CyberGlossary

Ataques y amenazas

Relleno de credenciales

También conocido como: Reutilización de credenciales, Account checking

Definición

Ataque automatizado que reutiliza grandes listas de usuario/contraseña filtradas en un servicio contra otros, explotando la reutilización de contraseñas para tomar cuentas.

El credential stuffing utiliza enormes combolists de credenciales robadas en brechas previas. Los atacantes las introducen en frameworks de automatización (Sentry MBA, OpenBullet, Snipr o scripts propios) que rotan proxies residenciales, resuelven CAPTCHAs y modulan el ritmo para evitar límites. Como muchos usuarios reutilizan contraseñas, una tasa baja (a menudo 0,1–2 %) ya produce gran número de tomas de cuenta, que se monetizan vía fraude, blanqueo de tarjetas regalo o reventa de credenciales. Las defensas incluyen MFA (idealmente FIDO2/passkeys resistente a phishing), filtrado de contraseñas comprometidas, huella de dispositivo, gestión de bots, detección de anomalías y limitación progresiva.

Ejemplos

  • Bots intentando entrar en un servicio de streaming con combolists de foros sin relación, para revender cuentas que funcionen.
  • Una tienda online detecta un pico de logins desde IP residenciales en miles de cuentas tras una fuga ajena.

Términos relacionados