Las preguntas de seguridad son métodos que la inmensa mayoría de plataformas utilizan para que puedas recuperar tus contraseñas en caso de que las olvides. Y realmente son muy útiles, ya que son conceptos que deberíamos saber nosotros en exclusiva… ¿No? Por desgracia, la pericia de los ciberdelincuentes les sigue abriendo caminos para abrir cualquier brecha de seguridad.
De hecho, a día de hoy no les es difícil conseguir las respuestas dichas preguntas. No hace falta que seas famoso para que te tengan en su punto de mira. Cualquier tipo de información les puede servir para acceder a estas preguntas. Pero no es solo intuición, se basan en ingeniería social, y lo peor es que lo consiguen. Hay muchas maneras de que alguien que tenga malas intenciones pueda entrar a tu cuenta adivinando la pregunta de seguridad. Así que, por favor, deja de utilizar el nombre de tu mascota o tu lugar de nacimiento para responder a estas preguntas.
Búsqueda en redes sociales
Tus redes sociales, especialmente si las tienes configuradas como públicas, son una verdadera mina de diamantes para aquellos que quieran sacar información de ti. Y la pregunta de seguridad tampoco se libra en este caso. Puedes tener fotos antiguas, publicaciones de cumpleaños, fotos de tu mascota, de tu ciudad natal, etc.
Estos datos son recabados por los ciberdelincuentes para probar con ello en las preguntas de seguridad. Así que lo primero que deberías hacer es cerrar tu red social en cuanto a privacidad. Es decir, que solo tus amigos y personas de confianza puedan acceder a tus fotos. Esto pondrá el primer ladrillo del muro que vamos a construir contra los hackers.
Ingeniería social
Muchos hackers utilizan técnicas mucho más pulida, como hacerse pasar por un soporte técnico o cualquier persona de nuestra confianza. Con esa técnica, que muchas veces funciona, van a obtener información sin ningún tipo de impedimento por nuestra parte.
Con tan solo una conversación por WhatsApp, correo o una llamada puede bastar para que caigamos en la trampa. De hecho, podemos revelar cualquier dato por nimio que sea: nuestro colegio, nuestro segundo apellido, etc.
Filtraciones de datos
En el momento en que una plataforma sufre una brecha de seguridad, no hablamos de que solo se filtren las contraseñas. También lo hará las respuestas de seguridad.
Por lo que, si utilizas las mismas preguntas de seguridad en varias plataformas, te habrán desnudado (metafóricamente hablando) de cara a la seguridad de tus cuentas. Esa información se puede reutilizar perfectamente para acceder a más servicios de nuestra titularidad.
Preguntas predecibles
Existen multitud de respuestas que siguen un patrón casi universal. De hecho, el color favorito mayoritariamente suele es el azul, e incluso un nombre muy recurrente para una mascota puede ser Firulais.
Existen scripts que utilizan los ciberdelincuentes con esta respuesta para sonsacar automáticamente este tipo de información más extendida.
Familiares o amigos
A veces, no es necesario que los atacantes nos ataquen a nosotros directamente. De hecho, cualquier familiar o amigos despistados que tengan aceeso a nuestra vida privada pueden ser una fuente indirecta de información.
Los hackers pueden contactar con ellos, y mediante una conversación que parezca de lo más distendida, pueden obtener pistas mortales.
