Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 020

中间对手(AiTM)钓鱼

审核人Cybersecurity entrepreneur & security researcher

中间对手(AiTM)钓鱼 是什么?

中间对手(AiTM)钓鱼一种钓鱼技术,在受害者与真实登录页面之间放置反向代理服务器,用于转发凭据并窃取认证后的会话 Cookie,从而绕过大多数多因素认证。


中间对手(AiTM)钓鱼是一种窃取凭据和会话的技术,攻击者在受害者与合法网站之间插入一台反向代理服务器。代理不会提供静态的假页面,而是实时获取真实的登录页面,并转发每一次请求和响应,因此受害者看到的是真实站点,会完成任何多因素认证,且察觉不到异常。流量经过代理时,代理会截获用户名、密码,更关键的是截获服务器在 MFA 成功后签发的已认证会话 Cookie。攻击者重放该 Cookie 即可劫持会话,而无需再次提供第二因素。由于它能击败大多数基于一次性验证码和推送通知的 MFA,AiTM 通常通过 Evilginx、EvilProxy、Tycoon 2FA 等工具包实施,主要可通过 FIDO2 等抗钓鱼、绑定源(origin)的 MFA 来缓解。

示例

  1. 01

    2022 年 7 月,微软报告了一起大规模 AiTM 钓鱼活动,该活动通过代理 Office 365 登录页面并窃取会话 Cookie,针对了一万多个组织。

  2. 02

    Evilginx、EvilProxy、Tycoon 2FA 等开源及商业工具包通过充当透明反向代理来自动化 AiTM 钓鱼。

常见问题

中间对手(AiTM)钓鱼 是什么?

一种钓鱼技术,在受害者与真实登录页面之间放置反向代理服务器,用于转发凭据并窃取认证后的会话 Cookie,从而绕过大多数多因素认证。 它属于网络安全的 攻击与威胁 分类。

中间对手(AiTM)钓鱼 是什么意思?

一种钓鱼技术,在受害者与真实登录页面之间放置反向代理服务器,用于转发凭据并窃取认证后的会话 Cookie,从而绕过大多数多因素认证。

如何防御 中间对手(AiTM)钓鱼?

针对 中间对手(AiTM)钓鱼 的防御通常结合技术控制与运营实践,详见上方完整定义。

中间对手(AiTM)钓鱼 还有哪些其他名称?

常见的别称包括: AiTM 钓鱼, 中间人钓鱼, MFA 绕过钓鱼。

相关术语

另见