» data-html=»true» data-original-title=»Вишинг»>вишинг — атак, сообщений Telegram, и выдачи себя за IT-персонал. В ходе атаки киберпреступник направляет жертву на фишинговый сайт, где жертва вводит свои учетные данные, или убеждает установить инструменты удалённого доступа, такие как AnyDesk и Getscreen.me.
Если целевая учетная запись защищена с помощью двухфакторной аутентификации (2FA), злоумышленник либо убеждает жертву сказать одноразовый пароль, либо использует технику атаки под названием Усталость от многофакторной аутентификации (MFA Fatigue) — это название метода, используемого злоумышленниками для заполнения приложения аутентификации пользователя push-уведомлениями в надежде, что они примут их и, следовательно, позволят злоумышленнику получить доступ к учетной записи или устройству.