20/08/2026
很多人以為有了 ,登入時除了輸入密碼,再輸入「簡訊或 App 的 OTP 驗證碼」就萬無一失了。但你知道嗎?駭客現在正利用「 #中間人攻擊 (Man-in-the-Middle, )」輕鬆破解傳統 MFA!
駭客會架設一個外觀一模一樣的「假登入網站」誘騙員工。當你輸入帳密時,假網站會同步向真正的企業系統發出登入請求,觸發真正的 OTP 驗證碼發送到你的手機。
可怕的來了...當你放心地在假網站輸入這串 OTP 時,駭客就在中間攔截了它,搶先一步登入並竊取你的帳號!
面對這種科技騙局,企業需要升級成「具備 #耐釣魚能力」的 認證。沒有密碼和驗證碼可偷,中間人自然無計可施!