Volver al glosario
    Credenciales e identidadGlosario de ciberseguridad

    Account takeover (ATO)

    Toma de control de una cuenta legítima con credenciales robadas. Desde adentro, el atacante lee, suplanta y escala sin disparar alarmas.

    Definición completa

    El account takeover (ATO), o toma de control de cuentas, es el acceso no autorizado a una cuenta legítima usando credenciales robadas, obtenidas por phishing, malware infostealer, brechas de datos o credential stuffing. El atacante no rompe la puerta: entra con la llave de la víctima.

    Una vez adentro, las opciones se multiplican: leer el correo para preparar fraudes como el BEC, suplantar a la víctima ante colegas y proveedores, robar datos, moverse hacia otras cuentas o vender el acceso a terceros. Como la sesión es legítima, las defensas perimetrales no ven nada raro.

    La prevención ataca la cadena completa: autenticación multifactor para que la credencial no baste, monitoreo de credenciales filtradas para cerrar la exposición antes de que se use, y detección de comportamiento anómalo dentro de la cuenta para atrapar al intruso que ya entró.

    Lectura relacionada en el blogProfundiza en este tema

    Términos relacionados

    De la definición al dato: mide el riesgo humano de tu empresa

    Fensivo detecta credenciales filtradas, simula ataques reales y valida con retest que la conducta cambió.