🔢 1. Tentativas automáticas
Um atacante pode usar programas que tentam muitas combinações de senhas.
Senhas simples, como 123456, senha123 ou combinações muito óbvias, podem ser descobertas rapidamente.
🎣 2. Phishing
É uma das formas mais comuns de roubo de credenciais.
A pessoa recebe uma mensagem ou e-mail falso que parece ser de um banco, rede social ou outro serviço. Ao clicar no link, pode acabar colocando a senha em uma página controlada pelo criminoso.
Por isso, é importante verificar o endereço do site antes de digitar informações de login.
🦠 3. Programas maliciosos
Um computador ou celular infectado pode ter um programa capaz de capturar informações digitadas ou armazenar dados roubados.
Por isso, manter o sistema atualizado e evitar aplicativos e arquivos de fontes desconhecidas é importante.
🗃️ 4. Vazamento de dados
Às vezes, o problema não está no usuário.
Uma empresa pode sofrer um vazamento e ter dados de clientes expostos. Se a mesma senha for utilizada em vários serviços, um invasor pode tentar usar a senha vazada em outras contas.
Esse tipo de ataque é conhecido como credential stuffing.
👀 5. Alguém simplesmente vê a senha
Também existe o método mais simples: alguém observa a senha enquanto ela é digitada ou encontra a senha anotada em algum lugar.

