Phishing por proxy reverso pode capturar sessões após MFA
Post publicado em 9 de agosto de 2026 descreve kits que intermedeiam o login e a interação de MFA com um serviço real para interceptar o cookie de sessão resultante. O texto cita Evilginx, Modlishka e Muraena.
Publicado em 9 de agosto de 2026, o post descreve um padrão de phishing por proxy reverso: o kit encaminha o login e a interação de autenticação multifator (MFA) da vítima a um serviço real e, em seguida, intercepta o cookie de sessão resultante. Entre os exemplos citados estão Evilginx, Modlishka e Muraena.
O texto aponta que engenheiros podem considerar esse padrão ao projetar defesas contra phishing e sistemas de autenticação. Para verificar o relato, consulte o post original e confira se ele identifica os mesmos kits e descreve a captura do cookie após a interação de MFA; o resumo disponível não informa medidas específicas de defesa.