Recomendaciones para cuidar tus cuentas (forobeta, google, etc.)

  • Autor Autor Tony
  • Fecha de inicio Fecha de inicio
Estado

🔒 Este tema está cerrado para nuevas respuestas.

⏰ Solo el creador del tema puede solicitar la reapertura de sus propios temas, pero únicamente dentro de los 60 días previos a la última actualización.

Tony

Tony

1
Ómicron
Verificación en dos pasos activada
Suscripción a IA
- Primero y antes que nada, no encuentro una sección ideal para ubicar este tema por lo que he optado en off-topic dado que no es "un tutorial blogger" -​

Recientemente hemos visto muchos temas de "hackeo" de cuentas en ForoBeta.

Ciertamente son factores muy comunes los que han resaltado en varios de los supuesto hackeos, por lo que me he decidido a crear este tema.

Es muy común, y más últimamente, que varios de nosotros participemos en compras conjuntas, compras de scripts "clones", o inclusive contratar a algún miembro para la edición de temas wordpress, plugins, o scripts a medida.

Dada esta situación, es importante considerar que existen usuarios malintencionados que suelen implementar códigos ocultos entre las líneas de código natural para la extracción de información delicada como por ejemplo: correos, nombres de usuario o inclusive contraseñas.

Por ello, a continuación les presento algunos puntos a considerar (para más de uno resultará muy obvio, pero para otros ya veo que no lo es) para evitar los supuestos hackeos que se están presentando últimamente:
  1. Evitar las contraseñas maestras. No es inteligente utilizar la misma contraseña en varios sitios; piénsalo: si te roban la contraseña ¿a cuantos lugares podrán acceder?
  2. Nunca fiarte de los scripts clonados/nulled. Estos scripts suelen "saltar la validación de licencia" pero además suelen incluir puertas traseras para intrusos no deseados o códigos maliciosos para facilitar información a terceros (los "hackers").
  3. Revisar actividad inusual. Si consideras que tu cuenta (de foro, correo, red social, etc) ha presentado una actividad inusual, es recomendable cambiar tus contraseñas, respuestas secretas y otros datos de acceso a tu cuenta.
  4. Una segunda contraseña nunca está de mas. En todos los lugares donde se te presente una segunda opción de seguridad (ya sea un token dinámico o una segunda contraseña) habilita dicha opción, la seguridad de tu cuenta nunca está de más.
  5. Desconocer tu contraseña no es absurdo. Utiliza contraseas robustas, siempre complejas y considerando un rango mínimo de 10-12 caracteres; es recomendable generar contraseñas aleatorias mezclando caracteres especiales, minúsculas y mayúsculas y por supuesto, números.
  6. No relaciones tus contraseñas. Nunca utilices información personal o cotidiana para relacionar tus contraseñas o datos de acceso, es lo más predecible y rápido de considerar al momento de "hackear" tu cuenta.
  7. Revisa el remitente de tus correos. Cuando te pidan cambiar tu contraseña, realizar un pago o realizar cualquier actividad sobre tu cuenta (de foro, sitios de compras, bancos, etc) siempre revisa el remitente (quién envió el correo). Es importante considerar que en la mayoría de los casos, las empresas utilizan correos bajo su dominio principal por lo que deberá ser fácil detectar los correos falsos.
  8. Lo barato sale caro. Siempre que requieras reparar un script que puede comprometer la seguridad de tu sitio, servicio o información, siempre recurre a "nombres" (empresas, usuarios, proveedores) reconocidos aún si sus precios son "elevados" en comparación a otros; más vale bueno por conocido que malo por conocer.
  9. No confíes en cualquiera. Aunque no lo recomiendo, muchas personas comparten sus datos de acceso con alguien; aquí mi sugerencia es que sea una persona muy cercana (familiar) y discreta.
Por lo pronto, es todo lo que se me ocurre, espero con esto muchos nos pongamos a pensar en la seguridad de nuestra cuenta y se eviten futuros "hackeos" por razones simples. Si se me ocurren más ya las agregaré.

Saludos!
 
Gracias por los datos, son bienvenidos
 
Muchas gracias por los tips, la verdad hay que andarse con cuidado con las contraseñas
 
Muy bueno, Tony, y además voy a intentar añadir mi grano de arena. Hay un programa llamado Roboform que se puede integrar con los navegadores y en el cual puedes manejar diferentes passwords sin siquiera tener que teclearlos en la web (te evitas los keyloggers). Yo lo uso desde hace MUCHO tiempo y es de lo mejor. Te permite no hacerte líos con las contraseñas y poner una en cada sitio.

Saludos.
 
Los benditos scripts que son tentadores a la vista, pero que en un segundo te apuñalan por la espalda. Buena información [MENTION=10463]Tony[/MENTION], a tomarla en cuenta.
 
Bueno, fíate todo lo que quieras de los nulled, es tu cuenta la que estará ne juego no la mía.

Estoy consciente de ello, por eso mi penúltimo punto "acudir a sitios/proveedores reconocidos", las probabilidades de "hackeo" son menores.
[MENTION=10463]Tony[/MENTION] ;P buenos puntos pero...

Nunca fiarte de los scripts clonados/nulled. Estos scripts suelen "saltar la validación de licencia" pero además suelen incluir puertas traseras para intrusos no deseados o códigos maliciosos para facilitar información a terceros (los "hackers").

Mentira, eso depende del jodido cabrón que lo ofrezca... inclusive los de pago podrían tenerlos.
 
Tony, que buen aporte, bien redactado. Esperemos que Arreola lo ponga como sticky en alguna sección mas importante.
 
Estado

🔒 Este tema está cerrado para nuevas respuestas.

⏰ Solo el creador del tema puede solicitar la reapertura de sus propios temas, pero únicamente dentro de los 60 días previos a la última actualización.

Atrás
Arriba