"EvilTokens" Secuestra Sesiones sin Tocar una Sola Contraseña
Imagina un ataque de phishing donde la vÃctima no introduce sus credenciales en un formulario falso. De hecho, no hay un clon de la página de inicio de sesión de Microsoft o Google. La vÃctima inicia sesión en el portal real, legÃtimo, y aun asÃ, los atacantes se apoderan de su cuenta de forma persistente. Bienvenidos a la era de EvilTokens, la campaña de phishing avanzada que ha dejado…











