Cihaz kodu phishing, OAuth 2.0 cihaz yetkilendirme ödünçlerini kötüye kullanarak erişim belirteçlerini çalmak için kullanılan bir yöntemdir. Bu tehdit, altı ay içinde dar bir kırmızı takım tekniğinden endüstri ölçeğinde bir tehdide dönüştü. Microsoft'un raporlarına göre, Nisan 2026'da her 24 saatte 10 ila 15 yeni kampanya tespit edilmektedir. Barracuda da dört hafta içinde 7 milyon saldırı kaydetmiştir.
Cihaz kodu phishing, tüm MFA yöntemlerini, paskeyler dahil olmak üzere, aşar. Çünkü saldırı, kullanıcının zaten Microsoft hesabına giriş yapmış olduğu bir noktada gerçekleşir. Kullanıcı, kısa bir kodu kopyalar, Microsoft'un resmi cihaz giriş sayfasına girer, hesabını seçer ve 'izin ver' butonuna basar. Bu, saldırının tamamıdır.
Cihaz kodu phishing, yalnızca Microsoft'a yönelik bir tehdit değildir. OAuth 2.0 cihaz yetkilendirme ödünçleri, platformlar arası bir standarttır ve bu standardı uygulayan herhangi bir uygulama potansiyel bir hedef olabilir. GitHub, AWS ve diğer uygulamalar da cihaz kodu akışlarını desteklemektedir.
