Credential stuffing
Provare in massa coppie di nome utente e password rubate in violazioni di altri siti per entrare negli account di persone che riutilizzano le stesse credenziali.
- 01
Perché è importante
Molte persone usano la stessa password su più siti, quindi una violazione altrove mette a rischio anche gli account sul tuo sito. L'attacco non sembra fatto di singoli tentativi: arriva da indirizzi distribuiti. Autenticazione a più fattori, blocco delle password trapelate e rilevamento degli accessi sospetti sono le misure più efficaci.
- 02
Esempio
In un negozio, nell'arco di una notte si accede con successo a centinaia di account cliente da diversi paesi e vengono spesi i punti accumulati. Non è trapelato nulla dai sistemi del negozio; i clienti avevano riutilizzato password esposte in un'altra violazione.
- 03
Errore comune
Considerare il problema esclusivamente colpa degli utenti. Se gli account sul tuo sito vengono compromessi, la fiducia dei clienti e il tuo marchio ne soffrono; la protezione deve essere costruita lato sito.
- 04
Termini correlati
Servizi e guide correlati
Parliamo del tuo progetto.
Raccontaci la tua esigenza; definiremo insieme l'ambito.