Com alguma frequência são divulgadas na Internet listas com credenciais de acesso a sistemas.
Tipicamente estas são obtidas por agentes maliciosos (virus/worms) que infetam os computadores dos utilizadores ou quando estes são enganados por mensagens falsas que os levam a tentar usar as suas contas num sistema terceiro (ataques phishing). Outra forma comum de roubo destes dados é a intrusão em sites terceiros em que as mesmas sejam também usadas.