Skip to content

Esta herramienta no está afiliada a Google LLC, ni respaldada ni patrocinada por Google LLC. Google Workspace, Gmail y Google Drive son marcas comerciales de Google LLC. Los demás nombres son marcas comerciales de sus respectivos propietarios.

Glosario

Phishing adversary-in-the-middle (AiTM)

Phishing mediante un proxy inverso que retransmite la página real de inicio de sesión y captura la contraseña, la 2SV y la sesión.

El phishing adversary-in-the-middle (AiTM) coloca un proxy inverso entre la víctima y la página real de inicio de sesión de Google. La víctima ve la página auténtica, escribe su contraseña y completa la verificación en dos pasos. El proxy lo retransmite todo y se queda con la sesión autenticada para el atacante.

En el registro de inicios de sesión, la pista es un inicio de sesión correcto, a menudo con un desafío de 2SV superado, desde el servidor del proxy: normalmente un ASN de hosting y no la red del usuario. Solo los métodos resistentes al phishing (llaves de seguridad, llaves de acceso) lo resisten. MITRE: T1557.

Véase: inicios de sesión sospechosos y cambios de 2SV.

Esta herramienta no está afiliada a Google LLC, ni respaldada ni patrocinada por Google LLC. Google Workspace, Gmail y Google Drive son marcas comerciales de Google LLC. Los demás nombres son marcas comerciales de sus respectivos propietarios.