Prevención de la apropiación de cuentas

Account takeover prevention solutions page hero image

La implementación de una estrategia sólida de prevención de la apropiación de cuentas reduce el riesgo y aumenta la seguridad de las cuentas en línea.

Account takeover prevention solutions page hero image

¿Qué es un ataque de apropiación de cuentas?

Account takeover prevention solution page overview blade

El objetivo de un ataque de apropiación de cuentas (ATO) es obtener el control de la cuenta en línea de un usuario legítimo para poder realizar transacciones fraudulentas, robar información de identificación personal o ejecutar otros ataques. Los ataques de apropiación de cuentas se pueden realizar con distintos métodos, como el relleno de credenciales, el phishing y otros más, con el objetivo de acceder a cuentas en línea.

Más información
Account takeover prevention solution page overview blade

Cómo evitar la apropiación de cuentas

Filtrado
Limitación de velocidad

Los ataques de apropiación de cuentas pueden utilizar la fuerza bruta para acceder a las cuentas de los usuarios. La limitación de los intentos de inicio de sesión puede evitar estos ataques antes de que se produzcan.

Gestión de bots

En los ataques de relleno de credenciales que ejecutan los bots, se usan credenciales robadas para intentar acceder a cuentas. Detener cualquier actividad maliciosa de bots ayuda a prevenir la apropiación de cuentas.

Reglas WAF

Los ataques de apropiación de cuentas pueden proceder de direcciones IP fraudulentas conocidas. También pueden utilizar la inyección de código SQL y otros ataques a la capa de aplicación para obtener acceso. Las reglas WAF pueden bloquear esas solicitudes.

Shield with arrow icon
Seguridad Zero Trust

La utilización de un marco Zero Trust, que incluye la autenticación multifactor (MFA) y la verificación de todas las solicitudes, sea cual sea su origen, ayuda a evitar los ataques de apropiación de cuentas.

Casos prácticos relacionados con la apropiación de cuentas

Lendingtree element featured image

Con la ayuda de Cloudflare, LendingTree ha ahorrado más de 250 000 $ en solo 5 meses y ha reducido los ataques de bots en más de un 70 %

Namely element featured image

Namely, la moderna plataforma de RR. HH., protege a los clientes y optimiza los recursos de seguridad del correo electrónico con Cloudflare.

Cloudflare element featured image

[Solo en inglés] Cloudflare protege nuestra plantilla híbrida en crecimiento con nuestra propia plataforma de servicios de seguridad en el perímetro (SSE) / Zero Trust.

Protégete contra la apropiación de cuentas hoy mismo

Más información sobre cómo proteger las cuentas y la identidad

Documento técnico

Descubre los pasos, las herramientas y los equipos de trabajo necesarios para transformar tu red y modernizar tu seguridad

Descargar PDF
Account takeover prevention solution page zero trust roadmap
Documento técnico

Qué dicen los responsables de la seguridad acerca de Zero Trust y de las nuevas amenazas de phishing

Más información
zero trust to combat multichannel phishing
Resumen de la solución

Identifica amenazas activas que ya hayan alcanzado a tus usuarios.

Descargar PDF
Phishing retro scan
Blog

En el corazón de Cloudflare: cómo evitar la apropiación de cuentas

Más información
Preventing account takeovers blog
Artículo

El efecto dominó de las credenciales en riesgo

Más información
Ripple effect compromised credentials
Preguntas frecuentes

Preguntas frecuentes sobre la prevención de la apropiación de cuentas