Credential Stuffing là gì?
Credential stuffing là một hình thức tấn công mạng phổ biến, trong đó kẻ tấn công cố gắng truy cập trái phép vào nhiều nền tảng bằng cách sử dụng thông tin đăng nhập bị lộ.
Ví dụ:
Nếu bạn đăng ký trên nhiều trang web với cùng một email và mật khẩu:
Email: abc@xxx.com
Mật khẩu: Abc?123@ (dù có vẻ phức tạp nhưng được dùng lại trên nhiều trang)
Nếu một trang (như Trang A) bị rò rỉ dữ liệu và hacker lấy được email cùng mật khẩu này, họ sẽ cố gắng đăng nhập vào nhiều trang khác (như B, C, D) bằng thông tin đăng nhập đó. Điều này có thể dẫn đến việc tài khoản bạn sử dụng trên các trang đó bị đánh cắp, và nếu trong đó có tiền hoặc thông tin cá nhân, bạn có thể chịu thiệt hại lớn.
Cách tránh bị Credential Stuffing?
1. Kích hoạt Xác thực Hai Yếu Tố (2FA)
Chúng tôi khuyến nghị bạn kích hoạt các công cụ 2FA như Google Authenticator, xác minh qua SMS hoặc Passkeys để tăng cường bảo mật tài khoản.
🔗 Tìm hiểu thêm: Cách Thiết Lập Xác Thực Hai Yếu Tố (2FA) trên CoinEx >>
2. Sử dụng mật khẩu mạnh và thay đổi thường xuyên
Tránh các mật khẩu đơn giản hoặc dễ đoán (như ngày sinh, số điện thoại, hoặc dãy số liên tiếp). Thay đổi mật khẩu định kỳ để giảm nguy cơ bị xâm phạm.
3. Sử dụng thông tin đăng nhập khác nhau cho các nền tảng khác nhau
Khi đăng ký tài khoản mới, không sử dụng lại email và mật khẩu giống các tài khoản khác. Tránh chia sẻ thông tin đăng nhập giữa các nền tảng để ngăn một lần rò rỉ ảnh hưởng đến tất cả các tài khoản của bạn.