Glossaire
Hameçonnage adversary-in-the-middle (AiTM)
Hameçonnage par proxy inverse qui relaie la vraie page de connexion et capture le mot de passe, l'étape 2SV et la session obtenue.
L'hameçonnage adversary-in-the-middle (AiTM) place un proxy inverse entre la victime et la vraie page de connexion Google. La victime voit la page authentique, saisit son mot de passe et passe la validation en deux étapes. Le proxy relaie tout et garde la session authentifiée pour l'attaquant.
Dans le journal des connexions, l'indice est une connexion réussie, souvent avec un challenge 2SV validé, depuis le serveur du proxy : en général un ASN d'hébergeur plutôt que le réseau de l'utilisateur. Seules les méthodes résistantes au phishing (clés de sécurité, clés d'accès) y résistent. MITRE : T1557.