peposo escribió:Baek escribió:Hay tres opciones típicas, que fuera sencilla (una palabra de diccionario, un nombre propio, sin mezclas de caracteres, etc.) que fuera corta, o que la uses en más sitios.
Ni corta ni sencilla,sí la uso en algun sitio mas,pero aun así cómo la pueden pillar?
El problema es que el concepto de sencilla no siempre está claro.
Por ejemplo, te llamas Pablo y nacistes el 18/04. Asi que te pones de contraseña: pa18blo04
Y te crees que es segura, pero el nombre es fácilmente obtenible, la fecha de nacimiento también y mezclar nombre/fecha es un patrón bastante normal.
Medidas que deberías tener:
- Inventate una contraseña exclusiva para Paypal.
- Ponte una contraseña de al menos 10 caracteres.
- La contraseña no debe proveer de información pública y conocida (nombres, fechas de nacimiento...).
- Activa la verificación en dos pasos, eso quiere decir que para logearte, necesitarás la contraseña y un código que te enviarán al móvil. El aumento de seguridad es drástico, aun suponiendo que te sacaran la contraseña de alguna forma, les faltaría tener acceso físico a tu móvil.
- Protege el email asociado a la cuenta Paypal con un nivel de protección similar.
CouslandU escribió:Hablando de este tema creo que va siendo hora de que paypal vaya poniendo en plan un sistema de doble verificacion con el movil para mayor seguridad.
Ya lo tiene.
Aunque bastante simple, solo son sms al móvil. No tiene aplicaciones de autentificación, códigos de emergencia... En general Paypal me tiene muy decepcionado en opciones de seguridad, google le saca mil vueltas.