Die kommerzielle Phishing-as-a-Service (PhaaS) Plattform Greatness hat sich dem Trend angeschlossen und unterstützt nun das Phishing durch Gerätencode, ein schnell wachsendes Cyber-Threat.
Risiken des Device Code Phishings
- Die Methode nutzt den legitimen OAuth 2.0 Device Authorization Grant um MFA zu umgehen und Benutzerkonten zu stehlen.
Wie funktioniert das?
Fachleute weisen darauf hin, dass die neue Funktion Greatness ermöglicht, Adversäre in der Mitte (AiTM) Zertifikate und Zugriffstoken zu erbeuten. Dieser Prozess beginnt mit dem Versand eines Linkes an das Opfer, der den Benutzer auf eine angeblich legitime Website lenkt.
Die Website fordert dann die Eingabe von MFA-Codes, um Zugang zum Konto zu erhalten. Dabei wird jedoch nicht direkt der Benutzer angemeldet, sondern ein Adversär, der das Gerät des Opfers kontrolliert und Zugriff auf wichtige Informationen erlangt.
Kontextuelle Einordnung
Device Code Phishing ist nur eine weitere Bedrohung in einem breiten Spektrum von Angriffsstrategien, die sich im Internet verbreiten. Für Kleinunternehmer und Steuerberater bedeutet dies, dass sie stets auf der neuesten Sicherheitsinformationen achten müssen, um ihre Online-Präsenz zu schützen.
Quelle: thehackernews.com