Glosario
Phishing adversary-in-the-middle (AiTM)
Phishing mediante un proxy inverso que retransmite la página real de inicio de sesión y captura la contraseña, la 2SV y la sesión.
El phishing adversary-in-the-middle (AiTM) coloca un proxy inverso entre la víctima y la página real de inicio de sesión de Google. La víctima ve la página auténtica, escribe su contraseña y completa la verificación en dos pasos. El proxy lo retransmite todo y se queda con la sesión autenticada para el atacante.
En el registro de inicios de sesión, la pista es un inicio de sesión correcto, a menudo con un desafío de 2SV superado, desde el servidor del proxy: normalmente un ASN de hosting y no la red del usuario. Solo los métodos resistentes al phishing (llaves de seguridad, llaves de acceso) lo resisten. MITRE: T1557.