I kit per il phishing superano la 2FA

  News, Rassegna Stampa, Security
image_pdfimage_print


Sempre più kit per il phishing si focalizzano sul bypassare l’autenticazione a due fattori (2FA), tipicamente rubando i token con attacchi man in the middle (MiTM)

L’autenticazione a due fattori è sempre più diffusa. Il 78% degli intervistati di un recente sondaggio ha risposto di aver utilizzato la 2FA nel 2021, contro solo il 53% nel 2019 e il 28% nel 2017. Come sempre, però, i pirati si tengono al passo con i tempi e sono in crescita anche gli strumenti per superare questa forma di protezione.

Secondo un’analisi di Proofpoint, si stanno diffondendo rapidamente dei kit dedicati proprio a questo scopo che, come sottolinea un articolo di Threatpost, spaziano da semplici prodotti Open Source senza funzioni avanzate a strumenti altamente sofisticati. Questi ultimi possono avere molteplici livelli di offuscamento del codice e moduli integrati che permettono di rubare username, password, token per l’autenticazione a due fattori e numeri delle carte di credito.

Uno degli approcci che si stanno più imponendo è l’utilizzo di reverse proxy trasparenti (TRP) che permettono ai pirati di inserirsi in sessioni esistenti del browser. Questo approccio di tipo man in the middle permette loro di rimanere celati e raccogliere le informazioni quando vengono inserite o compaiono a schermo.

Questa tecnica si allontana molto dal phishing tradizionale, che comporta che il pirata cerchi di portare l’utente a passargli le informazioni con comunicazioni o siti fasulli. Non ci si può difendere riconoscendo i classici segnali del phishing come l’uso di logo non aggiornati, errori di grammatica e simili, perché l’utente vede il sito autentico.

Nel frattempo, i pirati sono in agguato e rubano i cookie della sessione, utilizzabili in seguito per accedere all’account della vittima senza bisogno di nome utente, password o un token per l’autenticazione a due fattori.

Condividi l’articolo



Articoli correlati

Altro in questa categoria


https://www.securityinfo.it/2022/02/08/i-kit-per-il-phishing-superano-la-2fa/?utm_source=rss&utm_medium=rss&utm_campaign=i-kit-per-il-phishing-superano-la-2fa