Cracker revendendo seu login na deep web: o mercado cinza de credenciais
Como combolists de e-mail e senha viram produto comercializado em fóruns fechados.
Segmento: Plataformas SaaS · Nível de risco: CRÍTICO
Cenário
Logins válidos da sua plataforma são listados em fóruns como BreachForums ou canais de Telegram especializados, com preço por unidade e garantia de "fresh".
Como o golpe acontece
Atacantes fazem credential stuffing usando vazamentos de outras plataformas. Os logins que funcionam são separados, validados e revendidos como acesso premium a um custo muito menor que o oficial.
Erro comum
Tratar bloqueios de senha como ruído operacional sem investigar a origem dos logins comprometidos.
Impacto
Receita corroída, suporte sobrecarregado com clientes legítimos bloqueados e exposição reputacional por "ser fácil de hackear".
O que funciona
Monitoramento de breach databases, OSINT em fóruns fechados e bloqueio proativo de credenciais vazadas.
Checklist de proteção
- Monitorar HaveIBeenPwned e bases similares
- Forçar reset em senhas presentes em vazamentos
- Implementar rate limiting agressivo no login
- Detectar padrões de credential stuffing por ASN
- Acionar takedown de listings em fóruns
- Comunicar usuários afetados com clareza
Suas credenciais já estão à venda em algum lugar. A questão é se você está olhando.