Cada año, cientos de millones de nombres de usuario y contraseñas se exponen en línea cuando los sitios web o las aplicaciones se convierten en el objetivo de filtraciones de datos.
Los nombres de usuario y contraseñas filtrados a menudo terminan a la venta en el mercado negro en línea, comúnmente conocido como Dark Web. Los piratas informáticos usan scripts automatizados para probar diferentes combinaciones de nombre de usuario y contraseña robadas para secuestrar las cuentas de las personas. Si una de sus cuentas es violada, puede ser víctima de transacciones fraudulentas, robo de identidad, transferencias ilegales de fondos u otras actividades ilegales.
Aunque se advierte regularmente a las personas que no reutilicen la misma combinación de nombre de usuario y contraseña para más de una cuenta en línea, es una práctica común que los deja vulnerables en varios sitios si se filtra incluso una de sus contraseñas.
El Monitor de contraseñas le ayuda a proteger sus cuentas en línea en Microsoft Edge informándole cuando cualquiera de sus contraseñas guardadas se han visto comprometidas, para que pueda actualizarlas. Cambiar las contraseñas inmediatamente es la mejor manera de evitar que su cuenta sea secuestrada.
Cómo funciona el Monitor de contraseñas
Al activar el Monitor de contraseñas por primera vez, Microsoft Edge comprueba las contraseñas guardadas en el explorador con una gran base de datos de contraseñas filtradas conocidas que se almacenan en la nube. Si alguno de los pares de nombre de usuario y contraseña coincide con los de la base de datos, aparecerá en la página "Comprobación de seguridad de la contraseña" en Configuración de Microsoft Edge. Para acceder a esta página, vaya a Configuración > Contraseñas y autocompletar > la comprobación de seguridad de contraseñas de Microsoft Password Manager>. Las contraseñas que aparecen allí ya no son seguras de usar y debe cambiarlas inmediatamente.
Nota
Todos los nombres de usuario y contraseñas se analizarán automáticamente la primera vez que se habilite esta funcionalidad. Después de eso, cada combinación de nombre de usuario y contraseña se comprobará cada vez que se use (es decir, guardada o rellenada automáticamente). Para volver a escanear todas las contraseñas, haga clic en el botón Comprobar de la página Comprobación de seguridad de la contraseña
Además de los detalles disponibles en la página Monitor de contraseñas, es posible que vea una o varias de las notificaciones siguientes que le informan de que tiene contraseñas no seguras que deben actualizarse:
Notificación de resumen: Al activar el Monitor de contraseñas por primera vez, todas las contraseñas guardadas se analizarán para ver si alguna de ellas se ha visto comprometida. Si alguna de sus contraseñas coincide con las de la lista de contraseñas filtradas conocidas, aparecerá una notificación:
Esta notificación aparece solo una vez cada vez que se detecta que una nueva contraseña no es segura. Cuando vea la notificación, tiene dos opciones: puede seleccionar Ver detalles para ver más detalles o puede seleccionar No ahora para descartar esta notificación.
Alerta del menú Configuración y más: Si descarta la notificación de resumen, seguirá apareciendo un pequeño distintivo en el menú Configuración y más .
Si selecciona Configuración y más
cuando el distintivo está visible, Microsoft Edge mostrará una alerta que le indicará el número de contraseñas que están en peligro. Al seleccionar esta alerta, se le dirigirá a la página de configuración del Monitor de contraseñas.Notificación del sitio web: Además de las notificaciones mencionadas anteriormente, es posible que también vea una alerta cuando visite un sitio web que tenga una contraseña guardada que se sabe que no es segura.
La alerta no aparecerá para las contraseñas incluidas en la lista Ignorado. Para dejar de ver una alerta, simplemente mueva esa entrada de contraseña a la lista Ignorar en la página de configuración del Monitor de contraseñas.Examinar ahora: Además de un examen automático cuando la característica está activada, ahora también puede comprobar la seguridad de las contraseñas en cualquier momento mediante Examinar ahora. Encontrará esta opción en la página de configuración del Monitor de contraseñas.
Para comprobar las contraseñas en cualquier momento, seleccione Examinar ahora. El análisis se completa en segundos y puede obtener información sobre cuáles de sus contraseñas no son seguras y deben actualizarse inmediatamente para mantenerse protegido.
Seguridad y privacidad
La seguridad y la privacidad de sus datos son el núcleo del diseño de Password Monitor. Hemos hecho de este objetivo nuestra prioridad definitiva e intransigente.
Cuando el Monitor de contraseñas comprueba sus credenciales con la base de datos de credenciales filtradas conocidas, un cifrado eficaz ayuda a proteger su información para que no se revele a nadie. Solo usted sabe cuáles de las contraseñas guardadas están en peligro, ni siquiera Microsoft lo sabe.
Para activar el Monitor de contraseñas
- Asegúrese de que ha iniciado sesión en Microsoft Edge con su cuenta de Microsoft o con su cuenta profesional o educativa.
