Phishing
Tecnica di
social engineering in cui l'attaccante induce la vittima a fornire credenziali, autorizzare un'azione, aprire un allegato o visitare una risorsa malevola fingendosi un soggetto affidabile. Può avvenire via e-mail, siti web, messaggistica o altri canali e spesso sfrutta urgenza, autorità o contesto aziendale. Le campagne moderne possono usare
reverse proxy AiTM per sottrarre cookie di sessione anche in presenza di
MFA tradizionale, motivo per cui sono preferibili fattori phishing-resistant come
FIDO2/
WebAuthn.