Je hebt een klacht over de onderstaande posting:
Conclusie, als je gephished wordt heb je dus geen zak aan OTP als 2fa maar moet je gewoon over naar passkeys. Helaas bieden nog veel te weinig bedrijven dat aan dus gelet op de hoeveelheid succesvolle phishing aanvallen op 2fa zullen er eerst veel slachtoffers moeten vallen voordat men doorheeft dat passkeys (U2F/FIDO) de enige manier zijn om dat tegen te gaan. Als ik Troy zijn verhaal lees dan zie ik toch een aantal rode vlaggen die hij toch genegeerd heeft. Sowieso de e-mail zelf, een typisch voorbeeld van het creeren van een noodzaak om in te loggen, ik kan me niet voorstellen dat Mailchimp ooit zo'n mail zou sturen. Verder vulde 1Password zijn gegevens niet automagisch in. Ja, dat klopt omdat je niet op de juiste URL zat, nitwit. Dat laatste had natuurlijk de grootste rode vlag moeten zijn maar ook deze heeft hij genegeerd. Uiteraard kijk ik natuurlijk een koe in de kont want ik weet niet wat zijn mentale staat was op dat moment echter is het niet zo dat de mail zo ingewikkeld in elkaar zit dat je er ...
Beschrijf je klacht (Optioneel):