MFA relay / OTP theft
При MFA relay жертвата въвежда еднократен код във фалшива страница или го съобщава на атакуващия, който го използва веднага срещу реалната услуга.
Какво е
При MFA relay жертвата въвежда еднократен код във фалшива страница или го съобщава на атакуващия, който го използва веднага срещу реалната услуга.
Как работи
Фалшивият login изглежда нормално, приема username/password, задейства real MFA и после иска OTP. Кодът е валиден за кратък период, но това е достатъчно за автоматизиран relay.
Как да се предотврати
Използвайте origin-bound phishing-resistant authenticators. SMS/TOTP кодовете са по-добри от само password, но не са phishing-resistant. Добавете risk-based sign-in и блокирайте authentication от suspicious infrastructure.
Най-ефективни защити
Подредени по приоритет — P0 е мястото, от което се започва.
Помагат частично
- Number matching и context-aware MFA · P01.24 MFA relay — частично
Кой предлага защита в България
Услугите от директорията, които намаляват този риск — с броя компании, които ги предлагат.