Parliamo del tuo progetto

Credential stuffing

Provare in massa coppie di nome utente e password rubate in violazioni di altri siti per entrare negli account di persone che riutilizzano le stesse credenziali.

  1. 01

    Perché è importante

    Molte persone usano la stessa password su più siti, quindi una violazione altrove mette a rischio anche gli account sul tuo sito. L'attacco non sembra fatto di singoli tentativi: arriva da indirizzi distribuiti. Autenticazione a più fattori, blocco delle password trapelate e rilevamento degli accessi sospetti sono le misure più efficaci.

  2. 02

    Esempio

    In un negozio, nell'arco di una notte si accede con successo a centinaia di account cliente da diversi paesi e vengono spesi i punti accumulati. Non è trapelato nulla dai sistemi del negozio; i clienti avevano riutilizzato password esposte in un'altra violazione.

  3. 03

    Errore comune

    Considerare il problema esclusivamente colpa degli utenti. Se gli account sul tuo sito vengono compromessi, la fiducia dei clienti e il tuo marchio ne soffrono; la protezione deve essere costruita lato sito.

  4. 04
Iniziamo

Parliamo del tuo progetto.

Raccontaci la tua esigenza; definiremo insieme l'ambito.