MFA schützt nicht vor Tycoon 2FA mit PaaS-Ansatz Gezielte Phishing-Angriffe auf Gmail und Microsoft 365

Von Thomas Joos 1 min Lesedauer

Anbieter zum Thema

Die Phishing-as-a-Service-Plattform Tycoon 2FA macht es auch Anfängern leicht gezielt Microsoft 365- und Gmail-Konten anzugreifen. Multifaktor-Authentifizierung schützt dabei nicht vor einer Übernahme des Kontos.

Microsoft 365 und Gmail sind aktuell im Fokus von Cyberkriminellen, die auch den MFA-Schutz angreifen.(Bild:  Gstudio - stock.adobe.com)
Microsoft 365 und Gmail sind aktuell im Fokus von Cyberkriminellen, die auch den MFA-Schutz angreifen.
(Bild: Gstudio - stock.adobe.com)

Sicherheitsforscher von Sekoia haben entdeckt, dass die PaaS-Plattform Tycoon 2FA Cyberkriminellen ermöglicht Konten bei Microsoft 365 und Gmail zu übernehmen. Besonders gefährlich ist, dass auch Multifaktor-Authentifizierung nicht schützt.

Die Kits von Tycoon 2FA umgehen auch MFA

Derzeit ist nach der Untersuchung von Sekoia Tycoon 2FA eines der am meisten verbreiteten Phishing-Kits und seit August 2023 aktiv. Opfer werden dazu verleitet auf einen Link zu klicken und sich auf einer Fake-Seite einzuloggen. Dabei fragt das System auch die MFA-Codes ab und speichert diese. Dadurch können Cyberkriminelle Zugang zu Konten erlangen, die durch MFA geschützt sind. Gleichzeitig erhält der Angreifer dadurch vollständigen Zugriff auf das Benutzerkonto, indem der Sitzungscookie abgegriffen wird. Nach dem erfolgreichen Angriff leitet die Plattform den Benutzer zu den Microsoft-Seiten weiter, sodass der Angriff zunächst nicht auffällt.

Achtung vor Anmeldeforderungen in E-Mails

Generell sollten Anwender darauf achten sich nur bei vertrauenswürdigen Seiten anzumelden und MFA-Codes nur dann einzugeben, wenn die Anmeldung durch den Anwender angefordert wird. Solche Phishing-Angriffe werden immer besser gemacht, sodass Anwender nicht auf MFA vertrauen sollten. Zwar schützt MFA Konten durchaus zuverlässig, aber dennoch kann der Schutz ausgehebelt werden. Das BSI stellt Anleitungen zur Verfügung, um Phishing-Mails zu erkennen und gibt auch Hinweise, wie sich Nutzer schützen können

(ID:49983560)

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zur IT-Sicherheit

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung