黑客在深网转售您的登录凭证:账号密码的灰色市场
邮箱密码组合列表如何在封闭论坛变成明码标价的商品
适用对象: SaaS 平台 · 风险等级: 严重
Blindfy 情报中心 · Blindfy 技术审核
场景
您平台的有效登录凭证被挂在BreachForums等论坛或Telegram专门频道上,按条计价并保证"新鲜有效"
骗局如何发生
攻击者利用其他平台的泄露数据进行撞库,把验证有效的登录凭证筛选出来,以远低于官方的价格作为高级访问权限转售
常见错误
把密码锁定告警当作运营噪音,不去调查被盗凭证的来源
影响
收入被侵蚀、客服被误封的正当客户压垮,还落下"容易被黑"的声誉
有效措施
监控泄露数据库、对封闭论坛做OSINT情报,并主动封禁已泄露的凭证
保护清单
- 监控HaveIBeenPwned等泄露数据库
- 对出现在泄露中的密码强制重置
- 在登录环节实施严格的速率限制
- 按ASN检测撞库攻击模式
- 对论坛售卖信息发起下架
- 清晰地通知受影响的用户
编辑来源
- CERT.br / NIC.br — Cartilha de Segurança para Internet
- ENCCLA / Ministério da Justiça — Enfrentamento a golpes digitais
您的凭证已经在某处被出售,问题只是您有没有在看。