Suspicious Website Logins · Inicios de sesión en sitios web sospechosos
| English | Español |
|---|---|
| password attack/ˈpæswɜːd əˈtæk/ | ataque a contraseña |
| dictionary/ˈdɪkʃənəri/ | diccionario |
| authentication/ɔːˌθentɪˈkeɪʃn/ | autenticación |
| password manager/ˈpæswɜːd ˈmænɪdʒə/ | gestor de contraseñas |
| multifactor authentication/ˌmʌltɪˈfæktə ɔːˌθentɪˈkeɪʃn/ | autenticación multifactor |
What a password attack is
- A password attack 密码攻击 tries to log in with guessed or stolen passwords.
- An online attack tries them against a real login page.
- Automated tools can try thousands of passwords fast.
¿Qué es un ataque de contraseña
- Un ataque de contraseña 密码攻击 intenta iniciar sesión con contraseinas adivinadas o robadas.
- Un ataque en línea online prueba estas contraseinas contra una página de inicio de sesión real.
- Las herramientas automatizadas pueden intentar miles de contraseinas rápidamente.
Signs in the log
- Many failed logins in a short time.
- Login attempts at unusual hours.
- Logins from unknown devices.
Signos en el registro
- Muchas inicios de sesión fallidos en poco tiempo.
- Intentos de inicio de sesión en horarios inusuales.
- Inicios de sesión desde dispositivos desconocidos.
Strong password or weak password? · ¿Contraseña fuerte o débil?
Strong passwords are long, random, and unique; weak ones follow common patterns or use personal info. · Las contraseñas fuertes son largas, aleatorias y únicas; las débiles siguen patrones comunes o usan información personal.
Which is a sign of an online password attack in the logs? · ¿Cuál es una señal de un ataque de contraseña en línea en los registros?
A burst of failed logins signals guessing. · Un ráfaga de inicios de sesión fallidos indica intento de adivinanza.
An adversary's list of likely passwords built from your personal info is a ____. · Una lista de contraseñas probables construida con tu información personal por parte de un adversario es una ____.
A dictionary of guesses is fed to an automated tool. · Un diccionario de suposiciones se introduce en una herramienta automatizada.
Why weak passwords fail
- People use predictable patterns like
Summer24!. - They reuse names of pets or family.
- An adversary builds a dictionary 字典 of likely guesses.
Por qué fallan las contraseinas débiles
- Las personas usan patrones predecibles como
Summer24!. - Reutilizan nombres de mascotas o familiares.
- Un atacante construye un diccionario 字典 de posibles suposiciones.
Never reuse one password across sites. If one site is breached, adversaries try that same password everywhere else — a trick called credential reuse.
Nunca reutilices una misma contraseña en diferentes sitios. Si un sitio resulta comprometido, los atacantes probarán esa misma contraseña en todos los demás —una táctica llamada reutilización de credenciales.
Which password is strongest? · ¿Cuál contraseña es la más fuerte?
Long, random, unique beats any pattern. · Larga, aleatoria y única supera cualquier patrón.
Multifactor authentication (MFA) adds security beyond just a password. · La autenticación multifactor (MFA) añade seguridad más allá de solo una contraseña.
MFA asks for extra proof, like a texted code. · La MFA solicita una prueba adicional, como un código enviado por mensaje de texto.
Order these from WEAKEST to STRONGEST password. · Ordena estas desde la contraseña MÁS DÉBIL a la MÁS FUERTE.
Length and randomness increase strength. · La longitud y la aleatoriedad aumentan la fortaleza.
Which make authentication stronger? (Choose all) · ¿Qué hace que la autenticación sea más segura? (Selecciona todas)
Reusing a password — even a strong one — is risky. · Reutilizar una contraseña —incluso una fuerte— es riesgoso.
Making authentication stronger
- Use long, random, unique passwords — a password manager 密码管理器 helps.
- Avoid names, dates, and meaningful words.
- Turn on multifactor authentication (MFA) 多因素身份验证.
Fortalecer la autenticación
- Usa contraseinas largas, aleatorias y únicas; un gestor de contraseinas 密码管理器 te ayudará.
- Evita nombres, fechas y palabras con significado.
- Activa la autenticación multifactor (MFA) 多因素身份验证.
P@ssw0rd2024 feels clever but follows the exact common pattern (word + number + symbol) an adversary's dictionary expects. A random 16-character string from a password manager is far safer.
P@ssw0rd2024 puede parecer ingeniosa, pero sigue exactamente el patrón común (palabra + número + símbolo) que espera el diccionario de un atacante. Una cadena aleatoria de 16 caracteres generada por un gestor de contraseinas es mucho más segura.
An online password attack guesses against a live login and shows up as many failed attempts. People lose because they pick weak, patterned passwords. Fix it with long unique passwords and MFA.
Un ataque de contraseña en línea online adivina intentos contra un inicio de sesión activo y se manifiesta como múltiples intentos fallidos. La gente pierde porque elige contraseinas débiles y con patrones patterned. Solución: usa contraseinas largas y únicas, además de activar la MFA.