ARK. 1Słownik pojęćAtaki i socjotechnika

credential stuffing

Zautomatyzowane testowanie w wielu serwisach par login-hasło pochodzących z wcześniejszych wycieków, w oczekiwaniu, że użytkownik użył tego samego hasła ponownie.

TAB. 1Nazwapo angielsku
Po angielskucredential stuffing
Którą formą pisaćpo angielsku Polski odpowiednik istnieje, ale w praktyce nikt tak nie pisze. Zostaw angielski, polski trzymaj jako synonim.
Odmiananieodmienny, w cudzysłowie znaczeniowym lub po rzeczowniku polskim: „atak credential stuffing", „ataki tzw. credential stuffing", „technika credential stuffing"; NIE odmieniaj („credential stuffingu" nie występuje w źródłach)
TAB. 2Jak to nazywająprasa vs urząd
Prasa branżowacredential stuffing — osobny tag niebezpiecznik.pl/tag/credential-stuffing/, wprowadzany metajęzykowo: „Taki atak nazywamy mianem »credential stuffing«"; sekurak.pl tak samo
TAB. 3Źródła4
FormaCytatSkąd
ENTaki atak nazywamy mianem "credential stuffing".niebezpiecznik.pl
ENHasło, które wyciekło i które znalazło się na liście bota wykonującego atak credential stuffingniebezpiecznik.pl
ENW grudniu nieznana grupa osób próbowała wykorzystać credential stuffingsekurak.pl
ENTagi: credential stuffingniebezpiecznik.pl
TAB. 4Obok w tej dziedzinie6
baitingbaitingAtak wykorzystujący ciekawość lub chęć zysku ofiary — podrzucony nośnik USB, darmowy plik czy obietnica nagrody — by skłoniła ją do samodzielnego uruchomienia złośliwego kodu.
BECbusiness email compromise (BEC)Oszustwo finansowe polegające na przejęciu firmowego konta e-mail lub podszyciu się pod nie, by skłonić pracownika do przelewu albo do zmiany numeru rachunku kontrahenta. Rozwinięcie skrótu: business email compromise.
clickjackingclickjackingAtak, w którym docelowa witryna (ta, na której ofiara jest zalogowana) zostaje załadowana w przezroczystej ramce IFRAME nałożonej NA widoczną stronę-przynętę. Użytkownik jest przekonany, że klika przynętę, a kliknięcie trafia w ukrytą ramkę i uruchamia niezamierzoną akcję na jego koncie.
drainer (wallet drainer)wallet drainer (approval/permit phishing)Skrypt lub strona phishingowa, która nie wykrada klucza prywatnego, tylko nakłania właściciela portfela kryptowalutowego do podpisania uprawnienia (approval/permit) pozwalającego atakującemu wydawać jego tokeny, po czym opróżnia portfel jedną transakcją.
drive-by downloaddrive-by downloadPobranie i uruchomienie złośliwego oprogramowania wywołane samym wejściem na spreparowaną lub zainfekowaną stronę, bez świadomej zgody i bez żadnego działania użytkownika poza otwarciem witryny.
fałszywa CAPTCHAClickFix (fake CAPTCHA / paste-and-run attack)Metoda socjotechniczna, w której fałszywy komunikat „potwierdź, że jesteś człowiekiem” lub „napraw błąd wyświetlania” instruuje ofiarę, by skopiowała gotową komendę i wkleiła ją w okno Uruchom (Win+R), Terminal Windows albo konsolę systemu — w efekcie ofiara własnoręcznie uruchamia złośliwe oprogramowanie, omijając zabezpieczenia przeglądarki.

Cały słownik →

Nasłuch 24/7