- Vaya a Configuración y más
> Configuración>Contraseñas y autorrellenar>Administrador de contraseñas de> MicrosoftMás opciones de configuración>Busca fugas en las contraseñas.
Cualquier contraseña no segura se mostrará en la página de configuración del Monitor de contraseñas.
Habilitación automática
Si ha iniciado sesión y sincroniza sus contraseñas, el Monitor de contraseñas se activará automáticamente para su explorador. También verá un mensaje que le informará de ello. También verá un mensaje que le informará de ello. Puede seguir las instrucciones anteriores para desactivar el Monitor de contraseñas en cualquier momento.
También es posible que vea un mensaje diferente preguntándole si desea activar el Monitor de contraseñas. Selecciona Sí para activar la característica, lo que comprobará si se ha filtrado alguna de tus contraseñas.
Respuesta a notificaciones
Si se entera de que una contraseña ya no es segura, puede elegir cómo responder.
Vaya a Configuración y más
>Configuración>Contraseñas y autorrellenar>Administrador de> contraseñas de MicrosoftComprobación de seguridad de contraseñas.
Aquí encontrará todas las contraseñas no seguras. Se encontró que las contraseñas enumeradas aquí coincidían con las de la base de datos de contraseñas comprometidas y ya no son seguras de usar; debe actualizarlas de inmediato.
Para cada contraseña de cuenta que aparezca en la página, siga uno de estos procedimientos:
Para cambiar la contraseña, seleccione Editar. Se te dirigirá al sitio web correspondiente, donde deberás actualizar la contraseña.
Si una entrada de la lista de contraseñas comprometidas ya no es relevante para usted, seleccione Descartar advertencia. El Monitor de contraseñas agrega las contraseñas a una lista de alertas omitidas.
Si ha omitido una alerta, puede restaurarla desde la lista de alertas omitidas seleccionando Restaurar advertencia.
También hemos tomado medidas para facilitar un poco la tarea de actualizar contraseñas. El Monitor de contraseñas ahora integra el conocido estándar web de direcciones URL. Esto significa que para determinados sitios web (como Github, WordPress, etc.), al seleccionar el botón Cambiar te llevará directamente a las respectivas páginas de cambio de contraseña de esos sitios web.
Esta característica le ahorra tiempo que, de lo contrario, tendría que dedicar a navegar hasta donde puede cambiar la contraseña para ese sitio web.
Recomendación
No hay ninguna indicación especial para un sitio web que admita el estándar web URL; el botón Cambiar se ve igual independientemente.
Preguntas frecuentes
Veo contraseñas antiguas o débiles conocidas enumeradas como no seguras; Ya lo sé.
Independientemente de lo nueva o segura que sea, cualquier combinación de nombre de usuario y contraseña que coincida con uno en la lista se marcará como en peligro. Por este motivo, también se pueden incluir direcciones IP locales o contraseñas para enrutadores o sitios web locales.
¿Son seguras las contraseñas almacenadas en Microsoft Edge?
Las filtraciones de datos de sitios web y aplicaciones de terceros hacen que los datos de usuario (incluidos, entre otros, los nombres de usuario y las contraseñas) se hagan públicos. Estas contraseñas no son las mismas que las contraseñas almacenadas en Microsoft Edge.
Microsoft Edge solo comprueba las contraseñas guardadas en el explorador con la lista conocida de credenciales en peligro y le avisa si sus cuentas están en riesgo.
Marcar algunas de las contraseñas almacenadas en la lista como comprometidas de ninguna manera implica que las contraseñas almacenadas en Microsoft Edge se expusieron de ninguna manera. Es solo una indicación de que estas contraseñas ahora son de dominio público como resultado de filtraciones de datos de terceros y ya no son seguras de usar.
Las contraseñas almacenadas en el explorador ahora son más seguras porque el Monitor de contraseñas le advierte sobre las contraseñas no seguras para que pueda cambiarlas.
¿Por qué se filtran las contraseñas? ¿Microsoft Edge no los protege?
Se muestra una alerta de contraseña filtrada cuando una o más contraseñas coinciden con las que se encuentran en una lista de credenciales robadas.
Tales listas aparecen en Internet de vez en cuando. Se publican porque una aplicación o un sitio web fue vulnerado en algún lugar de la web. Es importante tener en cuenta que estas filtraciones no tienen nada que ver específicamente con Microsoft Edge ni con ninguna otra aplicación de Microsoft. Sus contraseñas no se filtraron de Microsoft Edge; La lista de credenciales proviene de alguna otra aplicación o sitio web.
Además, el momento en que se le muestra esta alerta generalmente no es el mismo que la instancia en que las credenciales se filtraron por primera vez en línea. La filtración real podría haber ocurrido en cualquier momento, desde unos días antes hasta hace varios años. De todos modos, todavía significa que las contraseñas sobre las que se le advierte están comprometidas y ya no son seguras de usar.
