Phishingové kity fungujú ako reverzné proxy: obeť vidí presvedčivú stránku, zadá poverenia a dokončí MFA na pravej stránke cez útočníkov relay a útočník získa použiteľný session cookie. To poráža SMS kódy, jednorazové heslá a push schválenia — faktory sú správne, ale sú relayované namiesto viazané na legitímny origin.
Obranná hranica je kryptografické viazanie, nie lepší úsudok. Autentifikácia odolná voči phishingu — passkeys, FIDO2/WebAuthn, metódy založené na certifikátoch — viaže odpoveď poverenia na legitímny origin, takže proxovaná stránka nedostane nič znovu prehrateľné. Ochrany relácie skracujú okno aj keď je token ukradnutý.
Kľúčové body
MechanizmusÚtočník relayuje pravý prihlasovací tok v reálnom čase, zberá poverenia a post-autentifikačný token relácie, potom používa reláciu zo svojej vlastnej infraštruktúry.
Detekčné signályNemožné cestovanie alebo abnormálna geografia prihlásenia, nové charakteristiky relácie po nedávnom prihlásení, opätovné použitie tokenu z neočakávaných klientov a samotná infraštruktúra phishingovej domény.
ObranaPreferovať autentifikátory odolné voči phishingu pre vysoko-rizikových používateľov, viazať a skracovať relácie, upozorňovať na opätovné použitie tokenov a anomálne vlastnosti relácií a rustiť relácie pri podozrení.
Dôležité obmedzenieAutentifikácia odolná voči phishingu chráni výmenu poverení, nie reláciu po nej. Ukradnutý post-autentifikačný token, škodlivý OAuth súhlas alebo kompromitovaný koncový bod stále udeľuje prístup bez porazenia akéhokoľvek faktora.