Blindfy — 数字保护

黑客在深网转售您的登录凭证:账号密码的灰色市场

邮箱密码组合列表如何在封闭论坛变成明码标价的商品

适用对象: SaaS 平台 · 风险等级: 严重

Blindfy 情报中心 · Blindfy 技术审核

场景

您平台的有效登录凭证被挂在BreachForums等论坛或Telegram专门频道上,按条计价并保证"新鲜有效"

骗局如何发生

攻击者利用其他平台的泄露数据进行撞库,把验证有效的登录凭证筛选出来,以远低于官方的价格作为高级访问权限转售

常见错误

把密码锁定告警当作运营噪音,不去调查被盗凭证的来源

影响

收入被侵蚀、客服被误封的正当客户压垮,还落下"容易被黑"的声誉

有效措施

监控泄露数据库、对封闭论坛做OSINT情报,并主动封禁已泄露的凭证

保护清单

  • 监控HaveIBeenPwned等泄露数据库
  • 对出现在泄露中的密码强制重置
  • 在登录环节实施严格的速率限制
  • 按ASN检测撞库攻击模式
  • 对论坛售卖信息发起下架
  • 清晰地通知受影响的用户

编辑来源

您的凭证已经在某处被出售,问题只是您有没有在看。

← 全部风险分析 · Blindfy 初步诊断