¿Por qué nadie podría robar mi contraseña todavía ya que se produce un millón de nuevos malware todos los días?

Esto es como preguntar por qué una casa específica no está robada cuando hay millones de ladrones en el mundo. O por qué nunca me he encontrado con un terrorista cuando las noticias diarias sugieren que hay terroristas que matan personas todos los días. Puede ser bueno no tentar al destino.

De todos modos la respuesta es la siguiente

Hay miles de millones de usuarios en línea, así como miles de millones de casas y personas en el mundo.

En primer lugar, el atacante (malware o humano) tiene muchas opciones para elegir a la víctima. Mucha superficie como a veces la llaman.

El atacante (incluido un ladrón) no perderá tiempo y esfuerzo a menos que haya algo valioso para obtener ese esfuerzo. El tiempo también es importante para el atacante. Estos son los llamados ataques dirigidos sobre los que leemos, que a menudo involucran a celebridades, ricos y famosos. Puede haber muchas motivaciones para ataques dirigidos, incluyendo odio, avaricia, extravío, etc.

Luego son ataques aleatorios, que son ataques oportunistas, en los que un atacante (también se aplica a un ladrón) explota una debilidad / vulnerabilidad en algo (como observar una casa desbloqueada en el caso del mundo físico). Si estás en el lugar equivocado en el momento equivocado, entonces puedes ser víctima de ataques aleatorios. en gran medida una pregunta de probabilidad. Las probabilidades están a tu favor.

Net net necesita que valga la pena el tiempo de los atacantes para observar un ataque dirigido contra sus credenciales específicas.

PD: esto no tiene nada que ver con la calidad de la cerradura, los firewalls, el software AV o las cosas criptográficas como el cifrado o el hash. Estos tienen muy poco efecto en detener un ataque dirigido como lo demuestran los miles de violaciones de datos cada año.

Una vez escuché al Director del FBI decir en una conferencia “ solo hay 2 tipos de compañías en el mundo. Compañías que ya han sido violadas y compañías que serán violadas . ”

Una observación final es que a menudo uno ni siquiera sabe que algo como una credencial es robada. Muchas veces puede tomar meses incluso saber acerca de un compromiso. Así que no seas presuntivo y asume que tu credencial no está comprometida. ¡Quizás estés en la oscuridad!

¿Ha verificado, por ejemplo, leakedsource.com? Hay alrededor de 2 mil millones de registros de infracciones del servidor, incluidos unos 6 míos. Sin embargo, la mayoría de ellos son viejos, de al menos 4 años. No hay mucho que pueda hacer sobre los ataques al servidor, excepto no reutilizar sus contraseñas y cambiarlas ocasionalmente.

El caos está más o menos bajo control, aunque consulte, por ejemplo, la Declaración del IRS en el PIN de presentación electrónica (junio de 2016). Los bancos y las compañías de tarjetas de crédito pueden detectar muchos fraudes o, al menos, creerle a los usuarios la mayor parte del tiempo y revertir los cargos. Hace un par de años, cuando visité los EE. UU., Pasé por alto algunos de los míos y los utilicé para compras fraudulentas en línea.

Es posible que haya tenido suerte, aunque no es muy probable que se vea afectado por el malware solo por navegar, especialmente si no usa Flash. La mayoría de las infecciones de PC provienen de engañar a los usuarios para que se disparen en el pie, ya sea con malware en un archivo adjunto de correo electrónico, o descargas engañosas o warez, instalando copias “gratuitas” de software comercial.

Debido a que las contraseñas son un pequeño subconjunto de cosas que buscan los autores de malware y reunirlas para infectar su PC es ineficaz en muchos casos.

Malwares se crean para:

  1. Mostrar anuncios, incluido el envío de spam, etc.
  2. Distribuir otro malware
  3. Esquemas de extorsión (rescate, etc.)
  4. Obtener dinero mediante el mal uso de los recursos (minería de bitcoin, etc.)
  5. Robar datos
  1. Inicios de sesión (más eficiente es hackear el proveedor de servicios y / o confiar en la reutilización de contraseñas en muchos casos)
  2. Archivos en tu PC
  3. Historial de navegación (por ejemplo, casos de cónyuge celoso, etc.)

Con mucho, el primero es el más común, ya que es la forma más segura de obtener dinero.

Ahora hay otra cosa. Todos los sistemas operativos se están volviendo más seguros. Por lo tanto, el riesgo de infectarse durante la navegación es menor (siempre que lo mantenga y todo el software actualizado). Pero no es 0 y pueden pasar cosas.

El famoso ataque para encontrar su contraseña se llama ataque de fuerza bruta. Principalmente, solo está buscando su contraseña en una lista que contiene millones de ellas. La fortaleza de su contraseña juega un papel importante en la facilidad del ataque. Por ejemplo, el uso de mayúsculas, símbolos y números fortalece su contraseña. Para el malware, aún no se ha visto afectado, por eso hace esta pregunta. No te siguen los hackers.

Si no eres un niño, o una persona completamente inexperta, si no haces clic en todos los anuncios en Internet, entonces podrías seguir sin malware durante otra década o más. No es algo de lo que estar orgulloso, es normal, que actúes como una persona adulta y pienses antes de hacer algo.