Account Checker désigne un type de programme utilisé par les cybercriminels pour accéder illégalement aux comptes de clients en ligne de tiers. Le terme est composé des mots anglais signifiant compte client (account) et vérificateur (checker). Avec un vérificateur de compte, le cybercriminel vérifie si certaines adresses électroniques sont associées à un compte client chez un fournisseur. Dès qu’un tel compte client est trouvé, il lance un processus de credential stuffing. Cela signifie qu’il essaie de deviner le mot de passe approprié pour ce compte client.
La plupart du temps, il s’agit probablement de mesures prises par les boutiques en ligne et d’autres fournisseurs pour empêcher le succès des vérificateurs de comptes et du bourrage de comptes. Ces mesures comprennent, par exemple, le fait de ne vous autoriser qu’un nombre limité de tentatives de connexion infructueuses. Cela permet aux cybercriminels de n’essayer que quelques mots de passe lors d’une attaque.
Les utilisateurs sont soumis aux mêmes mesures de sécurité que celles que vous utilisez pour vous protéger contre le credential stuffing. En bref :
En tant que fournisseur d’un site web avec des comptes utilisateurs, vous pouvez renforcer la sécurité de vos clients en prenant les mesures suivantes :
Notre entrée de glossaire sur le credential stuffing est étroitement liée à cette entrée.