Cách Phòng Tránh Tấn Công Credential Stuffing

Credential Stuffing là gì?

Credential stuffing là một hình thức tấn công mạng phổ biến, trong đó kẻ tấn công cố gắng truy cập trái phép vào nhiều nền tảng bằng cách sử dụng thông tin đăng nhập bị lộ.

 

Ví dụ:

Nếu bạn đăng ký trên nhiều trang web với cùng một email và mật khẩu:

Email: abc@xxx.com

Mật khẩu: Abc?123@ (dù có vẻ phức tạp nhưng được dùng lại trên nhiều trang)

Nếu một trang (như Trang A) bị rò rỉ dữ liệu và hacker lấy được email cùng mật khẩu này, họ sẽ cố gắng đăng nhập vào nhiều trang khác (như B, C, D) bằng thông tin đăng nhập đó. Điều này có thể dẫn đến việc tài khoản bạn sử dụng trên các trang đó bị đánh cắp, và nếu trong đó có tiền hoặc thông tin cá nhân, bạn có thể chịu thiệt hại lớn.

 

Cách tránh bị Credential Stuffing?

1. Kích hoạt Xác thực Hai Yếu Tố (2FA)

Chúng tôi khuyến nghị bạn kích hoạt các công cụ 2FA như Google Authenticator, xác minh qua SMS hoặc Passkeys để tăng cường bảo mật tài khoản.

🔗 Tìm hiểu thêm: Cách Thiết Lập Xác Thực Hai Yếu Tố (2FA) trên CoinEx >>

 

2. Sử dụng mật khẩu mạnh và thay đổi thường xuyên

Tránh các mật khẩu đơn giản hoặc dễ đoán (như ngày sinh, số điện thoại, hoặc dãy số liên tiếp). Thay đổi mật khẩu định kỳ để giảm nguy cơ bị xâm phạm.

 

3. Sử dụng thông tin đăng nhập khác nhau cho các nền tảng khác nhau

Khi đăng ký tài khoản mới, không sử dụng lại email và mật khẩu giống các tài khoản khác. Tránh chia sẻ thông tin đăng nhập giữa các nền tảng để ngăn một lần rò rỉ ảnh hưởng đến tất cả các tài khoản của bạn.

Tuyên bố miễn trừ trách nhiệm: Nội dung được cung cấp trên trang web này chỉ nhằm mục đích cung cấp thông tin và không phải là lời khuyên đầu tư. Thông tin được cung cấp không nhằm mục đích thay thế cho lời khuyên, tư vấn hoặc khuyến nghị tài chính chuyên nghiệp. Người dùng được khuyến khích tham khảo ý kiến ​​​​của cố vấn tài chính có trình độ trước khi đưa ra bất kỳ quyết định đầu tư nào. Chủ sở hữu trang web và tác giả không chịu bất kỳ trách nhiệm pháp lý nào đối với bất kỳ tổn thất hoặc thiệt hại nào có thể xảy ra do phụ thuộc vào thông tin được cung cấp. Tất cả các khoản đầu tư đều tiềm ẩn rủi ro và hiệu suất trong quá khứ không phản ánh tương lai.