帳戶盜用 (ATO) 攻擊的目標是取得合法使用者線上帳戶的控制權,以便完成詐騙性交易、竊取個人識別資訊 (PII) 或實施其他攻擊。帳戶盜用攻擊可以使用各種方法(從憑證填充到網路釣魚,等等),來竊取對線上帳戶的存取權。
帳戶盜用攻擊可能會使用暴力來取得線上帳戶的存取權。限制登入嘗試次數可以阻止此類攻擊來避免其得逞。
憑證填充機器人攻擊使用以前竊取的憑證,來試圖取得對帳戶的存取權。阻止惡意機器人活動有助於防止帳戶盜用。
ATO 攻擊通常來自已知的惡意 IP 位址。他們還可能使用 SQL 資料隱碼攻擊以及其他第 7 層攻擊來取得存取權。WAF 規則可以封鎖此類要求。
使用 Zero Trust 架構(包括強制使用多重要素驗證 (MFA) 以及驗證任何來源的全部要求)有助於防止帳戶盜用攻擊。
立即防範帳戶盜用