Glossar
Adversary-in-the-Middle-Phishing (AiTM)
Phishing über einen Reverse-Proxy, der die echte Anmeldeseite durchreicht und Passwort, 2SV-Schritt und die entstehende Sitzung abgreift.
Adversary-in-the-Middle-Phishing (AiTM) schaltet einen Reverse-Proxy zwischen Opfer und echte Google-Anmeldeseite. Das Opfer sieht die echte Seite, gibt sein Passwort ein und schließt die Bestätigung in zwei Schritten ab. Der Proxy reicht alles durch und behält die authentifizierte Sitzung für den Angreifer.
Im Anmelde-Log verrät es sich durch eine erfolgreiche Anmeldung, oft mit bestandener 2SV-Abfrage, vom Server des Proxys, meist aus einer Hosting-ASN statt aus dem Netz des Nutzers. Nur phishingresistente Verfahren (Sicherheitsschlüssel, Passkeys) halten stand. MITRE: T1557.