top of page

Neue Phishing-as-a-Service-Plattform!

  • Markus Haas
  • 27. Okt. 2022
  • 1 Min. Lesezeit

Forscher von Resecurity haben eine neue Phishing-as-a-Service (PhaaS) Plattform namens "EvilProxy" entdeckt, die im Dark Web angeboten wird. EvilProxy zielt auf Konten von einer Vielzahl von Plattformen ab, darunter Apple, Facebook, GoDaddy, GitHub, Google, Dropbox, Instagram, Microsoft, Twitter, Yahoo und Yandex.


EvilProxy ist in der Lage, Sitzungscookies zu stehlen, um auf Konten zuzugreifen, ohne einen Benutzernamen, ein Passwort oder Token für die Multifaktor-Authentifizierung (MFA) zu benötigen.


"EvilProxy-Akteure verwenden Reverse-Proxy- und Cookie-Injection-Methoden, um die 2FA-Authentifizierung zu umgehen, indem sie die Sitzung des Opfers proxyfizieren", schreiben die Forscher. Das Konzept des Reverse Proxy ist einfach: Die Angreifer locken ihre Opfer auf eine Phishing-Seite und nutzen den Reverse Proxy, um alle legitimen Inhalte abzurufen, die der Benutzer erwartet, einschließlich der Anmeldeseiten - sie schnüffeln den Datenverkehr ab, während er den Proxy passiert. Auf diese Weise können sie gültige Sitzungscookies abfangen und die Notwendigkeit einer Authentifizierung mit Benutzernamen, Kennwörtern und/oder 2FA-Tokens umgehen."


Schulungen zum Sicherheitsbewusstsein können Ihre Mitarbeiter in die Lage versetzen, bewährte Sicherheitspraktiken zu befolgen, damit sie nicht auf Social Engineering-Angriffe hereinfallen.


Aktuelle Beiträge

Alle ansehen
Öffentliches Hacking

Wie oft sehen Sie Aushänge, auf denen WLAN-Zugang und Ladestationen für Ihre Mobilgeräte kostenlos angeboten werden? Diese Annehmlichkeiten stehen Ihnen in vielen öffentlichen Einrichtungen wie Cafés

 
 
 
Diese LinkedIn-Warnung ist eine Phishing-Falle

Im Betrug dieser Woche postest du auf LinkedIn und erhältst anschliessend eine Antwort, die scheinbar offiziell von der LinkedIn‑Website stammt. Die Antwort erscheint als Kommentar zu deinem Beitrag u

 
 
 
Phishing-as-a-Service-Kits machen Angriffe einfacher

Phishing-as-a-Service-Kits werden immer ausgeklügelter und ermöglichen es weniger erfahrenen Kriminellen, umfangreiche Phishing-Kampagnen durchzuführen, berichtet Barracuda Networks. Zu den Methoden d

 
 
 

Kommentare


Verpassen Sie keine Beiträge

Wenn Sie keine CSF Blog-Beiträge verpassen wollen, tragen Sie sich hier ein. Wir freuen uns!

Danke für Ihre Anmeldung.

bottom of page