
Atacurile de tip OAuth phishing permit hackerilor să păcălească utilizatorii să accepte accesul unor aplicații false prin intermediul unor ecrane legitime de permisiuni Google sau Microsoft, fără a furniza parola.
Astfel, atacatorii pot citi datele, mesajele și chiar trimite emailuri în numele victimei. FBI avertizează că schimbarea parolei nu rezolvă problema, iar utilizatorii trebuie să anuleze explicit accesul acestor aplicații din setările de securitate.
Metoda se bazează pe tehnologia OAuth, care permite accesul aplicațiilor terțe la conturi fără parola, dar hackerii exploatează această facilitate prin înșelătorii elaborate.