.

Os cibercriminosos usam várias táticas para tentar determinar suas senhas. E muitas pessoas facilitam o esforço usando técnicas fracas e simples. Um novo estudo da Dojo sobre as senhas mais invadidas pode ajudá-lo a ficar mais seguro online, sabendo quais erros evitar.
Da coleção RockYou2021 de listas de senhas violadas, o Dojo foi capaz de examinar mais de 6 milhões dessas senhas. Como resultado, a empresa descobriu as senhas mais usadas, seu tamanho médio e os assuntos mais populares que surgiram em um grande número de violações.
Também: Adeus, LastPass: Estes são os melhores gerenciadores de senhas alternativos do LastPass
Primeiro, porém, que tipo de truques e técnicas os hackers usam para tentar obter sua senha?
Um método popular é o ataque de força bruta, no qual os cibercriminosos usam ferramentas automatizadas para executar milhões de senhas em potencial por segundo. Uma tática semelhante é o ataque de dicionário em que os bandidos verificam palavras e frases comuns para tentar adivinhar sua senha. Alguns hackers vasculham suas contas de mídia social para encontrar detalhes pessoais que possam desempenhar um papel em suas senhas.
Enviado por e-mail, mensagem de texto ou telefonema, o ataque de phishing é outro esquema popular pelo qual você é levado a revelar uma senha confidencial. E às vezes as senhas são roubadas por malware que infecta seu PC sem o seu conhecimento.
Também: Pare de usar o gerenciador de senhas integrado do seu navegador. Aqui está o porquê
Com base nas descobertas da análise do Dojo, o número e o tipo de caracteres usados em uma senha determinam a rapidez com que ela pode ser hackeada. Senhas com apenas caracteres minúsculos são um padrão popular, mas vulnerável. Essa senha com apenas seis caracteres leva praticamente zero segundos para ser decifrada. Um com sete caracteres leva 0,12 segundos. E um com oito caracteres levaria três segundos.
Mesmo incrementar uma senha com uma letra maiúscula, um número ou um caractere especial não ajuda muito se a senha for curta ou seguir um padrão familiar. Senhas com oito caracteres que começam com letra maiúscula apareceram mais de 4,5 milhões de vezes em violações de dados. Aqueles que terminavam com um caractere especial foram encontrados mais de 3,5 milhões de vezes.
Certos assuntos e tópicos também se prestam a senhas hackeáveis.
Entre os temas analisados pelo Dojo, apelidos e termos carinhosos foram usados em senhas mais de 1 milhão de vezes. Nomes de personagens de programas de TV apareceram mais de 455.000 vezes, enquanto nomes de programas de TV apareceram mais de 365.000 vezes. Outros tópicos populares encontrados nas senhas violadas incluíam cores, marcas de moda, cidades, países, filmes, partes do corpo, marcas de carros, nomes de animais de estimação, palavrões e personagens de videogame.
Também: Os melhores gerenciadores de senhas para evitar problemas de login
Analisando algumas das categorias, as senhas “King”, “Rose”, “Love”, “Boo”, “Hero” e “Angel” foram as mais populares entre apelidos e termos carinhosos. As cores comuns usadas como senhas eram “vermelho”, “azul”, “preto”, “dourado” e “verde”. E aqueles que gostam de usar personagens de videogame para suas senhas optaram por opções como “Joel” (de The Last of Us), “Q*Bert”, “Link” (de The Legend of Zelda), “Mario” (de Super Mario Bros) e “Ryu” (de Street Fighter).
Com base em sua análise das senhas violadas, a Dojo elaborou uma lista do que fazer e do que não fazer, projetada para ajudar a manter suas senhas mais seguras e protegidas.
fazer
- Use uma combinação de letras maiúsculas e minúsculas, números e caracteres especiais para tornar suas senhas mais difíceis de hackear.
- Atire em senhas longas com pelo menos 8 a 12 caracteres. Quanto mais longa a senha, mais tempo e esforço serão necessários para adivinhá-la.
- Use a autenticação multifator. Com o MFA, mesmo um hacker que obtiver sua senha não conseguirá entrar em sua conta sem essa segunda forma de autenticação.
- Altere suas senhas. Se você está preocupado que uma senha específica tenha sido comprometida ou violada, certifique-se de alterá-la o mais rápido possível para proteger sua conta.
- Use um gerenciador de senhas. Tentar criar e lembrar uma senha única e complexa para cada conta é quase impossível sem alguma ajuda. Um bom gerenciador de senhas cuidará do trabalho duro para você, exigindo que você controle apenas uma única senha mestra.
Não é
- Não use nenhuma informação pessoal em suas senhas. Os hackers geralmente podem descobrir seu nome, data de nascimento ou o nome de um animal de estimação por meio de mídias sociais e outros recursos.
- Não use um padrão comum ou óbvio de letras ou números, como 1234 ou qwerty. Os hackers normalmente tentam esses tipos de padrões logo de cara.
- Não compartilhe sua senha com outras pessoas. Se o fizer, certifique-se de alterá-lo depois.
- Não salve senhas automaticamente em seu navegador, especialmente se outras pessoas estiverem usando seu computador ou dispositivo móvel.
- Não use a mesma senha para várias contas. Se essa senha for comprometida, o hacker pode facilmente experimentá-la em outros sites que você usa.
.