Pular para o conteúdo
Rota Nacional

Radar ·

Phishing por proxy reverso pode capturar sessões após MFA

Post publicado em 9 de agosto de 2026 descreve kits que intermedeiam o login e a interação de MFA com um serviço real para interceptar o cookie de sessão resultante. O texto cita Evilginx, Modlishka e Muraena.

Publicado em 9 de agosto de 2026, o post descreve um padrão de phishing por proxy reverso: o kit encaminha o login e a interação de autenticação multifator (MFA) da vítima a um serviço real e, em seguida, intercepta o cookie de sessão resultante. Entre os exemplos citados estão Evilginx, Modlishka e Muraena.

O texto aponta que engenheiros podem considerar esse padrão ao projetar defesas contra phishing e sistemas de autenticação. Para verificar o relato, consulte o post original e confira se ele identifica os mesmos kits e descreve a captura do cookie após a interação de MFA; o resumo disponível não informa medidas específicas de defesa.

Receber novos artigos

Privacidade, engenharia de IA e segurança no seu e-mail.

Rota Nacional

Leve a privacidade para o seu processo.

30 dias, sem cartão, com quota inicial. Depois, crédito por Pix a partir de R$ 5,00.

Testar grátis