Phishing attack 🦠
Інколи є відчуття, що ми орієнтуємось достатньо, щоб не потрапити у пастку зловмисника та це лише наші сподівання.
У статті автор описав як легко обійти 2FA, тут і навичок у програмуванні не сильно треба.
Скрипт використовує обробник подій "click", далі жертва отримавши на електронну пошту лист із фішинг посиланням, довіряючи google намагається ввійти в обліковий запис, але її очікує неприємний сюрприз, оскільки вона вже на локальній машині зловмисника, який читає весь ваш інпут.
https://medium.com/@canonminibeast/how-to-bypass-the-2fa-two-factor-authentication-c6fd834ea139
Post #1175
3.03K