Servicio de Phishing ‘Starkiller’ Usa Páginas de Inicio de Sesión Reales, MFA

Summary: Un nuevo servicio de phishing como un servicio ha introducido una herramienta llamada Starkiller que dinámicamente carga páginas de inicio de sesión reales, superando los métodos tradicionales de detección y potencialmente neutralizando las protecciones MFA.

La mayoría de los sitios web de phishing son más bien copias estáticas de las páginas de inicio de sesión para destinos en línea populares, y a menudo son retirados rápidamente por activistas anti-abuso y empresas de seguridad. Pero una nueva oferta de phishing como un servicio ha permitido a los clientes saltarse ambos problemas: utiliza enlaces disimulados que cargan la página web real del destino deseado, luego actúa como relé entre la víctima y el sitio legítimo —enviando el nombre de usuario, la contraseña y el código MFA al sitio legítimo y devolviendo sus respuestas.

Starkiller carga dinámicamente una copia en vivo de la página de inicio de sesión real e intercepta todo lo que el usuario escribe, proxyeando los datos del sitio legítimo de regreso a la víctima. Según un análisis de la empresa de seguridad Abnormal AI, el servicio permite a los clientes seleccionar una marca para imitar (por ejemplo, Apple, Facebook, Google, Microsoft etc.) y genera un URL engañoso que visualmente se parece al dominio legítimo mientras rutea el tráfico a través de la infraestructura del atacante.

La plataforma también incluye capturas de teclado para cada pulsación de tecla, robo de cookies y tokens de sesión para secuestro directo de cuentas, seguimiento geográfico de los objetivos e informes automatizados de Telegram cuando se reciben nuevas credenciales. La característica

Key facts

  • carga dinámicamente páginas de inicio de sesión reales
  • superan los métodos tradicionales de detección
  • neutraliza las protecciones MFA

Why it matters

Starkiller representa una significativa escalada en la infraestructura del phishing, reflejando una tendencia más amplia hacia herramientas de cibercrimen estilo empresa. Este servicio puede neutralizar las protecciones MFA a pesar de funcionar exactamente como está diseñado, planteando un serio riesgo para la seguridad en línea y la continuidad empresarial.

Key metrics

  • Facilidad de uso para novatos en ciberdelincuencia: redujo significativamente la barrera de entrada (Incremento en los intentos de phishing por actores menos calificados)