Você percebe que usou o mesmo nome de usuário e senha para todas essas contas. Você acabou de sofrer um ataque de preenchimento de credenciais.
O que é o preenchimento de credenciais?
O preenchimento de credenciais é um ataque cibernético no qual os hackers usam nomes de usuário e senhas violados para acessar as contas das vítimas. Eles obtêm credenciais comprando-as na dark web, acessando bancos de dados vazados ou empregando técnicas de engenharia social .
Os hackers tentam essas credenciais para acessar vários aplicativos ou sites. Uma vez invadidos, eles podem realizar todos os tipos de atividades criminosas com seus dados confidenciais: vendê-los, mantê-los em troca de resgate ou apenas usá-los para suas próprias necessidades.
O preenchimento de credenciais pode ser comparado a um ataque de força bruta , mas não é exatamente o mesmo. Embora ambos os ataques coloquem credenciais de login em várias contas até que tenham sucesso, a principal diferença é que, nos ataques de força bruta, os hackers geram senhas. No preenchimento de credenciais, os dados são obtidos de outras fontes.
Como funciona o preenchimento de credenciais
Digamos que você use um aplicativo de compartilhamento de carro no qual faça login com seu email e senha. No entanto, você usa as mesmas credenciais em outros aplicativos; você acha muito difícil lembrar senhas diferentes para todas elas. O aplicativo apresenta um vazamento de dados devido a más medidas de segurança. Suas credenciais acabam em um banco de dados obtido por hackers. Agora eles podem usar esses dados para acessar seu aplicativo de compartilhamento de carro. Mais tarde, eles tropeçam em outros aplicativos e os cortam também.
Tentar várias credenciais de login em um número infinito de sites pode ser entediante. Portanto, para maximizar a taxa de sucesso desses ataques, os hackers não fazem o trabalho sujo. Eles empregam botnets.
Imagine que você encontra as chaves de alguém na rua. Seria bastante desafiador experimentá-lo em todas as portas da cidade. Mas se você empregar um robô para automatizar esse processo, aumentará a escala e a velocidade do ataque. As chances de ganhar o jackpot serão bem maiores.
Como evitar o enchimento de credenciais
Um ataque de preenchimento de credencial pode causar muitos danos a você ou à sua empresa. As empresas perdem milhões a cada ano devido a esses ataques, enquanto os usuários privados experimentam uma grande quantidade de dificuldades financeiras e emocionais. Aqui estão algumas dicas sobre como evitar cair em um ataque de preenchimento de credenciais:
- Use senhas complexas e não as reutilize em contas diferentes. Os gerenciadores de senhas, o ajudarão a armazenar e lembrar todas as suas senhas;
- Use autenticação multifator . Isso adicionará obstáculos adicionais para hackers;
- Não compartilhe suas credenciais com pessoas em quem não confia e não as deixe expostas;
- Preste atenção nos dispositivos não reconhecidos tentando acessar sua conta e bloquear os suspeitos;
- Altere imediatamente suas senhas no caso de um vazamento de credencial. Faça o mesmo com outras contas para as quais você usa as mesmas senhas.