ARK. 1Słownik pojęćAtaki i socjotechnika

phishing AiTM (adversary-in-the-middle)

Phishing prowadzony przez serwer pośredniczący (odwrotne proxy), który w czasie rzeczywistym przekazuje ruch do prawdziwej witryny i przechwytuje ciasteczko sesji już po poprawnym zalogowaniu ofiary — dzięki czemu omija uwierzytelnianie wieloskładnikowe zamiast je łamać.

TAB. 1Nazwapo angielsku
Po angielskuadversary-in-the-middle phishing (AiTM)
Po polskuphishing AiTM (adversary-in-the-middle)
Którą formą pisaćpo angielsku Polski odpowiednik istnieje, ale w praktyce nikt tak nie pisze. Zostaw angielski, polski trzymaj jako synonim.
Inne formyphishing z serwerem pośredniczącym · phishing przez odwrotne proxy · phishing omijający uwierzytelnianie wieloskładnikowe
Odmianaten phishing AiTM, tego phishingu AiTM, o phishingu AiTM; skrót AiTM nieodmienny (atak AiTM, ataki AiTM, kampania AiTM); „adversary-in-the-middle” nieodmienne, pisane z dywizami
TAB. 2Jak to nazywająprasa vs urząd
Prasa branżowasekurak: w prozie opisowo — „własny serwer HTTP(s) proxy… podpinają z tyłu prawdziwy system logowania”, ale w materiale szkoleniowym (NIS2) skrót użyty samodzielnie i bez rozwinięcia: „omijaniem MFA (ataki AiTM i kradzież sesji)”
Urząd i ustawacert.pl: „phishing wykorzystujący technikę man-in-the-middle” — zjawisko podpięte pod MITM, bez osobnej nazwy AiTM (materiał z 2019 r.)
TAB. 3Źródła5
FormaCytatSkąd
ENrealne zagrożenia związane z omijaniem MFA (ataki AiTM i kradzież sesji)sekurak.pl
PLfałszywy serwer nie przesyła użytkownikowi podrobionej wersji strony, tylko pośredniczy w komunikacjicert.pl
PLautomatyczne przechwytywanie danych logowania użytkowników, ciasteczek sesyjnychcert.pl
PLatakujący używają własnego serwera HTTP(s) proxy… do którego podpinają z tyłu prawdziwy system logowaniasekurak.pl
PLkradzież indentyfikatorów sesyjnych ofiar, które tworzone są po poprawnym zalogowaniu ofiarysekurak.pl
TAB. 4Obok w tej dziedzinie6
password sprayingpassword sprayingAtak na wiele kont naraz z użyciem kilku najpopularniejszych haseł, prowadzony na tyle wolno, by nie wywołać blokady konta po serii nieudanych prób.
pharmingpharmingSkierowanie ofiary na podstawioną witrynę mimo wpisania przez nią poprawnego adresu — przez zatrucie pamięci podręcznej DNS, podmianę serwerów DNS na routerze albo modyfikację pliku hosts na urządzeniu.
phishingphishingAtak polegający na podszyciu się pod zaufanego nadawcę, najczęściej w wiadomości e-mail, by nakłonić odbiorcę do podania danych logowania, wykonania płatności lub otwarcia złośliwego załącznika.
pig butcheringpig butchering scamDługotrwałe oszustwo, w którym sprawca najpierw buduje z ofiarą relację towarzyską lub romantyczną, a następnie nakłania ją do coraz większych wpłat na fałszywą platformę inwestycyjną.
pretextingpretextingTechnika socjotechniczna polegająca na zbudowaniu wiarygodnego scenariusza i fałszywej tożsamości, które uzasadniają prośbę o dane, dostęp lub wykonanie czynności.
przejęcie kontaaccount takeover (ATO)Uzyskanie przez atakującego pełnej kontroli nad cudzym kontem, zwykle połączone z odcięciem właściciela przez zmianę hasła, adresu e-mail i metod odzyskiwania.

Cały słownik →

Nasłuch 24/7