Apenas 23% das senhas ativas exigem mais de um ano para serem decifradas

Levantamento da Kaspersky analisa 193 milhões de senhas na darknet e indica que 87 milhões delas poderiam ser descobertas em menos de um minuto

Compartilhar:

Resultados de pesquisa da Kaspersky mostram que cerca de 87 milhões (45%) de todas as senhas analisadas podem ser descobertas em apenas um minuto. Do total, apenas 44 milhões (23%) das combinações podem ser consideradas resistentes – decifrá-las demoraria mais de um ano.

 

A investigação foi feita em junho de 2024, com 193 milhões de senhas disponíveis na darknet. Os peritos da Kaspersky revelaram quais as combinações de caracteres mais utilizadas na criação de uma senha e as melhores recomendações.

 

Estes resultados demonstram que a maioria dos códigos analisados não eram suficientemente fortes e podiam ser facilmente comprometidos, utilizando algoritmos inteligentes destinados a decifrá-los.

 

A Kaspersky detalha a descrição da rapidez com que isso pode acontecer: 45% (87 milhões) – em menos de um minuto; 14% (27 milhões) – entre um minuto e uma hora; 8% (15 milhões) – entre uma hora a um dia; 6% (12 milhões) – entre um dia e um mês e 4% (8 milhões) – entre um mês e um ano.

 

Os peritos identificaram apenas 23% (44 milhões) das chaves analisadas como resistentes – comprometê-las demoraria mais de um ano. Essa distribuição mostra que a maioria dos usuários ainda utiliza senhas fracas e fáceis de decifrar, o que ressalta a necessidade urgente de adoção de práticas de segurança mais robustas, principalmente pelo maior número delas mostrar ser decifrado em menos de um minuto.

A maioria das credenciais analisadas (57%) tinham uma palavra comum, o que reduz significativamente a sua força e complexidade. Entre as sequências de vocabulário mais populares, podem distinguir-se vários grupos: Nomes: “kevin”, “daniel”; Palavras populares: “love”, “google”, “hacker”, “gamer”; Palavras óbvias: “password”, “qwerty12345”, “admin”, “12345”.

 

“Inconscientemente, os seres humanos criam senhas ‘humanas’ – contendo as palavras do dicionário na sua língua materna, com nomes e números. Faça escolhas inteligentes: não utilize uma senha que possa ser facilmente comprometida a partir das suas informações pessoais, como datas de aniversário, nomes de familiares, animais de estimação ou o seu próprio nome. Estes são frequentemente os primeiros palpites que um cibercriminoso tentará”, comenta Fabio Assolini, diretor da equipe de Pesquisa e Análise para a América Latina da Kaspersky.

 

Recomendações

É de conhecimento geral que senhas fortes podem aumentar o nível de defesa dos dados pessoais. Quem cria senhas complexas têm contas mais seguras, mas, ao mesmo tempo, tendem também a esquecê-las com mais frequência. Afinal, é mais fácil lembrar ‘senha123’ do que ‘S3n#4Th3G14nT123’.

 

Como opção, utilize um bom serviço de gestão de senhas. Essa ajuda não só a armazenar suas senhas, como também pode te fornecer combinações fortes e únicas, onde quem utiliza só precisará se lembrar da senha principal. Mesmo que se crie uma senha forte, é importante frisar que ainda há uma pequena possibilidade de ser roubada por criminosos, caso utilize a mesma senha para todos os serviços.

 

Para reforçar a defesa de informações sensíveis, é importante não esquecer de ativar a autenticação de 2 fatores. Além de senhas fortes e únicas, a autenticação acrescenta uma camada de segurança. Ao utilizar este método, os golpistas não poderão entrar nas contas online sem ter acesso ao segundo código (que pode ser enviado via SMS, gerado em app de autenticação ou se um segundo código mesmo).

 

Outra ideia segura é estar sempre atento à segurança das senhas. Existem múltiplas opções para verificar se a sua senha foi ou não comprometida. Uma das formas de verificar o status da senha é utilizar funcionalidades em soluções de cibersegurança. Existem serviços online que acompanham a Internet e a darkweb para avisar se seus dados privados foram comprometidos e fornecer recomendações sobre o que fazer a seguir.

Conteúdos Relacionados

Security Report | Overview

Estudo aponta uso de CAPTCHAs falsos para roubar dados de brasileiros

ISH Tecnologia traz detalhes da campanha que, executada, dá acesso irrestrito às máquinas das vítimas
Security Report | Overview

Black Friday: como recuperar o ambiente digital em casos de incidentes?

Sinônimo de grandes promoções, a Black Friday entrou definitivamente para o calendário do varejo brasileiro. No entanto, o aumento significativo...
Security Report | Overview

Senhas fáceis são as mais usadas entre brasileiros, revela estudo

Segundo análise da NordPass, a mais usada nacionalmente é "123456". Netizens e empregados corporativos seguem utilizando as mesmas senhas em...
Security Report | Overview

Golpes em plataformas de hospedagem miram roubo de dados bancários

A ESET identificou o Telekopye, um kit de ferramentas que opera como um bot do Telegram entre golpistas, visando plataformas...