Artículo de blog

28 Aug 20264 minutes read

Kiara SaloojeeKiara SaloojeeEntusiasta de DMARC

Por dentro de Greatness: la plataforma PhaaS que burla la MFA

Persona sosteniendo un teléfono con un anzuelo de phishing, íconos de advertencia y tarjetas de crédito en un entorno digital

Resumen de Greatness:

  • Greatness evade la MFA sin llegar a vulnerarla nunca.
  • Una exclusión en la lista de remitentes seguros anuló un fallo de DMARC.
  • El phishing AiTM captura tokens de sesión después de una verificación de MFA real.
  • El phishing por código de dispositivo ofrece a los atacantes un respaldo cuando el AiTM no es práctico.
  • Las listas de remitentes seguros necesitan auditorías periódicas, especialmente para los proveedores más comunes.

Share

Get our latest blogs delivered to your inbox each month

Leave a reply

Your email address will not be published. Required fields are marked *

Herramientas útiles

Consulta DNS
Herramienta gratuitaSin registro

Consulta DNS

Use la herramienta de consulta DNS de Sendmarc para analizar al instante los registros de un dominio, verificar su configuración y detectar problemas de DNS.

Analizador de cabeceras de correo
Herramienta gratuitaSin registro

Analizador de cabeceras de correo

Analice rápidamente las cabeceras de correo con el analizador de cabeceras de Sendmarc. Revise los resultados de SPF, DKIM y DMARC, detecte phishing y mejore la entregabilidad.

Comprobador de dominios
Herramienta gratuitaSin registro

Comprobador de dominios

Use el comprobador de dominios de Sendmarc para probar el uso malicioso: gratis, sin registro, con resultados en menos de un minuto.