CYBER WELFARE

Proteja su privacidad digital

Cuentas protegidas solo con contraseña: qué queda al descubierto

Las cuentas protegidas solo con contraseña tienen una característica precisa: toda su seguridad depende de un dato que puede circular sin que tú lo sepas.

No es una forma alarmista de decirlo, es una descripción. Una contraseña es un dato: se puede leer, copiar, interceptar, adivinar o entregar por error. En el momento en que sale de tu control, la cuenta queda al alcance de otra persona, y no hay ningún segundo paso que frene a quien la tiene.

Este artículo analiza qué queda exactamente al descubierto en los tres aspectos con los que se mide la seguridad de cualquier información: confidencialidad, integridad y disponibilidad. Profundiza en la recomendación de proteger las cuentas con un segundo factor.

La diferencia en una línea

Solo contraseñaContraseña + segundo factor
Si la contraseña sigue siendo secretaProtegidaProtegida
Si alguien ha obtenido la contraseñaAbiertaSigue protegida
Si alguien intenta entrarNo te enterasRecibes una solicitud de verificación
Si el intento fracasaNinguna señalSabes que tu contraseña se conoce

Las dos últimas filas se suelen pasar por alto y valen tanto como la segunda: sin segundo factor no tienes visibilidad sobre los intentos. Un acceso que ha tenido éxito y un acceso que nunca se ha producido te parecen idénticos.

1. Confidencialidad: lo que se vuelve legible

La confidencialidad es la garantía de que una información solo sea accesible para quien tiene derecho a ella. Sin segundo factor, esa garantía coincide con el secreto de la contraseña.

Ejemplo práctico

La contraseña de la cuenta de correo de Marcos aparece en una lista que circula tras la filtración de un servicio en el que se registró hace años. No hay segundo factor. El acceso se produce al primer intento.

Escenario de incidente

El buzón se lee de principio a fin: conversaciones, archivos adjuntos, confirmaciones de pago, documentos enviados y recibidos. No queda ninguna huella visible, salvo un inicio de sesión registrado en una sección que nadie consulta.

Con la autenticación multifactor activada, el mismo intento se habría detenido, y Marcos habría recibido una notificación.

Señales de alerta

  • inicios de sesión desde lugares o dispositivos que no reconoces;
  • mensajes que aparecen como ya leídos;
  • reglas de reenvío automático que no has creado tú;
  • alguien que conoce información que no has compartido.

Comportamiento recomendado

Activa el segundo factor antes que nada en el correo electrónico y revisa las reglas de reenvío: son la forma más habitual de seguir leyendo los mensajes incluso después de un cambio de contraseña.

2. Integridad: lo que se puede alterar

La integridad es la garantía de que los datos siguen siendo correctos y de que nadie sin autorización los ha modificado.

Ejemplo práctico

Con acceso a una cuenta de pagos, alguien modifica los datos bancarios guardados. El servicio obedece: está recibiendo una instrucción que, desde su punto de vista, viene de ti.

Escenario de incidente

Los cambios más traicioneros afectan a los datos de recuperación —el correo secundario, el número de teléfono—, porque sirven para conservar el acceso incluso después de que hayas cambiado la contraseña.

Aquí hay un punto que merece la pena destacar: con el segundo factor activado, muchos de esos cambios exigen a su vez el segundo factor. No solo es más difícil entrar: también lo son las operaciones delicadas.

Señales de alerta

  • confirmaciones de cambios en operaciones que no has solicitado;
  • ajustes de seguridad distintos de como los recordabas;
  • métodos de pago o direcciones guardadas que no reconoces;
  • contactos que te avisan de mensajes extraños enviados desde tu cuenta.

Comportamiento recomendado

Si recibes la confirmación de un cambio que no has pedido, no uses los enlaces del mensaje: entra desde la web oficial o desde la app del servicio. Y revisa de vez en cuando los datos de recuperación.

3. Disponibilidad: cuando el acceso pasa a otras manos

La disponibilidad es la garantía de poder usar tus cuentas cuando las necesitas.

