Página principal de Proton

¿Por qué veo una nueva alerta de seguridad de inicio de sesión?

Lectura
4 minutos
Categoría
Sesiones de usuario

Cada vez que alguien inicie sesión en su cuenta de Proton utilizando la contraseña de su cuenta, le enviaremos una notificación push de alerta de seguridad a su dispositivo móvil si tiene instalada la aplicación de Proton Mail para iOS o Android. Esta es una de las múltiples capas de defensa que utiliza Proton para mantener su cuenta segura.

Alerta de nuevo inicio de sesión en Android
Alerta de nuevo inicio de sesión en Android
New login alert on Android
Alerta de nuevo inicio de sesión en iOS

Usted verá la alerta cada vez que haya un nuevo inicio de sesión utilizando su contraseña correcta, aunque utilizamos un sistema para limitar la frecuencia de las notificaciones si inicia sesión varias veces seguidas.

Si tiene activada la autenticación de dos factores (2FA), recibirá la alerta incluso si la 2FA no logró autenticar el inicio de sesión correctamente.

Las aplicaciones móviles de Proton Mail muestran la notificación cuando hay un nuevo inicio de sesión y proporcionan la siguiente información:

Si el inicio de sesión fue suyo, simplemente ignore la alerta.

Si no reconoce un inicio de sesión, cierre la sesión de todas las demás sesiones y cambie su contraseña inmediatamente. Recomendamos usar un gestor de contraseñas para generar una contraseña segura y única.

Debe tener la aplicación de Proton Mail instalada en su dispositivo Android o iOS/iPadOS para recibir alertas de Seguridad.

Las alertas se envían en tiempo real y no resultan en ningún registro de inicio de sesión. Si los registros de autenticación están activados, puede revisar inicios de sesión anteriores yendo a Ajustes → Todos los ajustes → Cuenta → Seguridad → Registros de seguridad.

Si prefiere, puede desactivar los registros de autenticación para que no se creen ni almacenen registros de inicio de sesión. Si hace esto, aún puede revisar y revocar las sesiones actuales.

¿Contra qué me protege la alerta de Seguridad?

Tu Cuenta Proton está protegida con tu contraseña. Si no tienes 2FA activado, cualquier persona que conozca esta contraseña tiene acceso total a tu Cuenta Proton.

If you do have 2FA enabled, an attacker who knows your password will not be able to log in to your account unless they also have physical access to your phone and your authenticator app. This is why we strongly recommend enabling 2FA on your Proton Account.

Aprende cómo proteger tu cuenta con autenticación de dos factores

¿Cómo puede un atacante conocer mi contraseña?

Existen varias maneras en las que los actores malintencionados pueden acceder a tus contraseñas. Las más comunes incluyen:

Vulneraciones de datos

Las bases de datos de las empresas son hackeadas todo el tiempo, lo que a menudo revela los nombres de usuario y contraseñas de sus clientes. Estas bases de datos son luego vendidas a otros hackers o publicadas en internet abierto.

Si reutilizas nombres de usuario y contraseñas en múltiples sitios web y tus detalles son expuestos por una vulneración de datos, los atacantes podrán acceder a todas las cuentas protegidas por esos detalles de inicio de sesión.

This is why it’s important to use strong, unique passwords for every account you have. The human brain is not very good at this, but password managers make the task easy. Two-factor authentication (2FA) also protects your account with an additional layer of security: you can enable 2FA for your Proton accounts and use an authenticator app.

Proton nunca almacena su contraseña en nuestros servidores, por lo que no existe peligro de que quede expuesta en una vulneración de datos.

Suplantación

La suplantación es una técnica que los delincuentes utilizan para obtener nombres de usuario, contraseñas y detalles financieros de las víctimas. Por lo general, implica enviar correos electrónicos no solicitados que han sido falsificados para que parezcan provenir de un sitio web legítimo (como un banco).

Si hace clic en el enlace proporcionado, se le llevará a un sitio web falsificado y se le invitará a ingresar sus credenciales de inicio de sesión (o detalles bancarios, etc.).

Tenga en cuenta que todos los correos electrónicos legítimos de Proton vendrán con una insignia de Oficial. Si recibe un correo electrónico que dice ser de Proton y no tiene esta insignia, es probable que sea un intento de suplantación.

Aprenda a prevenir ataques de suplantación

Keyloggers

Un keylogger es un tipo de software malicioso que registra cada pulsar de su teclado, incluso cuando usted escribe nombres de usuario y contraseñas, y envía esa información a un atacante.