus contraseñas o datos de acceso, es lo más predecible y rápido de considerar al momento de "hackear" tu cuenta.
- Revisa el remitente de tus correos. Cuando te pidan cambiar tu contraseña, realizar un pago o realizar cualquier actividad sobre tu cuenta (de foro, sitios de compras, bancos, etc) siempre revisa el remitente (quién envió el correo). Es importante considerar que en la mayoría de los casos, las empresas utilizan correos bajo su dominio principal por lo que deberá ser fácil detectar los correos falsos.
- Lo barato sale caro. Siempre que requieras reparar un script que puede comprometer la seguridad de tu sitio, servicio o información, siempre recurre a "nombres" (empresas, usuarios, proveedores) reconocidos aún si sus precios son "elevados" en comparación a otros; más vale bueno por conocido que malo por conocer.
- No confíes en cualquiera. Aunque no lo recomiendo, muchas personas comparten sus datos de acceso con alguien; aquí mi sugerencia es que sea una persona muy cercana (familiar) y discreta.
Saludos!

