O que é Credential Stuffing?
Credential stuffing é um ataque cibernético comum onde um invasor tenta obter acesso não autorizado a múltiplas plataformas usando credenciais comprometidas.
Exemplo:
Se você se cadastrar em vários sites usando o mesmo e-mail e senha:
E-mail: abc@xxx.com
Senha: Abc?123@ (que parece complexa, mas é reutilizada em muitos sites)
Se um site (como o Site A) sofrer uma violação de dados e os hackers adquirirem esse e-mail e senha, eles tentarão fazer login em vários outros sites (como B, C, D) usando as mesmas credenciais. Isso pode resultar no roubo das contas que você usa nesses sites e, se alguma delas contiver fundos ou informações pessoais, você poderá enfrentar perdas significativas.
Como Evitar o Credential Stuffing?
1. Ative a Autenticação de Dois Fatores (2FA)
Recomendamos fortemente ativar ferramentas de 2FA, como Google Authenticator, verificação por SMS ou Passkeys para aumentar a segurança da sua conta.
🔗 Saiba mais: Como Configurar a Autenticação de Dois Fatores (2FA) na CoinEx >>
2. Use senhas fortes e altere-as regularmente
Evite senhas simples ou fáceis de adivinhar (como datas de aniversário, números de celular ou sequências numéricas). Altere suas senhas periodicamente para reduzir o risco de serem comprometidas.
3. Use credenciais diferentes para plataformas diferentes
Ao registrar uma nova conta, não reutilize o mesmo e-mail e senha de outras contas. Evite compartilhar credenciais de login entre diferentes plataformas para impedir que uma única violação afete todas as suas contas.