Ejemplo práctico

Quien ha entrado cambia la contraseña. Intentas iniciar sesión y ya no funciona. La recuperación pasa por el correo electrónico, que es precisamente la cuenta comprometida.

Escenario de incidente

Sin segundo factor, quien tiene la contraseña puede dejarte fuera en pocos minutos: cambia la contraseña, cambia los datos de recuperación, y el camino para volver a entrar se hace largo.

Con el segundo factor activado, este escenario exige superar también el segundo factor, que está en tus manos, no en las suyas.

Señales de alerta

  • la contraseña correcta es rechazada;
  • la recuperación se interrumpe porque los contactos asociados han cambiado;
  • varios servicios dejan de estar accesibles en el mismo periodo.

Comportamiento recomendado

El segundo factor también protege la disponibilidad, no solo la confidencialidad. Pero tiene que ir acompañado de los códigos de recuperación: si no, cambia un riesgo por otro, como verás enseguida.

AspectoQué queda al descubierto sin segundo factorQué cambia con el segundo factor
ConfidencialidadTodo el contenido, si se conoce la contraseñaTambién hace falta el dispositivo o la llave
IntegridadCambios en datos, ajustes y recuperaciónLas operaciones delicadas exigen un segundo paso
DisponibilidadExclusión rápida de la cuentaMucho más difícil de conseguir
VisibilidadNinguna señal de los intentosCada intento genera una solicitud que ves

El riesgo inverso: el segundo factor sin plan de recuperación

Sería poco honesto presentar el segundo factor como una elección sin contrapartidas. Tiene una, y afecta precisamente a la disponibilidad.

Una cuenta protegida con autenticación multifactor, con los códigos de recuperación sin guardar y la app de autenticación en un solo móvil, tiene un punto de ruptura: la pérdida de ese móvil.

SituaciónQuién puede entrarPuedes entrar tú
Solo contraseñaCualquiera que la conozcaSiempre
Segundo factor sin códigos de recuperaciónMuy difícilSolo con ese dispositivo
Segundo factor con códigos de recuperación guardadosMuy difícilSiempre

La tercera fila es la única configuración que resuelve ambos lados. Por eso la recomendación R4 no se limita a «activa el segundo factor»: incluye guardar los códigos y registrar un segundo método.

Las consecuencias concretas de la segunda fila se describen en el artículo sobre qué ocurre al perder el segundo factor.

No todas las cuentas pesan lo mismo

El impacto depende de lo que protege la cuenta y, sobre todo, de lo que permite alcanzar.

Cuenta sin segundo factorImpacto principalPor qué
Correo electrónico principalLos tres, multiplicadosEs la llave de recuperación de todos los demás servicios, incluidos los que tienen el segundo factor activado
Gestor de contraseñasLos tres, sobre la bóveda completaUn solo acceso abre decenas de credenciales
Banco y pagosIntegridad e impacto económicoCambios en datos bancarios y operaciones con dinero
Nube y archivosConfidencialidad y disponibilidadAños de documentos, a menudo también de otras personas
Cuentas del trabajoLos tres, con efectos sobre tercerosAfecta a clientes, compañeros y proveedores
Redes socialesConfidencialidad e integridadSe convierte en un canal hacia tus contactos

La primera fila contiene una implicación que a menudo se escapa: proteger una cuenta con segundo factor y dejar el correo al descubierto sirve de poco, porque la recuperación de esa cuenta pasa de todos modos por el correo. El orden de activación no es indiferente.

Un escenario que lo reúne todo

Marcos tiene una contraseña larga y única en su buzón de correo, guardada en el gestor. No ha activado el segundo factor: le parecía un paso de más en una cuenta que ya estaba bien protegida.

Esa contraseña no se adivina. La escribe el propio Marcos en una página que imitaba al servicio, a la que llegó desde un mensaje que anunciaba un problema de espacio en el buzón.

