Cómo funciona
El relleno de credenciales prueba combinaciones de usuario y contraseña obtenidas previamente en otros servicios. Aprovecha la reutilización de contraseñas en vez de adivinar cada carácter. Una cuenta en un servicio bien mantenido puede quedar expuesta por credenciales robadas en una web completamente distinta.
Un ejemplo práctico
Si alguien utiliza el mismo correo y contraseña en una tienda y su buzón, una filtración de la tienda permite probar esa combinación en el correo. Un acceso logrado podría facilitar otros restablecimientos. Es una cadena ilustrativa, no una prueba de que toda contraseña filtrada siga funcionando.
Qué comprobar
Use una contraseña distinta por servicio y active autenticación adicional adecuada. Tras una posible filtración, cambie las contraseñas reutilizadas de todas las cuentas afectadas, comenzando por las importantes para recuperación. Revise sesiones, reenvíos y datos de recuperación. Los operadores también deben vigilar patrones inusuales y aplicar controles de abuso apropiados.
Límites y uso seguro
Cambiar únicamente la contraseña de la web afectada no protege otra que conserva la combinación anterior. La autenticación adicional reduce riesgos, pero no elimina todo robo de sesiones o aprobaciones engañosas. Un acceso fallido puede tener otras causas; evalúe registros del proveedor en lugar de asumir que una alerta demuestra una toma de control.