AiTM (adversary-in-the-middle phishing)
siglasegurança
Phishing que faz proxy do site verdadeiro em tempo real: a página falsa retransmite a senha e o código de uso único da vítima ao serviço genuíno dentro da janela de validade, e então rouba o cookie de sessão resultante.
É por isso que a maior parte da autenticação multifator implantada não impede phishing. Códigos, aprovações por push e aplicativos autenticadores falham todos contra isso, porque tudo o que uma pessoa consegue ler e digitar pode ser retransmitido por outra. O ferramental é de prateleira, não exótico. Só credenciais amarradas à origem quebram o padrão, já que a assinatura fica presa ao site com que o navegador de fato está falando - que é o argumento para tratar autenticação resistente a phishing como categoria diferente, e não como grau mais forte da mesma coisa.
Também conhecido como: adversary in the middle, reverse proxy phishing, session cookie theft, mfa bypass