أسلوب مصادقة مقاوم للتصيد أوصت Varonis باستخدامه للحد من مخاطر سرقة كلمات المرور.
كشف باحثو Varonis Threat Labs عن تقنية تتيح لمهاجم يسيطر مسبقاً على حساب Entra عالي الصلاحيات تسجيل مزوّد MFA خارجياً مزيفاً، يعرض مطالبة مقلدة لكلمة المرور ويسرقها أثناء تسجيل دخول شرعي. لا يمثل الهجوم وسيلة وصول أولية، لكنه قد يستمر بعد تغيير كلمة المرور ما لم يُحذف المزوّد الخبيث من مسار المصادقة.