Scam Watch

Comment reconnaitre Adversary in the Middle (AiTM) session cookie theft — bypass MFA via Evilginx?

En bref

Attacker proxies the real Microsoft 365 / Google / Okta login page (via Evilginx2, Modlishka, EvilProxy as a service). Victim enters creds + completes MFA on the real looking form. Attacker captures the resulting authenticated session...

Comment ca fonctionne

Attacker proxies the real Microsoft 365 / Google / Okta login page (via Evilginx2, Modlishka, EvilProxy as a service). Victim enters creds + completes MFA on the real looking form. Attacker captures the resulting authenticated session...

Signaux d'alerte

  • Pression urgente pour cliquer, payer ou partager des codes immediatement.
  • Lien ou expediteur qui ne correspond pas a l'organisation officielle.
  • Demande de carte, mot de passe, OTP, signature wallet ou virement.

Que faire

  1. 1Ne cliquez pas, ne payez pas, n'installez rien et ne partagez aucun code.
  2. 2Verifiez via le site, l'app ou le numero officiel saisi manuellement.
  3. 3Si vous avez deja reagi, bloquez cartes ou comptes et signalez l'incident.

Source

FBI-IC3-Cookie-Theft

Source verifiee par Mythos Forensic Team

https://www.ic3.gov/PSA/2024/PSA240906

FAQ

Adversary in the Middle (AiTM) session cookie theft — bypass MFA via Evilginx est une vraie arnaque ?

Oui. Traitez le message, l'appel ou la demande de paiement comme suspect jusqu'a verification via un canal officiel.

Quels sont les premiers signaux ?

Pression urgente pour cliquer, payer ou partager des codes immediatement.; Lien ou expediteur qui ne correspond pas a l'organisation officielle.; Demande de carte, mot de passe, OTP, signature wallet ou virement.

Que faire en premier ?

Ne cliquez pas, ne payez pas, n'installez rien et ne partagez aucun code.; Verifiez via le site, l'app ou le numero officiel saisi manuellement.; Si vous avez deja reagi, bloquez cartes ou comptes et signalez l'incident.

LegalAudit peut-il verifier mon cas ?

Oui. Lancez le chat gratuit et collez le message, le lien, l'expediteur ou les details de paiement.