Credential stuffing
O credential stuffing é um ataque em que os criminosos pegam e-mails e senhas de um vazamento e os testam automaticamente, com bots, em centenas de serviços diferentes. Ele se baseia num hábito muito difundido: usar a mesma senha em várias contas. Se a sua senha de uma loja coincide com a do seu e-mail ou do seu banco, um único dado roubado basta para entrar em todas. Ao contrário da força bruta, ele não adivinha a senha, mas reutiliza uma que já conhece. A defesa é clara: uma senha única por serviço, gerada e guardada por um gerenciador, e a autenticação de dois fatores como rede de segurança. Como evitá-lo com a ferramenta certa você vê no comparativo de gerenciadores de senhas.