ARK. 1Słownik pojęćAtaki i socjotechnika
phishing AiTM (adversary-in-the-middle)
Phishing prowadzony przez serwer pośredniczący (odwrotne proxy), który w czasie rzeczywistym przekazuje ruch do prawdziwej witryny i przechwytuje ciasteczko sesji już po poprawnym zalogowaniu ofiary — dzięki czemu omija uwierzytelnianie wieloskładnikowe zamiast je łamać.
TAB. 1Nazwapo angielsku
| Po angielsku | adversary-in-the-middle phishing (AiTM) |
|---|---|
| Po polsku | phishing AiTM (adversary-in-the-middle) |
| Którą formą pisać | po angielsku Polski odpowiednik istnieje, ale w praktyce nikt tak nie pisze. Zostaw angielski, polski trzymaj jako synonim. |
| Inne formy | phishing z serwerem pośredniczącym · phishing przez odwrotne proxy · phishing omijający uwierzytelnianie wieloskładnikowe |
| Odmiana | ten phishing AiTM, tego phishingu AiTM, o phishingu AiTM; skrót AiTM nieodmienny (atak AiTM, ataki AiTM, kampania AiTM); „adversary-in-the-middle” nieodmienne, pisane z dywizami |
TAB. 2Jak to nazywająprasa vs urząd
| Prasa branżowa | sekurak: w prozie opisowo — „własny serwer HTTP(s) proxy… podpinają z tyłu prawdziwy system logowania”, ale w materiale szkoleniowym (NIS2) skrót użyty samodzielnie i bez rozwinięcia: „omijaniem MFA (ataki AiTM i kradzież sesji)” |
|---|---|
| Urząd i ustawa | cert.pl: „phishing wykorzystujący technikę man-in-the-middle” — zjawisko podpięte pod MITM, bez osobnej nazwy AiTM (materiał z 2019 r.) |
TAB. 3Źródła5
| Forma | Cytat | Skąd |
|---|---|---|
| EN | „realne zagrożenia związane z omijaniem MFA (ataki AiTM i kradzież sesji)” | sekurak.pl |
| PL | „fałszywy serwer nie przesyła użytkownikowi podrobionej wersji strony, tylko pośredniczy w komunikacji” | cert.pl |
| PL | „automatyczne przechwytywanie danych logowania użytkowników, ciasteczek sesyjnych” | cert.pl |
| PL | „atakujący używają własnego serwera HTTP(s) proxy… do którego podpinają z tyłu prawdziwy system logowania” | sekurak.pl |
| PL | „kradzież indentyfikatorów sesyjnych ofiar, które tworzone są po poprawnym zalogowaniu ofiary” | sekurak.pl |
TAB. 4Obok w tej dziedzinie6
| password spraying | password spraying | Atak na wiele kont naraz z użyciem kilku najpopularniejszych haseł, prowadzony na tyle wolno, by nie wywołać blokady konta po serii nieudanych prób. |
| pharming | pharming | Skierowanie ofiary na podstawioną witrynę mimo wpisania przez nią poprawnego adresu — przez zatrucie pamięci podręcznej DNS, podmianę serwerów DNS na routerze albo modyfikację pliku hosts na urządzeniu. |
| phishing | phishing | Atak polegający na podszyciu się pod zaufanego nadawcę, najczęściej w wiadomości e-mail, by nakłonić odbiorcę do podania danych logowania, wykonania płatności lub otwarcia złośliwego załącznika. |
| pig butchering | pig butchering scam | Długotrwałe oszustwo, w którym sprawca najpierw buduje z ofiarą relację towarzyską lub romantyczną, a następnie nakłania ją do coraz większych wpłat na fałszywą platformę inwestycyjną. |
| pretexting | pretexting | Technika socjotechniczna polegająca na zbudowaniu wiarygodnego scenariusza i fałszywej tożsamości, które uzasadniają prośbę o dane, dostęp lub wykonanie czynności. |
| przejęcie konta | account takeover (ATO) | Uzyskanie przez atakującego pełnej kontroli nad cudzym kontem, zwykle połączone z odcięciem właściciela przez zmianę hasła, adresu e-mail i metod odzyskiwania. |