Campanha de phishing usa tecnica de MFA fatigue para comprometer contas corporativas via push notifications repetidas.
Campanhas de phishing sofisticadas estao usando a tecnica de MFA fatigue para comprometer contas corporativas. Entenda como funciona e como se proteger.
MFA fatigue e uma tecnica de ataque onde o invasor bombardeia o usuario com repetidas solicitacoes de autenticacao multifator (MFA) na tentativa de cansar a vitima e faze-la aprovar uma solicitacao maliciosa.
Os atacantes enviam repetidas notificacoes de push para o dispositivo do usuario. O objetivo e causar frustracao e confusao, levando o usuario a aprovar uma dessas solicitacoes sem verificar sua legitimidade.
Fique atento a:
Para evitar ser vitima desse tipo de ataque:
E uma tecnica onde atacantes enviam repetidas solicitacoes de autenticacao para cansar a vitima.
Fique atento a notificacoes de autenticacao inesperadas ou frequentes.
Implemente solucoes de autenticacao robustas e eduque seus funcionarios.
Entre em contato com nossos especialistas para fortalecer a seguranca da sua empresa contra ataques de phishing.
Conheca: Pentest, Threat Intelligence com IA, Conscientizacao, SGSI, Plano Diretor de Seguranca e Auditoria Interna. lcsec.io