Adversary-in-the-middle phishing obchádza MFA krádežou relácie
Redakčné upozornenie portálu SiPodvodník.sk
Ako podvod funguje
Zhrnutie: Falošná stránka sprostredkuje skutočné prihlásenie a ukradne reláciu aj po správnom zadaní MFA kódu. Ako podvod funguje: 1. Obeť otvorí odkaz na dokument alebo firemný portál. 2. Podvodná proxy zobrazí obsah skutočnej prihlasovacej služby. 3. Po úspešnom MFA útočník prevezme session cookie a prihlási sa bez ďalšieho kódu. Varovné signály: • prihlásenie otvorené z nečakaného odkazu • doména sa nezhoduje s oficiálnou službou • po prihlásení vznikajú nové pravidlá pošty alebo neznáme relácie Odporúčaný postup: 1. Používajte phishing-resistentné FIDO2 alebo passkeys. 2. Pri podozrení zrušte všetky relácie, nie iba zmeňte heslo. 3. Skontrolujte OAuth aplikácie a pravidlá presmerovania e-mailov. Dôležité: Redakčné bezpečnostné upozornenie opisuje známu alebo aktuálne pozorovanú podvodnú techniku. Samotná podobnosť komunikácie ešte nepreukazuje totožnosť páchateľa. Vždy si overte situáciu cez oficiálny a nezávisle získaný kontakt. Pri finančnej škode bezodkladne kontaktujte banku a Policajný zbor.
Varovné signály
• prihlásenie otvorené z nečakaného odkazu • doména sa nezhoduje s oficiálnou službou • po prihlásení vznikajú nové pravidlá pošty alebo neznáme relácie
Ako reagovať
1. Používajte phishing-resistentné FIDO2 alebo passkeys. 2. Pri podozrení zrušte všetky relácie, nie iba zmeňte heslo. 3. Skontrolujte OAuth aplikácie a pravidlá presmerovania e-mailov.
Výskyt na Slovensku
Zdroj: Redakčné upozornenie – pokročilé phishingové útoky na cloudové účty
Prílohy
Bez verejných príloh.
Stretli ste sa s týmto podvodom?
Pomôžte nám odhadnúť, ako často sa táto schéma objavuje.
Odošlite vlastný prípad. Upozornenie bude s vaším hlásením prepojené.