Dashlane es uno de los gestores de contraseñas más conocidos. Permite almacenar las claves y no tener que memorizar todas ellas para iniciar sesión en redes sociales, tiendas online y cualquier otro registro en Internet. Sin embargo, en este artículo nos hacemos eco de un ataque de fuerza bruta que han sufrido. Esto ha provocado que algunos usuarios hayan perdido acceso a sus cuentas. Vamos a explicarte qué ha ocurrido.
En la web de estado de Dashlane, desde el pasado 31 de mayo hay información sobre una investigación relacionada con este incidente. Han ido actualizando con varios reportes más y, entre ellos, confirman que ha habido ataques de fuerza bruta que han afectado a algunos usuarios y esto ha provocado que sus cuentas estén bloqueadas. A través del foro Reddit, varios usuarios han informado de este hecho, indicando que se han quedado sin acceso a su cuenta.
Problemas para Dashlane
Lo que ha ocurrido es que los atacantes intentaron iniciar sesión en cuentas desde ubicaciones remotas y dispositivos desconocidos. Como respuesta desde Dashlane, procedieron a suspender las cuentas y garantizar así la seguridad. Esto es algo automatizado y que forma parte de una estrategia para evitar intrusos.
En Reddit también hubo usuarios que se hicieron eco de un correo enviado por parte de Dashlane, donde confirmaban que sus sistemas eran seguros y que todo esto se debía a ataques de fuerza bruta y mecanismos de seguridad. La web de estado de Dashlane confirma que este problema quedó ya solucionado apenas unas horas después de iniciar la investigación.
Los atacantes buscaban que la víctima pusiera códigos de verificación y otorgar así acceso a los ciberdelincuentes. Estas notificaciones llegaban por correo electrónico, como parte de un ataque de phishing. Un clásico en este tipo de campañas que buscan robar cuentas al intentar que los usuarios otorguen acceso mediante códigos de verificación.
Normalmente, las plataformas cuentan con medidas de seguridad para prevenir ataques de este tipo. Utilizan resoluciones de CAPTCHA, bloqueos de cuentas o limitación de solicitudes. Esto tiene como objetivo prevenir ataques automatizados de este tipo y proteger a los usuarios.
Cómo actuar
Pese a que el problema ha quedado resuelto, según indican en la web de estado de Dashlane, el medio especializado Bleeping Computer informa de que algunos usuarios aún no tienen acceso a sus cuentas. Mencionan que han consultado con Dashlane, pero no han obtenido respuesta al tiempo de escribir este artículo.
Como usuario, es muy importante que mantengas siempre el sentido común. Si recibes correos electrónicos o SMS donde soliciten códigos de verificación, desconfía siempre. Es una trampa. Forma parte de estrategias de ingeniería social para robar tus cuentas y tomar el control sin que te des cuenta.
Te recomendamos que siempre tengas habilitada la autenticación en dos pasos en todas tus cuentas. Esto es algo que crea una barrera de seguridad adicional y evita que haya intrusos que puedan acceder a tus redes sociales, correo electrónico o cualquier plataforma. Es un complemento fundamental a tener una buena contraseña.
También es importante que revises la contraseña maestra. Asegúrate de que es fiable y de que no se ha visto comprometida en ningún momento. Debería ser una clave larga (más de 16 caracteres, preferiblemente). Si tienes dudas, es fundamental que la cambies lo antes posible.
En definitiva, ha habido ataques de fuerza bruta contra cuentas de usuarios de Dashlane y algunas cuentas han quedado bloqueadas por precaución. Es fundamental siempre proteger tu usuario y no dar facilidades a los atacantes, lo que significa que nunca debes caer en trampas como recibir correos falsos.
