OAuth Phishing: Hacker Bisa Bobol Akun Tanpa Curi Password
Serangan phishing kini semakin sulit dikenali. Pelaku tidak selalu membutuhkan halaman login palsu atau mencuri password korban. Melalui OAuth phishing, hacker dapat memanfaatkan alur autentikasi resmi Microsoft dan Google untuk membuat pengguna memberikan akses kepada aplikasi berbahaya. Bahkan, MFA tidak selalu mampu menghentikan serangan karena korban sendiri yang memberikan izin melalui proses otorisasi yang sah.
