Blindfy — Proteção Digital

Cracker revendendo seu login na deep web: o mercado cinza de credenciais

Como combolists de e-mail e senha viram produto comercializado em fóruns fechados.

Segmento: Plataformas SaaS · Nível de risco: CRÍTICO

Cenário

Logins válidos da sua plataforma são listados em fóruns como BreachForums ou canais de Telegram especializados, com preço por unidade e garantia de "fresh".

Como o golpe acontece

Atacantes fazem credential stuffing usando vazamentos de outras plataformas. Os logins que funcionam são separados, validados e revendidos como acesso premium a um custo muito menor que o oficial.

Erro comum

Tratar bloqueios de senha como ruído operacional sem investigar a origem dos logins comprometidos.

Impacto

Receita corroída, suporte sobrecarregado com clientes legítimos bloqueados e exposição reputacional por "ser fácil de hackear".

O que funciona

Monitoramento de breach databases, OSINT em fóruns fechados e bloqueio proativo de credenciais vazadas.

Checklist de proteção

  • Monitorar HaveIBeenPwned e bases similares
  • Forçar reset em senhas presentes em vazamentos
  • Implementar rate limiting agressivo no login
  • Detectar padrões de credential stuffing por ASN
  • Acionar takedown de listings em fóruns
  • Comunicar usuários afetados com clareza

Suas credenciais já estão à venda em algum lugar. A questão é se você está olhando.

← Todas as análises de risco · Diagnóstico inicial Blindfy