近日,安全研究人员发现了一项新兴的钓鱼服务VoidProxy,专门针对Microsoft 365和Google账户进行攻击。据报道,VoidProxy向网络犯罪分子销售钓鱼工具,帮助他们绕过常见的二次认证机制,获取受害者的公司邮箱和个人信息。
安全公司指出,VoidProxy以“服务即犯罪”的形式运作,使得很少技术背景的攻击者也能轻松发起复杂钓鱼攻击。其核心功能在于利用反向代理技术,实时地拦截并传递用户的认证信息,包括密码和多因素认证Token,从而使得受害者很难察觉账户已被盗用。
专家警告用户,务必提高警惕,注意任何来自未知来源的认证请求,并建议企业加强对账户登录的安全监测及员工网络安全教育。