EvilProxy – usługa typu phishing-as-a-service z możliwością omijania MFA

Grandalf

Bardzo aktywny
Członek Załogi
Moderator
Dołączył
26 Maj 2015
Posty
19195
Reakcje/Polubienia
55847
EvilProxy wykorzystuje zasadę „Reverse Proxy”. Koncepcja odwrotnego proxy jest prosta: źli aktorzy prowadzą ofiary na stronę phishingową, używają odwrotnego proxy do pobierania wszystkich legalnych treści, których oczekuje użytkownik, w tym stron logowania - wykrywa ich ruch, gdy przechodzi przez proxy. W ten sposób mogą zbierać prawidłowe pliki cookie sesji i omijać potrzebę uwierzytelniania za pomocą nazw użytkowników, haseł i/lub tokenów 2FA.

Zaloguj lub Zarejestruj się aby zobaczyć!
 
Do góry