Cómo usar esta calculadora
- Introduce los intentos automatizados mensuales.
- Indica la tasa de éxito observada.
- Suma pérdida transaccional y soporte por caso.
- Define horizonte y reducción por controles.
Estima la pérdida esperada por ataques de credential stuffing usando el volumen de intentos, la tasa de toma de cuentas y el coste por caso. Permite reflejar la reducción atribuible a MFA, detección de bots y controles de identidad.
La cifra principal es el coste probabilístico residual, no el peor caso. Sirve para priorizar controles y comparar escenarios.
La tasa de éxito debe derivarse de telemetría propia y diferenciar intentos bloqueados, desafíos superados y cuentas realmente tomadas.
Con 500.000 intentos al mes, 0,08 % de éxito, 275 USD por caso, 12 meses y 70 % de reducción, se esperan 1.440 cuentas comprometidas residuales y una pérdida de 396.000 USD.
Multiplica intentos, tasa de éxito, horizonte y coste por cuenta, y aplica la reducción de los controles.
Usa una tasa basada en intentos comparables o ajusta el volumen para contar solo los que alcanzan el flujo de autenticación.
Fraude, reembolsos, créditos, soporte, investigación, recuperación y costes contractuales atribuibles.
MFA se refleja como un porcentaje de reducción de cuentas comprometidas o de pérdidas esperadas.
No. Es un valor medio probabilístico; el peor caso puede ser mucho mayor y requiere análisis de escenarios.
| Componente | Ejemplo |
|---|---|
| Fraude | Compras, retiros o uso de saldo |
| Soporte | Verificación, recuperación y atención |
| Control | MFA, bot management y detección de anomalías |