Una credencial robada, muchos intentos
Credential stuffing y cuentas de correo: cómo una filtración se extiende a otros accesos
El credential stuffing prueba automáticamente credenciales robadas en otros servicios; reutilizar contraseñas convierte una filtración en riesgo para varias cuentas.
Otro servicio no necesita sufrir una filtración para que tu cuenta allí quede expuesta. Si reutilizaste el mismo correo y contraseña, un atacante puede probar automáticamente esa pareja en plataformas que nunca fueron atacadas directamente.
Cómo funciona
- 1
Se expone una pareja
Una brecha o phishing revela correo y contraseña.
- 2
Se agrupan credenciales
Listas grandes permiten automatizar pruebas.
- 3
Se prueban en otros sitios
La reutilización puede abrir cuentas no relacionadas.
- 4
Se explotan los accesos válidos
Pueden robar datos, realizar compras o cambiar recuperación.
No confundir con ataques cercanos
| Ataque | Qué conoce | Qué prueba |
|---|---|---|
| Credential stuffing | Credencial real robada | Misma pareja en otros sitios |
| Password spraying | Contraseñas comunes | Pocas contraseñas en muchas cuentas |
| Fuerza bruta | Sin contraseña confirmada | Muchas combinaciones |
| Phishing | Contexto inicial | Engaño para obtener acceso |
Rompe la cadena
- Usa una contraseña única por cuenta importante.
- Apóyate en un gestor de contraseñas si ayuda.
- Cambia de inmediato las contraseñas reutilizadas tras una filtración.
- Activa MFA o passkeys.
- Toma en serio alertas de inicio o restablecimiento inesperadas.
El credential stuffing convierte una credencial reutilizada en una llave transversal. Las contraseñas únicas mantienen una filtración contenida en el servicio donde ocurrió.
Pon esta amenaza en contexto
Fuentes y lecturas
¿Necesitas una bandeja separada para algo puntual?
El correo temporal puede reducir la exposición de tu dirección duradera cuando la recuperación futura no importa. Es una capa de privacidad, no un sustituto de la seguridad de la cuenta.
Crear correo temporal