Servicio de Phishing ‘Starkiller’ Usa Páginas de Inicio de Sesión Reales, MFA

Resumen: Un nuevo servicio de phishing como un servicio ha introducido una herramienta llamada Starkiller que dinámicamente carga páginas de inicio de sesión reales, superando los métodos tradicionales de detección y potencialmente neutralizando las protecciones MFA.

La mayoría de los sitios web de phishing son más bien copias estáticas de las páginas de inicio de sesión para destinos en línea populares, y a menudo son retirados rápidamente por activistas anti-abuso y empresas de seguridad. Pero una nueva oferta de phishing como un servicio ha permitido a los clientes saltarse ambos problemas: utiliza enlaces disimulados que cargan la página web real del destino deseado, luego actúa como relé entre la víctima y el sitio legítimo —enviando el nombre de usuario, la contraseña y el código MFA al sitio legítimo y devolviendo sus respuestas.

Starkiller carga dinámicamente una copia en vivo de la página de inicio de sesión real e intercepta todo lo que el usuario escribe, proxyeando los datos del sitio legítimo de regreso a la víctima. Según un análisis de la empresa de seguridad Abnormal AI, el servicio permite a los clientes seleccionar una marca para imitar (por ejemplo, Apple, Facebook, Google, Microsoft etc.) y genera un URL engañoso que visualmente se parece al dominio legítimo mientras rutea el tráfico a través de la infraestructura del atacante.

La plataforma también incluye capturas de teclado para cada pulsación de tecla, robo de cookies y tokens de sesión para secuestro directo de cuentas, seguimiento geográfico de los objetivos e informes automatizados de Telegram cuando se reciben nuevas credenciales. La característica

Datos clave

  • carga dinámicamente páginas de inicio de sesión reales
  • superan los métodos tradicionales de detección
  • neutraliza las protecciones MFA

¿Por qué importa?

Starkiller representa una significativa escalada en la infraestructura del phishing, reflejando una tendencia más amplia hacia herramientas de cibercrimen estilo empresa. Este servicio puede neutralizar las protecciones MFA a pesar de funcionar exactamente como está diseñado, planteando un serio riesgo para la seguridad en línea y la continuidad empresarial.

Métricas clave

  • Facilidad de uso para novatos en ciberdelincuencia: redujo significativamente la barrera de entrada (Incremento en los intentos de phishing por actores menos calificados)