CyberGlossary

Angriffe und Bedrohungen

Credential Stuffing

Auch bekannt als: Credential Replay, Account Checking

Definition

Automatisierter Angriff, der riesige Listen aus geleakten Benutzer/Passwort-Paaren gegen andere Dienste abspielt und Passwort-Wiederverwendung ausnutzt, um Accounts zu übernehmen.

Credential Stuffing nutzt riesige "Combolists" aus früheren Datenlecks. Angreifer setzen Automationsframeworks (Sentry MBA, OpenBullet, Snipr, eigene Skripte) ein, die Residential-Proxies rotieren, CAPTCHAs lösen und das Anfragetempo so steuern, dass Rate-Limits umgangen werden. Da viele Nutzer Passwörter wiederverwenden, reichen schon 0,1–2 % Trefferquote, um in großem Umfang Accounts zu übernehmen, die anschließend für Betrug, Gutscheinkartenmissbrauch oder Weiterverkauf monetarisiert werden. Schutz: MFA (idealerweise phishing-resistente FIDO2/Passkeys), Screening kompromittierter Passwörter, Device Fingerprinting, Bot-Management, Anomalieerkennung beim Login und progressives Throttling.

Beispiele

  • Bots melden sich bei einem Streamingdienst mit Combolists aus unverwandten Forenlecks an, um funktionierende Konten weiterzuverkaufen.
  • Ein Händler sieht nach einem Drittanbieter-Leak einen Login-Spike aus Residential-IPs auf Tausenden Accounts.

Verwandte Begriffe