# Čo je phishing typu adversary-in-the-middle (AiTM)?

> Phishing adversary-in-the-middle umiestňuje útočníkovu infraštruktúru medzi obeť a pravú službu, relayujúc pravú autentifikačnú výmenu naživo tak, že útočník zachytí poverenia a výsledný token relácie.

- Kanonická URL: https://yellowcube.eu/sk/glossary/adversary-in-the-middle-phishing/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Phishingové kity fungujú ako reverzné proxy: obeť vidí presvedčivú stránku, zadá poverenia a dokončí MFA na pravej stránke cez útočníkov relay a útočník získa použiteľný session cookie. To poráža SMS kódy, jednorazové heslá a push schválenia — faktory sú správne, ale sú relayované namiesto viazané na legitímny origin.

Obranná hranica je kryptografické viazanie, nie lepší úsudok. Autentifikácia odolná voči phishingu — passkeys, FIDO2/WebAuthn, metódy založené na certifikátoch — viaže odpoveď poverenia na legitímny origin, takže proxovaná stránka nedostane nič znovu prehrateľné. Ochrany relácie skracujú okno aj keď je token ukradnutý.

### Kľúčové body

- **Mechanizmus:** Útočník relayuje pravý prihlasovací tok v reálnom čase, zberá poverenia a post-autentifikačný token relácie, potom používa reláciu zo svojej vlastnej infraštruktúry.
- **Detekčné signály:** Nemožné cestovanie alebo abnormálna geografia prihlásenia, nové charakteristiky relácie po nedávnom prihlásení, opätovné použitie tokenu z neočakávaných klientov a samotná infraštruktúra phishingovej domény.
- **Obrana:** Preferovať autentifikátory odolné voči phishingu pre vysoko-rizikových používateľov, viazať a skracovať relácie, upozorňovať na opätovné použitie tokenov a anomálne vlastnosti relácií a rustiť relácie pri podozrení.
- **Dôležité obmedzenie:** Autentifikácia odolná voči phishingu chráni výmenu poverení, nie reláciu po nej. Ukradnutý post-autentifikačný token, škodlivý OAuth súhlas alebo kompromitovaný koncový bod stále udeľuje prístup bez porazenia akéhokoľvek faktora.

### Súvisiace pojmy

[Phishing](<https://yellowcube.eu/sk/glossary/phishing/>) · [Autentifikácia odolná voči phishingu](<https://yellowcube.eu/sk/glossary/phishing-resistant-authentication/>) · [Únos relácie (session hijacking)](<https://yellowcube.eu/sk/glossary/session-hijacking/>) · [Viacfaktorové overenie (multi-factor authentication, MFA)](<https://yellowcube.eu/sk/glossary/multi-factor-authentication/>) · [Kompromitácia firemného e-mailu (business email compromise, BEC)](<https://yellowcube.eu/sk/glossary/business-email-compromise/>)

### Zdroje

[CISA, NSA, FBI, MS-ISAC, Phishing Guidance: Stopping the Attack Cycle at Phase One](https://www.cisa.gov/sites/default/files/2025-03/Phishing%20Guidance%20-%20Stopping%20the%20Attack%20Cycle%20at%20Phase%20One%20508.pdf) · [CISA, Phishing-Resistant Multi-Factor Authentication](https://www.cisa.gov/MFA) · [NIST SP 800-63B-4: Authentication and Authenticator Management](https://csrc.nist.gov/pubs/sp/800/63/b/4/final)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

