Prevención de la usurpación de cuentas

La implementación de una estrategia sólida de prevención de la usurpación de cuentas reduce el riesgo y aumenta la seguridad de las cuentas en línea.

account-takeover-prevention-solutions-page-hero-image_Illustration
account-takeover-prevention-solution-page-overview-blade_Illustration

CÓMO FUNCIONA

¿Qué es un ataque de usurpación de cuentas?

El objetivo de un ataque de usurpación de cuentas (ATO) es obtener el control de la cuenta en línea de un usuario legítimo para poder realizar transacciones fraudulentas, robar información de identificación personal o ejecutar otros ataques. Los ataques de usurpación de cuentas se pueden realizar con distintos métodos, como el relleno de credenciales, el phishing y otros más, con el objetivo de acceder a cuentas en línea.

Más información  

Cómo evitar la usurpación de cuentas

Icono cuadrado - Filtrado
Limitación de velocidad

Los ataques de usurpación de cuentas pueden utilizar la fuerza bruta para acceder a las cuentas de los usuarios. La limitación de los intentos de inicio de sesión puede evitar estos ataques antes de que se produzcan.

Bots de seguridad
Gestión de bots

En los ataques de relleno de credenciales que ejecutan los bots, se usan credenciales robadas para intentar acceder a cuentas. Detener cualquier actividad maliciosa de bots ayuda a prevenir la usurpación de cuentas.

Mosaico de seguridad del WAF - Icono
Reglas WAF

Los ataques de apropiación de cuentas pueden proceder de direcciones IP fraudulentas conocidas. También pueden utilizar la inyección de código SQL y otros ataques a la capa de aplicación para obtener acceso. Las reglas WAF pueden bloquear esas solicitudes.

Cloudflare-zero-trust
Seguridad Zero Trust

La utilización de un marco Zero Trust, que incluye la implementación de la autenticación multifactor (MFA) y la verificación de todas las solicitudes, sea cual sea su origen, ayuda a evitar los ataques de usurpación de cuentas.

Casos de uso de la prevención de la usurpación de cuentas

Bots de seguridad
Bloquea la actividad de los bots maliciosos

Evita que los bots roben información confidencial y se apropien de las cuentas de los usuarios, al mismo tiempo que gestionas la actividad de los bots buenos.

Icono - Mosaico - Usuario
Protege las cuentas de los usuarios

Utiliza el acceso a la red Zero Trust (ZTNA) para conectar a los usuarios con más rapidez y seguridad que con una VPN.

Icono de correo electrónico no deseado
Evita los ataques BEC

Evita de manera proactiva los intentos de apropiación de cuentas. Analiza el correo electrónico y detecta cualquier comportamiento que se desvíe de la norma a fin de identificar los ataques al correo electrónico corporativo (o ataques BEC) antes de que se produzcan.

Cloudflare-zero-trust
Zero Trust

Confía en una arquitectura Zero Trust para evitar las filtraciones y detener los movimientos laterales.

Account takeover prevention case studies

Protégete contra la usurpación de cuentas hoy mismo.

Recursos

Whitepaper - Thumbnail 5

Documento técnico

What security leaders say about Zero Trust and new phishing threats.
Documento técnico  
Miniatura - Informe - Plantilla 1 - Gráficos

Resumen de la solución

Identify active threats that have already reached your users.
Descargar el resumen de la solución  
Miniatura - Publicación del blog - Plantilla 1 - Lámpara de lava

Blog

En el corazón de Cloudflare: cómo evitar la usurpación de cuentas
Leer blog  
Miniatura - Publicación del blog - Plantilla 4 - Navegador

Artículo

The ripple effect of compromised credentials.
Leer artículo  

Preguntas frecuentes sobre la prevención de la usurpación de cuentas