¿Cómo puedo confiarles mis contraseñas si siguen enviándome alertas de que se filtran?
Microsoft Edge no es responsable de filtrar sus credenciales en línea; Estos se vieron comprometidos cuando se violó otra aplicación o sitio web. El Monitor de contraseñas de Microsoft Edge examina las contraseñas guardadas con una base de datos de credenciales filtradas conocidas y le informa cuando las contraseñas se han visto comprometidas.
Todas las contraseñas se examinan automáticamente la primera vez que habilita esta característica. A partir de entonces, cualquier contraseña que use, guarde o actualice se escaneará automáticamente. Por supuesto, puede ejecutar un análisis usted mismo en cualquier momento de todas sus contraseñas guardadas yendo a edge://settings/autofill/passwords/checkup.
¿Hice algo mal que causó esto?
No: la mayoría de los usuarios no realizaron una acción específica que provocara que sus contraseñas aparecieran en una filtración en línea. Los actores malintencionados roban información de aplicaciones y sitios web, no del dispositivo del usuario.
¿Las contraseñas generadas por el explorador son más propensas a filtrarse?
Las contraseñas generadas por el explorador no son más propensas a verse comprometidas. En todo caso, el hecho de que haya elegido un conjunto de caracteres completamente aleatorio como contraseña (en lugar de, por ejemplo, reutilizar una contraseña existente) los hace relativamente más seguros que otras contraseñas que podría usar.
¿Cuándo se filtraron mis contraseñas?
La pérdida de contraseña de la que se le advierte podría haber ocurrido en cualquier momento, desde hace unos días hasta hace unos años. Siempre que se haya producido la filtración, una vez que se haga pública una contraseña, ya no será seguro usarla.
¿Cómo sé si debo actuar o no? Agregue algún contexto y comparta detalles sobre estas pérdidas de datos.
Las contraseñas guardadas marcadas como en peligro ahora son información pública y no deben usarse. Considere la posibilidad de cambiar estas contraseñas, especialmente si las usa para cuentas confidenciales, como el correo electrónico o el banco. Dado que Microsoft solo almacena la lista de contraseñas filtradas, no podemos compartir la hora y el origen de estas filtraciones. Sin embargo, esta información no es tan importante como el resultado final: que estos pares de contraseñas ya no son seguros de usar y deben cambiarse lo antes posible.
¿Puedes compartir registros conmigo para explicar cómo ha sucedido esto a pesar de usar VPN y software antivirus?
La exposición de su contraseña en una lista en línea no está relacionada con la seguridad de su dispositivo actual. El uso de un antivirus u otro software de seguridad (como VPN) no tiene ninguna relación con que sus contraseñas se vean comprometidas, ya que las contraseñas no se roban directamente de su dispositivo o navegador, sino de los servidores de otra aplicación o sitio web.
¿Qué tan preocupado debería estar por haber recibido un informe que dice que se filtraron 12 contraseñas, pero no dice cuándo, por lo que no tengo idea de cuáles y qué acción debo tomar?
Cualquier contraseña marcada como no segura debe cambiarse lo antes posible, especialmente para los sitios web que usa y que contienen información personal confidencial que desea proteger, como su correo electrónico o cuenta bancaria.
Sigo recibiendo mensajes sobre filtraciones, incluso después de eliminar cuentas o sobre cuentas que no me importan.
Se ha actualizado la frecuencia de las alertas, además de agregar más opciones para desactivar las alertas que ya no desea ver, lo que le da más control. Ahora puede desactivar la alerta en el sitio web.
¿Qué ocurre si no hago nada con respecto a mis contraseñas comprometidas?
Los piratas informáticos usan scripts automatizados para probar diferentes combinaciones de nombre de usuario y contraseña robadas para secuestrar las cuentas de las personas. Si se apodera de una de sus cuentas, puede ser víctima de transacciones fraudulentas, robo de identidad, transferencias de dinero no autorizadas u otras actividades ilegales.
No actualizar su contraseña filtrada lo expone a los riesgos anteriores. Le recomendamos que cambie sus contraseñas comprometidas lo antes posible.
Me preocupa que las credenciales de entrada automática se introduzcan en un sitio web de phishing.
Puede optar por usar la funcionalidad de "contraseña principal" para requerir la autenticación antes de autorrellenar. De esta forma, el autorrelleno solo funcionará cuando usted lo autorice. Para encontrar más detalles, vaya a Privacidad adicional para las contraseñas guardadas.
¿Por qué está habilitado para mí? No quiero usarlo.
Para algunos usuarios, esta funcionalidad se activa automáticamente (puede encontrar más detalles sobre la habilitación automática del Monitor de contraseñas). En general, el Monitor de contraseñas es una funcionalidad que todos los usuarios deberían tener habilitada, ya que ayuda a evitar que los atacantes accedan a su información personal. Sin embargo, si quieres desactivarlo, es fácil hacerlo yendo a edge://settings/passwords.