Uma senha forte é a principal barreira para evitar que a maioria de suas contas on-line sejam invadidas. Sem práticas atualizadas, você pode estar usando senhas que os fraudadores cibernéticos conseguem “quebrar” facilmente e em poucas horas.
O comprometimento de senhas “abre uma porta” para os cibercriminosos acessarem suas contas pessoais, e-mails, redes sociais e até mesmo seu internet banking, esse é o principal caminho utilizado por criminosos e fraudadores.
As invasões baseadas em dicionários usam um programa automatizado para combinar palavras de dicionários de maneiras comuns. Os usuários criam senhas fáceis de lembrar e, por isso, essas ferramentas tentam imitar padrões óbvios.
Suas informações pessoais compartilhadas publicamente e em redes sociais são usadas para mirar diretamente você. Os usuários geralmente incluem nomes, datas de aniversários e até nomes de times do coração nas senhas. Muitas dessas informações podem ser descobertas navegando rapidamente por suas redes sociais.
Os ataques de força bruta usam um programa automatizado para recriar todas as combinações possíveis de caracteres até descobrir sua senha. Diferentemente das invasões baseadas em dicionários, o ataque de força bruta não lida bem com senhas longas. Mas em vários casos, as senhas curtas podem ser facilmente descobertas em poucas horas.
O phishing envolve um golpista pressionando você a entregar dinheiro ou informações valiosas ao hacker. Eles fingem ser confiáveis, geralmente como uma organização de reputação ou alguém que você conhece. Os golpistas de phishing podem ligar, enviar mensagens de texto, e-mails ou mensagens nas redes sociais. Eles também usam aplicativos, sites e perfis de rede social fraudulentos. Se você acha que precisa de proteção contra ataques de phishing, recomendamos usar o Kaspersky Internet Security.
Violações de dados existentes já expuseram muitas senhas e outros dados confidenciais. As empresas têm sido hackeadas com mais frequência, e os hackers expõem os dados on-line para obter lucro. Isso pode ser especialmente ameaçador se você reutiliza senhas antigas, já que contas desatualizadas têm grandes chances de serem comprometida.
Para se proteger dos mais novos métodos de invasão, você precisa de senhas robustas. E se você está se perguntando: “qual é a força da minha senha?”, veja algumas dicas de como criar senhas fortes:
Substituições óbvias de caracteres são evitadas? Por exemplo, usar o número zero “0” no lugar da letra “O”. Essas substituições já estão codificadas nos softwares de hackeamento atuais. Então, evite isso.
A senha usa combinações de palavras incomuns? As senhas podem ser mais seguras se usarem palavras inesperadas. Mesmo que você use palavras comuns, é possível organizá-las em uma ordem estranha e certificar-se de que não estejam relacionadas. Ambos os métodos podem neutralizar os hackeamentos baseados em dicionários.
Você consegue memorizá-la? Use algo que faça sentido para você, mas que será difícil para os computadores adivinharem. Mesmo senhas aleatórias podem ser lembradas pela memória muscular, sendo semilegíveis. Mas senhas que impeçam o seu acesso não ajudam muito.
Você já usou a senha antes? Reutilizar senhas compromete várias contas. Use sempre algo original.
A senha apresenta uma regra difícil de ser adivinhada por computadores? Um exemplo pode ser uma senha de três palavras com quatro letras cada, onde as duas primeiras letras de cada palavra são substituídas por números e símbolos. Por exemplo: “?4sa#2to?6da” em vez de “casagatovida”.
Geralmente, existem duas abordagens principais para criar senhas confiáveis:
Senhas com palavras, que são baseadas em uma combinação de várias palavras reais. Palavras incomuns com caracteres trocados ou aleatórios foram usadas no passado, como “Tr1que” para “truque” ou “F4t7b4LL” para “futebol”.
Os hackeamentos de algoritmos já conhecem esse método e, por isso, as melhores senhas com palavras geralmente usam uma mistura de palavras comuns não relacionadas em ordem aleatória. Às vezes, é possível usar uma frase cortada e invertida com um padrão que só o usuário conhece.
Por exemplo, “gaT!Esc#l?Cas!” (usando as palavras gato, escola e casa.)
Sequências de caracteres aleatórios, que são puramente ao acaso e usam uma combinação de todos os tipos de caracteres. Essas senhas incluem letras maiúsculas e minúsculas, símbolos e números em ordem espontânea. E como não há um método lógico de organização dos caracteres, é incrivelmente difícil de adivinhá-las. Mesmo um software de hackeamento pode levar trilhões de anos para descobrir essas senhas.
Um exemplo de sequência de caracteres aleatórios pode ser “f2m_+Vm3cV*j” (que pode ser lembrado usando o mnemônico, fruta 2 maçã _ + VISA música 3 café VISA * joao).
Exemplo 1: EUqUsO!bOsEfE?
Porque ela é considerada forte:
Como aprimorá-la:
Exemplo: EUqUsO!7bOsEfE?6
Exemplo 2: !HMnrsQ4VaGnJ-tT
Porque ela é considerada forte:
Como aprimorá-la:
Use um mnemônico para memorizá-la.
Exemplo:“! HOJE MÚSICA noite rave skype QUEIJO 4 VISA alma GOLF noite JOÃO – teatro TEATRO”
Exemplo 3: rosapatosimpleslua
Porque ela é considerada forte:
Como aprimorá-la:
Exemplo: !Osa#Ato?Imples3Ua (Usando a seguinte regra: segunda letra de cada palavra em maiúscula e a primeira letra de cada palavra é substituída por um caractere).
Com tantas senhas exclusivas para ter em mente, você precisa ter cuidado com a maneira como as armazena.
Para se manter em segurança, evite:
Essa é uma verificação de segurança adicional após uma entrada de senha bem-sucedida. Ela usa métodos que só você tem acesso, tais como: e-mail, mensagem de texto, biometria (ex.: impressão digital, face ID) ou uma chave de segurança USB. O recurso 2FA mantém criminosos e curiosos longe das suas contas, mesmo que sua senha seja roubada.
Atualize suas senhas mais importantes com frequência. Ao decidir atualizar suas senhas, certifique-se de realmente alterá-las. É uma prática perigosa manter a mesma senha, mudando apenas alguns caracteres. Você deve atualizar suas senhas regularmente, por exemplo, todos os meses. Mesmo que não atualize todas as senhas, certifique-se de alterá-las pelo menos para as seguintes contas:
Em última instância, lembre-se de que, se a sua senha é fácil para você, provavelmente ela também será para os hackers. Senhas complexas são a melhor maneira de se proteger.
Use um gerenciador de senhas. Os principais benefícios de usar um gerenciador de senhas incluem a criptografia e a acessibilidade em qualquer lugar com Internet. Alguns produtos têm um gerador de senhas e um verificador de força de senha integrados.