Kurzfassung
Attacker proxies the real Microsoft 365 / Google / Okta login page (via Evilginx2, Modlishka, EvilProxy as a service). Victim enters creds + completes MFA on the real looking form. Attacker captures the resulting authenticated session...
Wie es funktioniert
Attacker proxies the real Microsoft 365 / Google / Okta login page (via Evilginx2, Modlishka, EvilProxy as a service). Victim enters creds + completes MFA on the real looking form. Attacker captures the resulting authenticated session...
Warnzeichen
- Dringender Druck, sofort zu klicken, zu zahlen oder Codes zu teilen.
- Link oder Absender passen nicht zur offiziellen Organisation.
- Anfrage nach Kartendaten, Passwoertern, OTPs, Wallet-Signaturen oder Ueberweisungen.
Was tun
- 1Nicht klicken, nicht zahlen, keine Apps installieren und keine Codes teilen.
- 2Ueber die offizielle Website, App oder selbst eingetippte Telefonnummer pruefen.
- 3Falls Sie reagiert haben, Karten oder Konten sperren und den Vorfall melden.
Quelle
FAQ
Ist Adversary in the Middle (AiTM) session cookie theft — bypass MFA via Evilginx ein reales Betrugsmuster?
Ja. Behandeln Sie Nachricht, Anruf oder Zahlungsaufforderung als verdaechtig, bis ein offizieller Kanal sie bestaetigt.
Was sind die ersten Warnzeichen?
Dringender Druck, sofort zu klicken, zu zahlen oder Codes zu teilen.; Link oder Absender passen nicht zur offiziellen Organisation.; Anfrage nach Kartendaten, Passwoertern, OTPs, Wallet-Signaturen oder Ueberweisungen.
Was sollte ich zuerst tun?
Nicht klicken, nicht zahlen, keine Apps installieren und keine Codes teilen.; Ueber die offizielle Website, App oder selbst eingetippte Telefonnummer pruefen.; Falls Sie reagiert haben, Karten oder Konten sperren und den Vorfall melden.
Kann LegalAudit meinen Fall pruefen?
Ja. Starten Sie den kostenlosen Chat und fuegen Sie Nachricht, Link, Absender oder Zahlungsdaten ein.