Autenticaci贸n en dos pasos evita el robo de cuentas
El equipo de investigaci贸n de ESET, compa帽铆a l铆der en detecci贸n proactiva de amenazas, advierte que para proteger las cuentas online de accesos indebidos es fundamental activar el doble factor de autenticaci贸n, ya que es una capa de seguridad adicional que, en el caso de que cibercriminales hayan obtenido las credenciales de acceso a alguna cuenta, evita el robo y acceso a la misma.
Conocida por varios nombres, como doble autenticaci贸n, autenticaci贸n de dos factores, doble factor de autenticaci贸n o tambi茅n autenticaci贸n en dos pasos, es una medida de seguridad que ofrecen pr谩cticamente todas las plataformas y apps de servicios online. Adem谩s, diversos estudios han demostrado la efectividad que tiene el uso del doble factor de autenticaci贸n para proteger las cuentas. En 2019 Google realiz贸 un estudio que aseguraba que la autenticaci贸n en dos pasos es la soluci贸n m谩s efectiva para prevenir el secuestro de cuentas, y en 2020 Microsoft asegur贸 que el 99% de las cuentas vulneradas no tienen activada la autenticaci贸n en dos pasos.
Esta medida de seguridad adicional puede ser configurada para recibir en el tel茅fono un mensaje v铆a SMS con un c贸digo de un solo uso de seis d铆gitos que se debe ingresar para acceder a las cuentas. En caso de que un cibercriminal haya obtenido de alguna manera las credenciales, necesitar谩 tener en su poder tambi茅n el tel茅fono de la cuenta para recibir el c贸digo y acceder a la misma.
Si bien la mayor铆a de las apps y plataformas solicitan solamente un n煤mero de tel茅fono para enviar el c贸digo v铆a SMS, en muchos casos tambi茅n es posible configurar esta capa de seguridad adicional utilizando una app de autenticaci贸n, como Google Authenticator o Microsoft Authenticator. En muchos casos es posible incluso verificar la identidad utilizando la huella dactilar en lugar del c贸digo de seis d铆gitos.
Desde ESET mencionan que de utilizarse alguna de estas aplicaciones no se necesita que llegue un mensaje v铆a SMS -lo cual es m谩s seguro-, ya que ser谩 la misma app la que proporcionar谩 el c贸digo de seis d铆gitos que se necesita para verificar la identidad al iniciar sesi贸n.
Camilo Guti茅rrez Amaya, jefe del Laboratorio de Investigaci贸n de ESET Latinoam茅rica, advierte: “Es muy importante jam谩s compartir este c贸digo con nadie. Los estafadores suelen contactar a las personas v铆a WhatsApp utilizando distintas excusas y solicitan que les reenv铆e un c贸digo de seis d铆gitos que enviaron v铆a SMS al n煤mero de la v铆ctima. El verdadero fin es que comparta el c贸digo de autenticaci贸n en dos pasos para robar el acceso a la cuentas”. El especialista, agrega: “Es m谩s seguro utilizar una app de autenticaci贸n que recibir el c贸digo v铆a SMS, ya que en caso de ser v铆ctimas de SIM Swapping, que es un ataque en el cual secuestran la l铆nea de tel茅fono mediante la clonaci贸n de chip, el atacante recibir谩 en su tel茅fono el c贸digo de seis d铆gitos para acceder a nuestras cuentas. Tambi茅n es importante tener presente que en caso de que el atacante haya robado nuestro tel茅fono el escenario cambia, ya que tendr谩 grandes chances de acceder al c贸digo de verificaci贸n, ya sea v铆a la app de autenticaci贸n o v铆a SMS”.
Servicios como Google, Microsoft, Facebook, WhatsApp, Instagram, Twitter, Twitch, TikTok o LinkedIn permiten configurar la autenticaci贸n en dos pasos para no depender solo de la seguridad de una contrase帽a. Proteger las cuentas 煤nicamente con contrase帽as expone a los usuarios a eventuales ataques. Los cibercriminales suelen comprar y vender contrase帽as en foros de la dark web o pueden obtenerlas de filtraciones que sufri贸 en el pasado alguna plataforma. Con esta informaci贸n pueden realizar ataques de fuerza bruta para intentar descifrar contrase帽as de forma masiva y robar cuentas. Este tipo de ataques aprovecha filtraciones y el hecho de que muchas personas utilizan contrase帽as d茅biles, f谩ciles de predecir e incluso utilizan la misma contrase帽a para acceder a otras cuentas.
Desde ESET comentan que si bien no es infalible, implementar la autenticaci贸n en dos pasos es mejor que utilizar 煤nicamente contrase帽as. Es una capa de protecci贸n extra que convierte al usuario en un blanco m谩s dif铆cil para los atacantes. Existe malware que incluye entre sus capacidades mecanismos para evadir esta capa de protecci贸n, pero en la mayor铆a de las situaciones, los sistemas de doble factor ofrecen una valiosa capa adicional de protecci贸n para personas y empresas.