การเพิ่มการตรวจสอบปัจจัยสองชั้น (2FA)ลงในการรักษาความปลอดภัยบัญชีถือเป็นแนวคิดที่ดี แต่ก็ไม่ใช่เรื่องที่แก้ไขไม่ได้ แฮกเกอร์กำลังค้นหาวิธีใหม่ในการหลีกเลี่ยงการป้องกันเหล่านี้และเข้าถึงบัญชีของผู้คน ตัวอย่างเช่น การโจมตีฟิชชิ่งแบบใหม่สามารถเข้าถึงบัญชี Microsoft 365 ได้ แม้ว่าเป้าหมายจะเปิดใช้งาน 2FA ก็ตาม
Rockstar 2FA กำลังขโมยรหัส 2FA ของทุกคน
ตามรายงานของ Trustwave ชุดฟิชชิ่ง Rockstar 2FA เป็นชุดเครื่องมืออันตรายเฉพาะตัวที่ผู้ก่ออาชญากรรมทางไซเบอร์สามารถซื้อได้ในตลาดมืดในราคา 200 เหรียญสหรัฐฯ ชุดเครื่องมือนี้มอบทุกสิ่งที่จำเป็นให้กับผู้ทำผิดกฎหมายในการแฮ็คบัญชี Microsoft 365 ของบุคคลอื่น แม้ว่าจะเปิดใช้งาน 2FA ก็ตาม
นี่คือวิธีการทำงาน: ผู้ไม่ประสงค์ดีจะส่งอีเมลฟิชชิ่งเพื่อขอให้เป้าหมายลงชื่อเข้าใช้บัญชี Microsoft 365 ของตน อีเมลมีลิงก์ไปยังหน้า Microsoft 365 ปลอม อ้างว่าได้รับเอกสารใหม่ หรือสร้างภัยคุกคามปลอมๆ ที่ต้องได้รับการแก้ไขโดยการเข้าถึงบัญชี
โดยทั่วไปการโจมตีแบบฟิชชิงไม่ซับซ้อนไปกว่านี้ อย่างไรก็ตาม ชุดฟิชชิ่ง 2FA ของ Rockstar นั้นมีกลเม็ดซ่อนอยู่ นั่นคือทำหน้าที่เป็นศัตรูที่อยู่ตรงกลาง (AITM) เมื่อผู้ใช้ป้อนชื่อผู้ใช้และรหัสผ่านในหน้าเข้าสู่ระบบปลอม Rockstar 2FA จะส่งรายละเอียดไปยังหน้าเข้าสู่ระบบ Microsoft 365 ที่ถูกต้องตามกฎหมาย
เซิร์ฟเวอร์ของ Microsoft ตรวจสอบกระบวนการเข้าสู่ระบบและขอให้ Rockstar 2FA ระบุรหัส 2FA Rockstar จะส่งคำขอนี้ไปยังผู้ใช้ที่ดำเนินการขั้นตอนการเข้าสู่ระบบให้เสร็จสิ้น จากนั้น Rockstar 2FA จะขโมยคุกกี้เซสชันสำหรับธุรกรรม ทำให้แฮกเกอร์สามารถเข้าถึงบัญชีของเหยื่อได้
วิธีการรักษาความปลอดภัยจาก Rockstar 2FA
โชคดีที่แม้ว่า Rockstar 2FA จะเป็นอันตราย แต่ก็ยังคงใช้วิธีการฟิชชิ่งแบบดั้งเดิมเพื่อขโมยบัญชีของคุณ ดังนั้น หากคุณใช้เวลาเรียนรู้ว่าการฉ้อโกงออนไลน์คืออะไรและหลีกเลี่ยงอย่างไร คุณก็จะหลีกเลี่ยงการโจมตีประเภทอันตรายนี้ได้