A partir de ahí, en secuencia:

  • el correo se lee de principio a fin, junto con la lista de servicios en los que Marcos está registrado: confidencialidad;
  • se añade una regla de reenvío automático hacia una dirección externa: integridad, y nadie se da cuenta;
  • semanas después, cuando Marcos cambia la contraseña porque sospecha algo, el reenvío sigue funcionando: la disponibilidad de sus datos para otros no se ha interrumpido.

Tres impactos, una sola causa: un segundo paso que no existía.

Con el segundo factor activado, la contraseña entregada en la página falsa no habría bastado, y Marcos habría recibido una solicitud de verificación que no había iniciado, es decir, el aviso de que algo no iba bien.

Por qué la longitud no basta en las cuentas protegidas solo con contraseña

Merece la pena detenerse en ello, porque es el razonamiento que con más frecuencia lleva a aplazar la activación.

Una contraseña larga y única protege de forma excelente frente a dos escenarios: los intentos de adivinarla y la reutilización de credenciales robadas en otros sitios. Son escenarios frecuentes, y cubrirlos ya es mucho.

Pero quedan fuera los casos en los que la contraseña no se adivina: se obtiene. Entregada en una página falsa, leída desde un dispositivo comprometido, observada mientras se escribe o expuesta por un servicio que la guardaba con métodos anticuados.

En todos esos casos la longitud es irrelevante: cuarenta caracteres entregados valen lo mismo que ocho. El segundo factor es la única medida que sigue haciendo algo después de ese momento, y por eso no sustituye a la contraseña, sino que la completa. Las cuentas protegidas solo con contraseña no tienen ese «después».

El impacto sobre la visibilidad

Hay un efecto que no afecta a los datos sino al conocimiento, y merece un apartado propio.

En una cuenta con solo contraseña, un intento que ha tenido éxito y un intento que nunca se ha producido dan el mismo resultado observable: nada. No recibes nada, no cambia nada, y la única manera de darte cuenta es consultar activamente los apartados de seguridad.

Con el segundo factor activado, cada intento genera una solicitud de verificación que te llega a ti. Esto convierte un hecho invisible en una información que puedes usar: sabes que tu contraseña se conoce y sabes que tienes que cambiarla.

Es una forma de protección que ninguna contraseña, por larga que sea, puede ofrecer. Y funciona también cuando el ataque fracasa; de hecho, sobre todo entonces.

Conexión con el Framework Cyber Welfare

PilarAportación de este contenido
ConcienciaciónEntender que sin segundo factor la seguridad coincide con el secreto de un dato
CompetenciasReconocer el orden correcto de activación, empezando por el correo electrónico
Comportamiento SeguroAcompañar el segundo factor con los códigos de recuperación, para no desplazar el riesgo

Nivel de referencia: FL2 — Iniciado. Es el nivel en el que el segundo factor deja de ser una molestia más y se convierte en una elección que se entiende.

Resumen

  • En las cuentas protegidas solo con contraseña, toda la seguridad depende del secreto de esa contraseña: un dato que puede circular sin que lo sepas.
  • El segundo factor cubre los tres aspectos a la vez: hace difícil entrar, hace difícil modificar y hace difícil dejarte fuera.
  • Añade una cuarta cosa que ninguna contraseña ofrece: visibilidad sobre los intentos.
  • Tiene una contrapartida real, la pérdida del segundo factor, que se resuelve con los códigos de recuperación guardados fuera del dispositivo.

Acción inmediata recomendada. Abre los ajustes de seguridad de tu correo electrónico principal y comprueba si la autenticación multifactor está activada. Si no lo está, ese es el cambio que más reduce, por sí solo, el riesgo global de tus cuentas. Si después quieres una visión de conjunto de tus hábitos, puedes hacer la autoevaluación de la resiliencia digital.

Contenidos relacionados

Recursos relacionados

Contenidos breves de la sección Recursos, para quien quiera detenerse en un solo aspecto:

Da el primer paso: el Programa «Protege tu Privacidad Digital» te acompaña gratis, una recomendación cada vez.