🛡 ブラウザ完結
🔐 Web Crypto API
📡 通信ゼロ
クレデンシャルスタッフィングとは
漏洩した認証情報を別サービスで試す自動化攻撃
last verified: 2026-06-23
build: stable
クレデンシャルスタッフィングとは
クレデンシャルスタッフィングは、過去に漏洩したメールアドレスとパスワードのペアを別のサービスに対して大量に試す攻撃手法だよ。「パスワードの使い回し」を悪用した攻撃で、現在最も多く発生しているアカウント侵害の手口の一つなんだ。
なぜ成功するの?
多くのユーザーが複数のサービスで同じパスワードを使い回している現実があるよね。Aというサービスのデータが漏洩したとき、攻撃者はそのメール+パスワードのリストを入手して、自動化ツールで銀行・SNS・ショッピングサイトなど数百のサービスに対して一斉に試行するんだ。
規模の大きさ
「Have I Been Pwned」などのサービスには数百億件以上の漏洩認証情報が登録されている。これらのリストはダークウェブで売買されていて、クレデンシャルスタッフィング攻撃に使われてるよ。
防御の方法
ユーザー側
- サービスごとに異なるパスワードを使う — これが最重要。パスワードマネージャーを使えば管理が楽になるよ
- 2FAを有効にする — パスワードが合っても2要素目で防げる
- 漏洩チェックを定期的にする — Have I Been Pwnedなどで確認しよう
サービス側
- 漏洩リストとのクロスチェック
- ボット検出とレート制限
- 異常なログインパターンの検知
● 推奨パスワードマネージャー / Recommended
[PR]
作ったパスワードは頭で覚えるのではなく、マネージャーに任せると安全です。 編集部がふだん使っているサービスをご紹介します。
1Password
★ 4.8
洗練されたUI・Watchtower侵害通知・旅行モード搭載。Apple製品ユーザーに特に人気の老舗マネージャー。
月額 約360円〜
→ 詳しくみる ※PR
Bitwarden
★ 4.7
オープンソースで透明性が高く、無料プランでも基本機能をフルに使える。セルフホストも可能。
無料 / 月額 約130円〜
→ 詳しくみる ※PR
Keeper
★ 4.6
SOC2 Type2認証取得済み。BreachWatch によるダークウェブ監視と法人向け管理コンソールが強力。
月額 約500円〜
→ 詳しくみる ※PR
NordPass
★ 4.5
NordVPN 系列の老舗。XChaCha20 暗号化・データ漏洩スキャナ・パスワードヘルスを内蔵。日本語UI対応。
月額 約290円〜
→ 詳しくみる ※PR
Proton Pass
★ 4.4
スイス拠点・Proton Mail 系列。E2E 暗号化・メールエイリアス・2FA を1つに統合。プライバシー重視派に。
月額 約260円〜
→ 詳しくみる ※PR