Исследователи из компании Proofpoint обнаружили хитроумную фишинговую кампанию, в которой киберпреступники научились обходить многофакторную аутентификацию. Вместо традиционных фишинговых страниц они создают поддельные приложения Microsoft OAuth — те самые, которые обычно используются для интеграции с Microsoft 365, Teams, OneDrive и другими облачными сервисами. При этом внешне эти приложения выглядят вполне легитимно: знакомые логотипы, аккуратные формулировки, имена, вызывающие доверие — SharePoint, DocuSign, Adobe. Жертве приходит письмо с предложением авторизовать доступ. На первый взгляд — ничего подозрительного. Запрашиваются стандартные разрешения, вроде доступа к профилю или файлам. Пользователь нажимает «Принять», и в этот момент запускается схема, в которой задействованы целые фишинговые комплекты. Жертва попадает на поддельную страницу входа Microsoft — через CAPTCHA, чтобы исключить автоматическое сканирование. После ввода логина и пароля происходит перехват не только данны
Подделка под доверие: как киберпреступники используют фейковые приложения Microsoft OAuth для обхода MFA
4 августа 20254 авг 2025
3
2 мин