Nikt Cię nie „zhakował", po prostu użyłeś tego samego hasła
Wyobraź sobie, że nie musisz niczego „łamać". Wystarczy, że masz listę milionów loginów i haseł, które wyciekły z jakiegoś sklepu czy forum i próbujesz ich po kolei na innych stronach. Tak działa credential stuffing, jeden z najskuteczniejszych ataków, bo nie wymaga żadnej luki.
Dlaczego to działa
Ludzie używają tego samego hasła w wielu miejscach. Gdy jeden serwis padnie i baza haseł wycieknie (a wycieki zdarzają się nieustannie), napastnik ma gotowy klucz do wszystkich Twoich kont, gdzie użyłeś tego hasła, w tym do panelu strony i hostingu.
Boty robią to automatycznie, masowo, dzień i noc. Nie „celują" w Ciebie, po prostu przeczesują internet gotową listą.
Objawy i ryzyko
Nietypowe logowania, resety haseł, których nie zamawiałeś, wpisy albo zmiany, których nie robiłeś. Jeśli hasło do panelu pokrywa się z tym z jakiegoś dawnego forum, jesteś w grupie najwyższego ryzyka.
Co Cię chroni
- Unikalne hasło do każdego konta. Menedżer haseł robi to za Ciebie.
- Logowanie dwuetapowe (2FA): nawet znane hasło nie wystarczy, by wejść.
- Limit prób logowania: blokuje automaty próbujące hasło po haśle.
- Sprawdź swój adres e-mail w serwisie informującym o wyciekach.
To akurat zależy w dużej mierze od Ciebie i jest tanie do wdrożenia. A resztę (limit logowań, 2FA na panelu) chętnie ustawimy w ramach opieki. Odezwij się.