Skip to content

Dieses Tool ist nicht mit Google LLC verbunden und wird von Google LLC weder befürwortet noch gesponsert. Google Workspace, Gmail und Google Drive sind Marken der Google LLC. Andere Namen sind Marken ihrer jeweiligen Inhaber.

Glossar

Adversary-in-the-Middle-Phishing (AiTM)

Phishing über einen Reverse-Proxy, der die echte Anmeldeseite durchreicht und Passwort, 2SV-Schritt und die entstehende Sitzung abgreift.

Adversary-in-the-Middle-Phishing (AiTM) schaltet einen Reverse-Proxy zwischen Opfer und echte Google-Anmeldeseite. Das Opfer sieht die echte Seite, gibt sein Passwort ein und schließt die Bestätigung in zwei Schritten ab. Der Proxy reicht alles durch und behält die authentifizierte Sitzung für den Angreifer.

Im Anmelde-Log verrät es sich durch eine erfolgreiche Anmeldung, oft mit bestandener 2SV-Abfrage, vom Server des Proxys, meist aus einer Hosting-ASN statt aus dem Netz des Nutzers. Nur phishingresistente Verfahren (Sicherheitsschlüssel, Passkeys) halten stand. MITRE: T1557.

Siehe: verdächtige Anmeldungen und 2SV-Änderungen.

Dieses Tool ist nicht mit Google LLC verbunden und wird von Google LLC weder befürwortet noch gesponsert. Google Workspace, Gmail und Google Drive sind Marken der Google LLC. Andere Namen sind Marken ihrer jeweiligen Inhaber.