Prevención de la apropiación de cuentas

Implementar una estrategia sólida de prevención de la apropiación de cuentas reduce el riesgo y aumenta la seguridad de las cuentas en línea.

account-takeover-prevention-solutions-page-hero-image_Illustration
account-takeover-prevention-solution-page-overview-blade_Illustration

CÓMO FUNCIONA

¿Qué es un ataque de apropiación de cuentas?

El objetivo de un ataque de apropiación de cuentas (ATO) es obtener el control de la cuenta en línea de un usuario legítimo para poder realizar transacciones fraudulentas, robar información de identificación personal (PII) o ejecutar otros ataques. Los ataques de apropiación de cuentas se pueden realizar con distintos métodos, como el relleno de credenciales, el phishing y otros más, y tienen como meta acceder a cuentas en línea.

Más información  

Cómo prevenir la apropiación de cuentas

Icon squared - Filtrado
Limitación de velocidad

Los ataques de apropiación de cuentas pueden usar fuerza bruta para obtener acceso a cuentas de usuarios. Limitar los intentos de inicio de sesión puede detener estos ataques antes de que sucedan.

Bots de seguridad
Gestión de bots

En los ataques de relleno de credenciales que ejecutan los bots, se usan datos robados para intentar acceder a cuentas. Detener cualquier actividad maliciosa de bots ayuda a prevenir la apropiación de cuentas.

Ficha de seguridad WAF - Icono
Reglas WAF

Los ataques ATO a menudo se ejecutan desde direcciones IP fraudulentas que ya se conocen. Para obtener acceso, también pueden realizar ataques basados en inyección de código SQL y otros ataques a la capa 7. Las reglas WAF pueden bloquear esas solicitudes.

Cloudflare-zero-trust
Seguridad Zero Trust

El uso de una infraestructura Zero Trust, que incluye autenticación multifactor (MFA) y verificación de todas las solicitudes (sin importar su procedencia), ayuda a prevenir ataques de usurpación de cuentas.

Casos de uso de prevención de apropiaciones de cuentas

Bots de seguridad
Detén cualquier actividad maliciosa por parte de bots

Evita que los bots roben información sensible y se apropien de las cuentas de los usuarios, y gestiona la actividad de los bots buenos.

Icono - Ficha - Usuario
Protege las cuentas de los usuarios

Usa Acceso a la red Zero Trust (ZTNA) para conectar a los usuarios con más rapidez y seguridad que con una VPN.

Icono de correo electrónico no deseado
Prevén ataques BEC

Detén de manera proactiva los intentos de apropiación de cuentas. Detecta cualquier comportamiento de correos electrónicos fuera de lo normal para identificar ataques a correos electrónicos corporativos (BEC) antes de que sucedan.

Cloudflare-zero-trust
Zero Trust

Confía en una arquitectura Zero Trust para prevenir filtraciones y detener movimientos laterales.

Account takeover prevention case studies

Protégete contra la apropiación de cuentas hoy mismo.

Recursos

Documento técnico - Miniatura 5

Documento técnico

Qué dicen los responsables de la seguridad acerca de Zero Trust y de las nuevas amenazas de phishing.
Documento técnico  
Miniatura - Informe - Gráficos de plantilla 1

Resumen de soluciones

Identifica amenazas activas que ya hayan alcanzado a tus usuarios.
Obtén un resumen de solución  
Miniatura - Publicación de blog - Plantilla 1 - Lámpara de lava

Blog

En el corazón de Cloudflare: cómo evitar la apropiación de cuentas.
Leer blog  
Miniatura - Publicación de blog - Plantilla 4 - Navegador

Artículo

El efecto dominó de las credenciales en riesgo.
Leer artículo  

Preguntas frecuentes sobre la prevención de la apropiación de cuentas