El portal británico The Register alertó a los usuarios de Google Chrome sobre una potencial debilidad del navegador con la que podría entregársele datos personales a un hacker y no a un sitio de confianza, a través del phishing. Te contamos qué es la autenticación en dos pasos y cómo te ayuda a protegerte de los estafadores virtuales.
Así como la virtualidad ayuda cada vez más a la vinculación de las distintas cuentas con las que los usuarios se conectan en internet, los hackers siempre están atentos a posibles formas de robar los datos de otros usuarios. Un investigador buscó cómo atacar a quienes usan Google Chrome, encontró una potencial debilidad y creó diferentes plantillas para demostrarla.
Lo que hacen estas plantillas es recrear una ventana emergente (o pop-up) para iniciar sesión, muy similar a la real, para que el usuario entregue sus datos personales a un hacker y no a un sitio de confianza. Esta técnica es conocida como phishing y es una de las más populares entre los estafadores virtuales, ya que con ella logran obtener información confidencial de forma fraudulenta.
Las plantillas que creó el investigador (que usó el nombre de usuario mr.D0x) también permiten personalizar la URL de la ventana emergente, lo que le hace más difícil al usuario poder comprobar la veracidad de la misma. De esta forma, el portal The Register alertó a quienes utilicen Google Chrome a estar atentos para no ser víctimas de fraudes virtuales. Podés exponerte a sufrir un ataque al intentar iniciar sesión en una página web desde una cuenta de Google, Twitter o Facebook, entre otras. Para incorporar una barrera más de protección, recomiendan realizar la autenticación en 2 pasos.
Qué es la autenticación en 2 pasos
Atentos a los constantes peligros que existen en la red, los especialistas cada vez recomiendan con más fuerza que los usuarios realicen la verificación en dos pasos. Con ella, las cuentas suman una capa más de seguridad para proteger sus datos en caso de que te roben la contraseña. Si bien hay varias formas de realizar la autenticación en dos pasos, todas tienen en común la búsqueda de un método ideal para que solo el dueño real de la cuenta pueda ingresar.
Los métodos más usuales de autenticación en 2 pasos
- Verificación por SMS
- Verificación por correo electrónico
- Pregunta de seguridad
- Aplicaciones de autenticación
- Códigos en la propia app
- Llaves de seguridad
- Biometría
- Códigos de recuperación