SecurCheckCentre cybersécurité
Demander de l’aide
Retour aux outils d’analyse
Toutes les techniques d’attaque
Comptes et identités

Credential stuffing

Réutilisation d’identifiants volés

Test automatique de couples email/mot de passe issus d’une fuite sur d’autres services.

Fiche de sensibilisationPrête à diffuser à vos équipes ou clients

Comment cela fonctionne ?

L’attaque fonctionne lorsque la victime réutilise le même mot de passe sur plusieurs comptes.

EXEMPLE CONCRET

« Un mot de passe volé sur un forum permet d’accéder à la messagerie de la victime. »

Déroulement habituel

  1. 1Achat ou récupération d’une fuite
  2. 2Test sur de nombreux sites
  3. 3Prise de contrôle des comptes valides

Signes d’alerte

  • Connexion inconnue réussie
  • Alertes sur plusieurs services
  • Modification des coordonnées

Comment se protéger

  • Un mot de passe unique par service
  • Gestionnaire de mots de passe
  • MFA

Si vous pensez être victime

Arrêtez l’action en cours, conservez les preuves, changez les accès concernés depuis un appareil sain et contactez rapidement votre service informatique, votre banque ou un professionnel selon la situation.

Demander de l’aide