ALERTAS

Credential Stuffing

Ataque automatizado em que criminosos testam combinações de e-mail e senha obtidas em vazamentos de dados para invadir contas em outros serviços, explorando o hábito de reutilizar senhas.

Compartilhar

O credential stuffing funciona porque a maioria das pessoas usa a mesma senha em múltiplos serviços. Quando uma empresa sofre um vazamento, os criminosos testam automaticamente as credenciais expostas em bancos, e-commerce, redes sociais e qualquer outro serviço.

Proteção: use uma senha única para cada serviço, preferencialmente gerada por um gerenciador de senhas. Ative 2FA em todas as contas financeiras.

Conteúdo verificado pela equipe editorial. Fontes: Banco Central do Brasil, Febraban, Senacon.