TGViewer
🇺🇦 Security QA 🇺🇦 Security QA @qa_security · 5.62K subscribers
Post #1175 3.03K
Phishing attack 🦠

Інколи є відчуття, що ми орієнтуємось достатньо, щоб не потрапити у пастку зловмисника та це лише наші сподівання.

У статті автор описав як легко обійти 2FA, тут і навичок у програмуванні не сильно треба.

Скрипт використовує обробник подій "click", далі жертва отримавши на електронну пошту лист із фішинг посиланням, довіряючи google намагається ввійти в обліковий запис, але її очікує неприємний сюрприз, оскільки вона вже на локальній машині зловмисника, який читає весь ваш інпут.

https://medium.com/@canonminibeast/how-to-bypass-the-2fa-two-factor-authentication-c6fd834ea139
Medium HOW TO BYPASS THE 2FA(TWO FACTOR AUTHENTICATION) Initially we should know about some basics of phishing attack, It is the base techinque we use here to gain password of victim
  • 👍 5
  • 🔥 4
More from @qa_security
  1. Sep 29, 2026🤖 AI може згенерувати тест-кейси, проаналізувати вимоги, написати SQL-запит або розібрати…
  2. Sep 17, 2026Майже всі зараз обговорюють, наскільки добре AI вміє знаходити вразливості в коді. Але мен…
  3. Aug 21, 2026Як закрити egress і sandbox для AI-агентів, перш ніж давати їм код, CI та внутрішні інстру…
  4. Aug 18, 2026AgentBaiting: як перевіряти AI Skills, MCP-сервери й агентські плагіни до встановлення Ваш…
  5. Aug 17, 2026Маніпуляції в медіа краще один раз “зіграти”, ніж десять разів прочитати про них у чекліст…
  6. Aug 13, 2026OpenAI розширила Daybreak і представила GPT‑5.6‑Cyber — спеціалізовану модель для кібербез…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →