Account Checker es un tipo de programa utilizado por los ciberdelincuentes para obtener acceso ilegal a las cuentas de clientes online de otras personas. El término se compone de las palabras inglesas «customer account» y «checker». El ciberdelincuente utiliza un verificador de cuentas para comprobar si determinadas direcciones de correo electrónico están vinculadas a una cuenta de cliente con un proveedor. En cuanto encuentra una cuenta de cliente de este tipo, inicia un proceso de relleno de credenciales. Esto significa que intenta adivinar la contraseña correcta para esta cuenta de cliente.
Principalmente, presumiblemente a través de medidas con las que las tiendas online y otros proveedores intentan evitar el éxito de los verificadores de cuentas y el relleno de credenciales. Estas medidas incluyen, por ejemplo, sólo permitirte un número limitado de intentos fallidos de inicio de sesión. Esto significa que los ciberdelincuentes sólo pueden probar unas pocas contraseñas durante un ataque.
Las mismas medidas de seguridad que utilizas para protegerte de la suplantación de credenciales se aplican a los usuarios. Brevemente resumido:
Como proveedor de un sitio web con cuentas de usuario, puedes aumentar la seguridad de tus clientes tomando las siguientes medidas:
Estrechamente relacionada con esta entrada está nuestra entrada del glosario sobre el relleno de credenciales.