Cracker revendiendo tu login en la deep web: el mercado gris de credenciales
Cómo las combolists de correo y contraseña se vuelven producto comercializado en foros cerrados.
Segmento: Plataformas SaaS · Nivel de riesgo: CRÍTICO
Núcleo de Inteligencia Blindfy · Revisión técnica de Blindfy
Escenario
Logins válidos de tu plataforma aparecen listados en foros como BreachForums o canales especializados de Telegram, con precio por unidad y garantía de "fresh".
Cómo ocurre la estafa
Los atacantes hacen credential stuffing usando filtraciones de otras plataformas. Los logins que funcionan se separan, se validan y se revenden como acceso premium a un costo muy inferior al oficial.
Error común
Tratar los bloqueos de contraseña como ruido operativo sin investigar el origen de los logins comprometidos.
Impacto
Ingresos erosionados, soporte sobrecargado con clientes legítimos bloqueados y exposición reputacional por "ser fácil de hackear".
Qué funciona
Monitoreo de bases de filtraciones, OSINT en foros cerrados y bloqueo proactivo de credenciales filtradas.
Lista de protección
- Monitoree HaveIBeenPwned y bases similares
- Fuerce el reseteo de contraseñas presentes en filtraciones
- Implemente rate limiting agresivo en el login
- Detecte patrones de credential stuffing por ASN
- Accione takedown de listados en foros
- Comunique con claridad a los usuarios afectados
Fuentes editoriales
- CERT.br / NIC.br — Cartilha de Segurança para Internet
- ENCCLA / Ministério da Justiça — Enfrentamento a golpes digitais
Sus credenciales ya están a la venta en algún lugar. La pregunta es si usted está mirando.
← Todos los análisis de riesgo · Diagnóstico inicial Blindfy