1. Home
  2. Glossario
  3. Credential stuffing
Web

Credential stuffing

Attacco in cui i criminali provano in automatico email e password rubate da un sito per entrare nei tuoi account su altri siti.

Detto anche: riuso delle password, attacco con password rubate

Il credential stuffing (letteralmente "imbottitura di credenziali") sfrutta un'abitudine diffusa: usare la stessa password ovunque. Quando un sito subisce un furto di dati, le coppie email e password finiscono in liste che girano tra i criminali.

A quel punto dei programmi automatici provano quelle stesse coppie su migliaia di altri servizi: posta, social, negozi online, banche. Se hai riciclato la password, la porta si apre senza che nessuno debba "indovinare" niente.

Ti riguarda perché un furto su un sito che hai usato una volta sola può mettere a rischio la tua email principale. La difesa è semplice: una password diversa per ogni account, meglio se creata e ricordata da un gestore di password, più l'autenticazione a due fattori.

In praticaUsavi la stessa password per un vecchio forum e per la tua email. Il forum viene violato e qualcuno entra nella tua posta con quella password.

Approfondisci nella guida

Parole collegate:Data breachGestore di passwordAutenticazione a due fattori

← Tutte le parole del glossario