In occasione del World Password Day Sophos stila un vadenecum utile per scegliere le password giuste per eludere tentativi di hackeraggio sempre troppo ricorrenti.

scegliere password

È tornato World Password Day, la ricorrenza annuale che ha lo scopo di ricordare l’importanza di gestire e scegliere con attenzione le proprie password, invitando gli utenti di tutto il mondo a mettere in pratica tutte le misure di sicurezza necessarie per evitare che i criminali informatici possano accedere ad informazioni sensibili sfruttando password non sicure.

Sebbene l’utilizzo di servizi online e account social sia diventata pratica comune per la maggior parte degli utenti, la crescente diffusione delle cyberminacce rende oggi più che mai fondamentale ribadire l’importanza nell’impostare e gestire correttamente le proprie credenziali di sicurezza.

La scelta di password troppo semplici e l’utilizzo di credenziali identiche per l’accesso a molteplici account e piattaforme online sono abitudini dure a morire, e per questo gli esperti di cybersecurity di Sophos hanno voluto ribadire l’importanza di alcuni semplici accorgimenti proprio in occasione di questa ricorrenza:

  1. Non scegliere password prevedibili: è sconsigliato utilizzare il proprio nickname, data di nascita o il nome del proprio animale domestico. Inoltre stratagemmi come ad esempio sostituire la “a” con una semplice @ non sono garanzia di una password a prova di hacker.
  2. Preferire parole molte lunghe e complesse: utilizzare almeno 14 caratteri scegliendo lettere, numeri e caratteri speciali.
  3. Ad ogni account, la sua password: qualora il malintenzionato riesca ad ottenere la password, proverà ad utilizzarla per accedere ai diversi account della vittima. È quindi consigliabile scegliere delle password diverse per ogni account.
  4. Avvalersi di un password manager: possono generare automaticamente password strane e complesse, mescolando tutti i TiP! DI Ch*r@ctter! e ricordarle in modo sicuro. Inoltre, i password manager non ricordano i siti web in base al loro aspetto ma al nome esatto del sito. Anche se i criminali possono facilmente copiare il sito web, il password manager non cadrà nel tranello.
  5. Qualora in dubbio, non inserire la password in siti o piattaforme che non siano completamente affidabili.