Cuentas de Fujistas comprometidas

Jon Díez

Administrator
Miembro del equipo
Señoras y señores:

No es sólo en Fujistas sino en todos los foros con un mínimo de popularidad. Hay bots que rastrean nombres de usuarios del foro e intentan entrar en cada una de las cuentas con contraseñas tipo 1234, fujistas, contraseña, abcd y cosas así... Si no queréis que vuestra cuenta sea secuestrada y convertiros en comerciales involuntarios de páginas de venta de Viagra o citas online con chicas eslavas, aseguraos de cumplir con estos consejos.


  1. Longitud: Cuanto más larga sea la contraseña, más difícil será de adivinar o de romper mediante ataques de fuerza bruta. Se recomienda una longitud mínima de al menos 12 caracteres.

  2. Complejidad: Utiliza una combinación de letras (mayúsculas y minúsculas), números, y caracteres especiales (como !, @, #, $, %, etc.). Evita usar secuencias predecibles o palabras comunes.
  3. Evita información personal: No utilices información personal como nombres de familiares, fechas de nacimiento, nombres de mascotas, etc., ya que esta información puede ser fácilmente obtenida por un atacante.
  4. No uses palabras del diccionario: Las contraseñas que contienen palabras reales son más fáciles de adivinar mediante ataques de fuerza bruta o diccionario. Si utilizas palabras, mézclalas con números y caracteres especiales.
  5. Úsala solo para una cuenta: Evita reutilizar contraseñas en múltiples cuentas, ya que si una contraseña es comprometida, todas las cuentas asociadas a ella estarán en riesgo.
Si tu cuenta está en problemas, contáctanos
 
Gracias Jon, cuanto más difícil se lo pongamos mejor para todos
 
XC 35 F2 en Amazon
Hablando en serio, lo de la seguridad de las contraseñas no es ninguna broma. Es importantísimo no repetir la misma en ningún sitio, ni en Fujistas, ni en tus redes, ni en tu banca online...

En esta web puedes comprobar los datos de cientos de listas filtradas en diferentes forums de seguridad para ver si nuestro(s) correo(s) y contraseñas han sido difundidas o no. Os vais a llevar más de una sorpresa:
 
Hablando en serio, lo de la seguridad de las contraseñas no es ninguna broma. Es importantísimo no repetir la misma en ningún sitio, ni en Fujistas, ni en tus redes, ni en tu banca online...

En esta web puedes comprobar los datos de cientos de listas filtradas en diferentes forums de seguridad para ver si nuestro(s) correo(s) y contraseñas han sido difundidas o no. Os vais a llevar más de una sorpresa:
Muchas gracias.
Y si van acompañadas de un doble factor de autenticación, aunque la descubran lo tienen difícil.
 
Una pregunta para los administradores. ¿Es posible bloquear temporalmente una cuenta tras varios intentos fallidos de acceder al foro? Por lo que comentáis al inicio del hilo estos boots van probando contraseñas hasta que una les funciona. No se si ayudaría a evitar estos spams
 
  • Like
Reactions: dan
Una pregunta para los administradores. ¿Es posible bloquear temporalmente una cuenta tras varios intentos fallidos de acceder al foro? Por lo que comentáis al inicio del hilo estos boots van probando contraseñas hasta que una les funciona. No se si ayudaría a evitar estos spams
Este método está activado desde 2015:
Bloqueo: Si un usuario falla 4 o más veces para acceder en un periodo de 15 minutos, se utilizará este método para evitar ataques de fuerza bruta.
Los usuarios con cuentas secuestradas tenían contraseñas tipo "fujistas" o con el mismo nombre de usuario. Eso es al menos lo que me han contado los dos foreros que he restablecido sus cuentas en el pasado.
 
Este método está activado desde 2015:

Los usuarios con cuentas secuestradas tenían contraseñas tipo "fujistas" o con el mismo nombre de usuario. Eso es al menos lo que me han contado los dos foreros que he restablecido sus cuentas en el pasado.
Yo ya he cambiado la contraseña por una super complicada, tanto es así que ya no me acuerdo ni yo...espero no se me cierre la sesión
gracias por el aviso
 
Aparte de una contraseña con unos mínimos en cuanto a complejidad, lo mejor es el doble factor de autenticación.
Cuando accedes desde un dispositivo desde el que no has accedido nunca, entra en acción, limitando así si han conseguido la contraseña.
 
Atrás
Arriba