MFA relay / OTP theft

При MFA relay жертвата въвежда еднократен код във фалшива страница или го съобщава на атакуващия, който го използва веднага срещу реалната услуга.

Какво е

При MFA relay жертвата въвежда еднократен код във фалшива страница или го съобщава на атакуващия, който го използва веднага срещу реалната услуга.

Как работи

Фалшивият login изглежда нормално, приема username/password, задейства real MFA и после иска OTP. Кодът е валиден за кратък период, но това е достатъчно за автоматизиран relay.

Как да се предотврати

Използвайте origin-bound phishing-resistant authenticators. SMS/TOTP кодовете са по-добри от само password, но не са phishing-resistant. Добавете risk-based sign-in и блокирайте authentication от suspicious infrastructure.

Най-ефективни защити

Подредени по приоритет — P0 е мястото, от което се започва.

Помагат частично

Всички защити

Кой предлага защита в България

Услугите от директорията, които намаляват този риск — с броя компании, които ги предлагат.

Други в Социално инженерство и phishing