Хакерските групировки използват нова техника за социално инженерство, наречена „0Auth“ фишинг, която при успех им осигурява постоянен достъп до вашия акаунт. Според най-новото предупреждение на ФБР злонамерени лица са се насочвали към известни личности, членове на техните семейства и лични познати, като им изпращали директно съобщения, съдържащи линк към уж важен документ.
Вместо да инсталират шпионски софтуер или друг зловреден софтуер, нападателите получават постоянен достъп до акаунта на жертвата, без да се налага да въвеждат парола или да използват многофакторна автентификация (MFA).
Тази техника, известна още като „0Auth“ фишинг се използва от края на 2025 година. Ето как работи: Злоумишленик създава злонамерено приложение и го регистрира при легитимен доставчик на 0Auth или сертификационен орган (CA). Приложението е програмирано да получи колкото се може повече разрешения, като например четене и записване на файлове или имейли. След това хакерът, който често се представя за журналист, академичен изследовател или представител на известна организация, изпраща съобщение на целта си, съдържащо злонамерен URL адрес, пренасочващ към конкретен файл. След като жертвата кликне върху този линк, тя бива пренасочена към екран за искане на разрешение на легитимен доставчик на комуникационни услуги, като например Google или Microsoft, и се изисква да се удостовери с потребителските си данни. Ако кликне върху „Разреши“, жертвата предоставя достъп с високи права на злонамереното приложение, контролирано от хакера. След това хакерът може да изпраща имейли или да получава достъп до чувствителни данни, без изобщо да се налага да въвежда парола или да използва многофакторна автентификация (MFA).Това, което прави „0Auth“ фишингът толкова опасен е, че хакерът има постоянен достъп до акаунта на жертвата. Промяната на паролата не отменя достъпа на нападателя. Единственият начин да се прекъсне трайно достъпът на хакера до компрометирания акаунт е чрез анулиране на токена за достъп в настройките за сигурност на приложението.
ФБР съветва хората да бъдат бдителни по отношение на съобщения и комуникации от неизвестни телефонни номера, акаунти или контакти, които не фигурират в познатия списък с контакти. Агенцията също така препоръчва да се проверява самостоятелно самоличността на изпращача и да се предоставя достъп само на доверен приложения.