Sızdırılmış veritabanları (data leak dump): Daha önce hacklenmiş sitelerden çıkan kullanıcı adı–şifre listeleri.
Checker / brute force araçları: Aynı kullanıcı adı–şifre kombinasyonunu farklı sitelerde deniyorlar.
Çünkü insanlar genelde aynı şifreyi birçok yerde kullanıyor. “Devlet sitesi” gibi görünen şeyler çoğunlukla phishing (oltalama) oluyor. Kullanıcıya sahte sayfa açılıyor, adam kendi bilgilerini giriyor ve saldırgana geçmiş oluyor. Netflix, Disney+ gibi hesapların satılması da bu yüzden oluyor: Kullanıcı başka bir yerde şifresini kaptırmış oluyor, saldırgan o şifreyi bu platformlarda deniyor, çalışırsa “bedava hesap buldum” diye paylaşıyor. Forumda cevap gelmemesinin nedeni, kimsenin açıkça yasadışı işlemlere destek vermek istememesi. Ama “nasıl önlem alınır” kısmında konuşulabilir.