사람이 아니라 프로그램이 시도하는 공격
크리덴셜 스터핑은 공격자가 계정 하나하나를 직접 시도하는 것이 아니라, 자동화된 프로그램으로 수많은 아이디·비밀번호 조합을 짧은 시간 안에 대입해보는 방식으로 이뤄집니다. 그래서 짧고 흔한 비밀번호일수록, 그리고 여러 사이트에서 같은 비밀번호를 쓸수록 피해 범위가 커질 수 있습니다.
2단계 인증을 함께 켜두면 더 안전합니다
비밀번호 재사용을 피하는 것과 더불어, 2단계 인증(2FA)을 함께 설정해두면 비밀번호가 유출되더라도 추가 인증 단계에서 한 번 더 막아낼 수 있습니다.
자주 묻는 질문
비밀번호를 복잡하게 만들면 크리덴셜 스터핑을 막을 수 있나요?
복잡한 비밀번호는 무차별 대입 공격에는 도움이 되지만, 크리덴셜 스터핑은 이미 유출된 실제 비밀번호를 그대로 대입하는 방식이므로 복잡성보다 사이트별로 다른 비밀번호를 쓰는 것이 더 중요합니다.
제 계정이 크리덴셜 스터핑 피해를 입었는지 어떻게 알 수 있나요?
낯선 기기·위치의 로그인 알림을 받았거나, 본인이 설정하지 않은 정보 변경 내역이 있다면 의심해볼 수 있습니다. 즉시 비밀번호를 변경하고 다른 사이트에서 같은 비밀번호를 쓰고 있지 않은지 함께 점검하세요.