Account takeover (ATO)
Toma de control de una cuenta legítima con credenciales robadas. Desde adentro, el atacante lee, suplanta y escala sin disparar alarmas.
Definición completa
El account takeover (ATO), o toma de control de cuentas, es el acceso no autorizado a una cuenta legítima usando credenciales robadas, obtenidas por phishing, malware infostealer, brechas de datos o credential stuffing. El atacante no rompe la puerta: entra con la llave de la víctima.
Una vez adentro, las opciones se multiplican: leer el correo para preparar fraudes como el BEC, suplantar a la víctima ante colegas y proveedores, robar datos, moverse hacia otras cuentas o vender el acceso a terceros. Como la sesión es legítima, las defensas perimetrales no ven nada raro.
La prevención ataca la cadena completa: autenticación multifactor para que la credencial no baste, monitoreo de credenciales filtradas para cerrar la exposición antes de que se use, y detección de comportamiento anómalo dentro de la cuenta para atrapar al intruso que ya entró.
Términos relacionados
Credenciales filtradas
Usuarios y contraseñas expuestos en brechas o robados por malware, que circulan en la dark web. Son la materia prima del acceso inicial a las empresas.
Credential stuffing
Prueba automatizada de credenciales robadas en un servicio contra muchos otros. Funciona porque la gente reutiliza contraseñas.
Business email compromise (BEC)
Fraude que suplanta a un directivo o proveedor desde un correo legítimo o falsificado para desviar pagos o datos. No suele llevar malware.
Secuestro de sesión
Robo de la cookie o token que mantiene abierta una sesión ya autenticada. Permite entrar sin contraseña y sin segundo factor.
De la definición al dato: mide el riesgo humano de tu empresa
Fensivo detecta credenciales filtradas, simula ataques reales y valida con retest que la conducta cambió.