Comptes et identités
Credential stuffing
Réutilisation d’identifiants volés
Test automatique de couples email/mot de passe issus d’une fuite sur d’autres services.
Fiche de sensibilisationPrête à diffuser à vos équipes ou clients
Comment cela fonctionne ?
L’attaque fonctionne lorsque la victime réutilise le même mot de passe sur plusieurs comptes.
EXEMPLE CONCRET
« Un mot de passe volé sur un forum permet d’accéder à la messagerie de la victime. »
Déroulement habituel
- 1Achat ou récupération d’une fuite
- 2Test sur de nombreux sites
- 3Prise de contrôle des comptes valides
Signes d’alerte
- Connexion inconnue réussie
- Alertes sur plusieurs services
- Modification des coordonnées
Comment se protéger
- Un mot de passe unique par service
- Gestionnaire de mots de passe
- MFA
Si vous pensez être victime
Arrêtez l’action en cours, conservez les preuves, changez les accès concernés depuis un appareil sain et contactez rapidement votre service informatique, votre banque ou un professionnel selon la situation.