AiTM Phishing: zo omzeilen criminelen zelfs MFA

๐—ช๐—ฎ๐˜ ๐—ถ๐˜€ ๐—ฒ๐—ฒ๐—ป ๐—”๐—ถ๐—ง๐— -๐—ฎ๐—ฎ๐—ป๐˜ƒ๐—ฎ๐—น?
Een AiTM (Adversary-in-the-Middle) aanval is een geavanceerde vorm van phishing waarbij criminelen zich tussen jou en de echte inlogpagina plaatsen. Je krijgt een neppe Microsoft 365 login te zien die sprekend lijkt op de echte. Zodra je je gegevens invult, onderscheppen ze je sessie รฉn MFA-code. Ze loggen direct in alsof ze jou zijn โ€“ met toegang tot je mail, Teams en bestanden.

๐—›๐—ผ๐—ฒ ๐˜„๐—ผ๐—ฟ๐—ฑ๐˜ ๐—ท๐—ฒ ๐˜€๐—น๐—ฎ๐—ฐ๐—ต๐˜๐—ผ๐—ณ๐—ณ๐—ฒ๐—ฟ ๐˜ƒ๐—ฎ๐—ป ๐—ฑ๐—ฒ๐˜‡๐—ฒ ๐—บ๐—ฎ๐—ป๐—ถ๐—ฒ๐—ฟ ๐˜ƒ๐—ฎ๐—ป ๐—ฎ๐—ฎ๐—ป๐˜ƒ๐—ฎ๐—น๐—น๐—ฒ๐—ป?
–ย ย ย ย ย ย Via (phishing) nep-mails van gehackte accounts van collegaโ€™s, leveranciers of klanten
–ย ย ย ย ย ย Via sms of WhatsApp met links naar valse loginpaginaโ€™s
–ย ย ย ย ย ย Via gehackte websites die je ongemerkt omleiden

๐—ช๐—ฎ๐˜ ๐—ธ๐˜‚๐—ป ๐—ท๐—ถ๐—ท ๐—ฑ๐—ผ๐—ฒ๐—ป ๐—ฎ๐—น๐˜€ ๐—บ๐—ฒ๐—ฑ๐—ฒ๐˜„๐—ฒ๐—ฟ๐—ธ๐—ฒ๐—ฟ?
โœ… Gebruik alleen vertrouwde loginpaginaโ€™s
โœ… Check altijd de link of het webadres -> (login.microsoftonline.com is de correcte URL die Microsoft gebruikt voor het aanmelden)
โœ… Twijfel? Neem contact op met IT of onze servicedesk
โŒ Klik niet zomaar op links โ€“ ook niet van bekenden
โŒ Vul nooit je wachtwoord in op een pagina die โ€œnet iets andersโ€ oogt
โŒ Deel MFA-codes nooit via telefoon, mail of chat

๐—ช๐—ฎ๐˜ ๐—ฑ๐—ผ๐—ฒ๐—ป ๐˜„๐—ถ๐—ท ๐—ฏ๐—ถ๐—ท ๐—™๐—ถ๐˜ ๐—ฆ๐—ฒ๐—ฐ๐˜‚๐—ฟ๐—ฒ?
We grijpen direct in, informeren en helpen klanten om gelijk weer veilig aan de slag te kunnen โ€“ en beperken de risicoโ€™s.
๐Ÿ“š We bieden training in het herkennen van nep-links
๐Ÿ‘จโ€๐Ÿ’ป We monitoren de Microsoft 365 omgeving 24/7 en grijpen direct in bij verdachte toegang
๐Ÿšฆ We hebben een waarschuwingsmodule geactiveerd die nep-loginpaginaโ€™s ย herkent, deze rollen we uit voor onze klanten. (voorbeeld in de afbeelding)

๐Ÿ” We bereiden de overstap naar passkeys voor โ€“ een moderne vervanging van MFA die AiTM-aanvallen nรณg beter helpt tegen te gaan.

Onze collega Jacco van der Veen:
โ€œAanvallen als deze, die vaak vanuit een account worden verspreid wat vertrouwd is komen helaas steeds vaker voor, ik ben trots op onze pro-actieve houding waarin we constant de lat verhogen op het gebied van cyberbeveiliging.โ€

๐Ÿ‘‰ Met onze aanpak werk jij zorgeloos en veilig โ€“ en staan criminelen buitenspel. Want een goede IT-partner kijkt niet alleen naar wat er misgaat, maar vooral naar wat er beter kan โ€“ vรณรณrdat het te laat is.