釣魚/中繼型攻擊
透過偽造郵件或連結,將使用者誘導至偽造登入頁面。中繼伺服器可介於使用者與正規服務之間,將帳號、密碼乃至 MFA 操作轉發給正規服務。
查看攻擊流程與對策
一旦在正規服務上登入成功,攻擊者即可取得由此產生的工作階段 Cookie 或權杖,重用已登入狀態。
即使已部署 MFA,部分方式仍會受中繼型釣魚影響,已登入工作階段可能被劫持。
- 讓管理員與重要使用者遷移到通行金鑰/FIDO2
- 停用舊式認證
- 套用條件式存取
- 要求合規或受管端點
- 監控可疑登入與工作階段
- 準備工作階段撤銷程序
公開資訊無法確認郵件或登入頁面的內容。僅可確認 HTTPS、HSTS 是否存在等部分基本設定。
無法確認 MFA 方式、條件式存取、工作階段保護以及抗釣魚認證的部署情況。
注意 請勿認為僅靠 FIDO2 就能防住所有攻擊。端點本身遭入侵,或登入後的工作階段竊取,需要其他防禦。