Abuse Melding

Je hebt een klacht over de onderstaande posting:

02-03-2021, 15:29 door Erik van Straten

Door Anoniem: Door Erik van Straten: MFA wordt ineens gezien als de helige graal, maar zoals het meestal wordt ingezet biedt het geen bescherming tegen phishing-aanvallen door cybercriminelen die rekening houden met de inzet van MFA. Hoe zou het dan ingezet moeten worden? En wat is fout bij de huidige aanpak? Zoals ik eerder ongeveer schreef in https://www.security.nl/posting/679861/DUO_com+goede+2FA#posting679885: De meeste 2FA-oplossingen helpen bij zwakke wachtwoorden maar bieden geen bescherming tegen phishing (waarbij de gebruiker op een fake website belandt - die natuurlijk als twee druppels op de echte site lijkt). Daarbij kunnen aanvallers gebruik maken van tools zoals Modlishka, Muraena, Evilgenx2 of CredSniper op een fake server. Zodra de gebruiker diens gegevens invoert op die fake server, logt de aanvaller (of genoemde software) daarmee meteen in op de echte server. Als zo'n aanval mogelijk is (de gebruiker de domeinnaam niet goed checkt of erger, als het domein gekaapt is), is de gebruikte ...

Beschrijf je klacht (Optioneel):

captcha