Bandeja de entrada
Seguridad del correo

Una credencial robada, muchos intentos

Credential stuffing y cuentas de correo: cómo una filtración se extiende a otros accesos

El credential stuffing prueba automáticamente credenciales robadas en otros servicios; reutilizar contraseñas convierte una filtración en riesgo para varias cuentas.

9 min de lectura

Otro servicio no necesita sufrir una filtración para que tu cuenta allí quede expuesta. Si reutilizaste el mismo correo y contraseña, un atacante puede probar automáticamente esa pareja en plataformas que nunca fueron atacadas directamente.

Cómo funciona

  1. 1

    Se expone una pareja

    Una brecha o phishing revela correo y contraseña.

  2. 2

    Se agrupan credenciales

    Listas grandes permiten automatizar pruebas.

  3. 3

    Se prueban en otros sitios

    La reutilización puede abrir cuentas no relacionadas.

  4. 4

    Se explotan los accesos válidos

    Pueden robar datos, realizar compras o cambiar recuperación.

No confundir con ataques cercanos

AtaqueQué conoceQué prueba
Credential stuffingCredencial real robadaMisma pareja en otros sitios
Password sprayingContraseñas comunesPocas contraseñas en muchas cuentas
Fuerza brutaSin contraseña confirmadaMuchas combinaciones
PhishingContexto inicialEngaño para obtener acceso

Rompe la cadena

  • Usa una contraseña única por cuenta importante.
  • Apóyate en un gestor de contraseñas si ayuda.
  • Cambia de inmediato las contraseñas reutilizadas tras una filtración.
  • Activa MFA o passkeys.
  • Toma en serio alertas de inicio o restablecimiento inesperadas.

El credential stuffing convierte una credencial reutilizada en una llave transversal. Las contraseñas únicas mantienen una filtración contenida en el servicio donde ocurrió.

Pon esta amenaza en contexto

Fuentes y lecturas

¿Necesitas una bandeja separada para algo puntual?

El correo temporal puede reducir la exposición de tu dirección duradera cuando la recuperación futura no importa. Es una capa de privacidad, no un sustituto de la seguridad de la cuenta.

Crear correo temporal

Guías de seguridad relacionadas