钓鱼/中继型攻击
通过伪造邮件或链接,将用户诱导至伪造登录页面。中继服务器可介于用户与正规服务之间,将账号、密码乃至 MFA 操作转发给正规服务。
查看攻击流程与对策
一旦在正规服务上登录成功,攻击者即可获取由此产生的会话 Cookie 或令牌,重用已登录状态。
即使已部署 MFA,部分方式仍会受中继型钓鱼影响,已登录会话可能被劫持。
- 让管理员与重要用户迁移到通行密钥/FIDO2
- 禁用旧式认证
- 应用条件访问
- 要求合规或受管终端
- 监控可疑登录与会话
- 准备会话吊销流程
公开信息无法确认邮件或登录页面的内容。仅可确认 HTTPS、HSTS 是否存在等部分基本设置。
无法确认 MFA 方式、条件访问、会话保护以及抗钓鱼认证的部署情况。
注意 请勿认为仅靠 FIDO2 就能防住所有攻击。终端本身被入侵,或登录后的会话窃取,需要其他防御。