¿Por qué se llama relleno de credenciales de esta manera?

Ese artículo de OWASP carece de detalles. Para entender qué es realmente el relleno de credenciales, recomiendo este artículo en su lugar. La explicación relevante del artículo:

Es la combinación de credenciales de origen, una herramienta de ataque como Sentry MBA y un método de entrega de botnet . Sentry MBA recorre la red de bots para explorar un sitio web objetivo con las credenciales derramadas. Dado que cada IP dentro de la botnet intenta solo un intento de credencial a la vez, no hay nada en el extremo objetivo que sugiera algo diferente a un intento de inicio de sesión de usuario normal, que tiene éxito o falla. Incluso si se sospecha un ataque, Sentry MBA ha pasado a la siguiente IP de botnet y el bloqueo de la IP sospechosa no tiene ningún efecto.

Ese uso de una botnet es la razón clave por la que se llama relleno de credenciales, ya que eso lo hace análogo a la práctica tradicional de fraude electoral de relleno de papeletas, donde varias personas se turnan para depositar papeletas de papel fraudulentas. Con una “red de bots” lo suficientemente grande, el relleno de las papeletas a menudo era difícil de detectar.

Conozca los problemas del relleno de credenciales y su impacto en la seguridad de las personas y las empresas, y las técnicas para reducir la probabilidad de ser víctima de un ataque de relleno de credenciales.

Libro electrónico gratuito: guía para detener los ataques de relleno de credenciales