Il credential stuffing (letteralmente "imbottitura di credenziali") sfrutta un'abitudine diffusa: usare la stessa password ovunque. Quando un sito subisce un furto di dati, le coppie email e password finiscono in liste che girano tra i criminali.
A quel punto dei programmi automatici provano quelle stesse coppie su migliaia di altri servizi: posta, social, negozi online, banche. Se hai riciclato la password, la porta si apre senza che nessuno debba "indovinare" niente.
Ti riguarda perché un furto su un sito che hai usato una volta sola può mettere a rischio la tua email principale. La difesa è semplice: una password diversa per ogni account, meglio se creata e ricordata da un gestore di password, più l'autenticazione a due fattori.
Approfondisci nella guida
Parole collegate:Data breachGestore di passwordAutenticazione a due fattori