<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>OAuth钓鱼 on 办公AI智能小助手</title>
    <link>https://blog.qife122.com/tags/oauth%E9%92%93%E9%B1%BC/</link>
    <description>Recent content in OAuth钓鱼 on 办公AI智能小助手</description>
    <generator>Hugo</generator>
    <language>zh-cn</language>
    <copyright>qife</copyright>
    <lastBuildDate>Sat, 13 Sep 2025 06:26:07 +0800</lastBuildDate>
    <atom:link href="https://blog.qife122.com/tags/oauth%E9%92%93%E9%B1%BC/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>网络犯罪分子伪造微软OAuth应用进行MFA钓鱼攻击</title>
      <link>https://blog.qife122.com/p/%E7%BD%91%E7%BB%9C%E7%8A%AF%E7%BD%AA%E5%88%86%E5%AD%90%E4%BC%AA%E9%80%A0%E5%BE%AE%E8%BD%AFoauth%E5%BA%94%E7%94%A8%E8%BF%9B%E8%A1%8Cmfa%E9%92%93%E9%B1%BC%E6%94%BB%E5%87%BB/</link>
      <pubDate>Sat, 13 Sep 2025 06:26:07 +0800</pubDate>
      <guid>https://blog.qife122.com/p/%E7%BD%91%E7%BB%9C%E7%8A%AF%E7%BD%AA%E5%88%86%E5%AD%90%E4%BC%AA%E9%80%A0%E5%BE%AE%E8%BD%AFoauth%E5%BA%94%E7%94%A8%E8%BF%9B%E8%A1%8Cmfa%E9%92%93%E9%B1%BC%E6%94%BB%E5%87%BB/</guid>
      <description>&lt;h1 id=&#34;网络犯罪分子伪造微软oauth应用进行mfa钓鱼&#34;&gt;网络犯罪分子伪造微软OAuth应用进行MFA钓鱼&lt;/h1&gt;&#xA;&lt;p&gt;威胁行为者设计了一种巧妙的方法来绕过多因素认证（MFA），诱骗用户批准冒充可信品牌的虚假应用访问请求。&lt;/p&gt;&#xA;&lt;p&gt;根据Proofpoint的发现，攻击者正在制作伪造的微软OAuth应用，模仿SharePoint和DocuSign等可信品牌，以欺骗用户并窃取其凭证。&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
