Selon Cyble (CRIL), une campagne de phishing Ă large Ă©chelle, active depuis dĂ©but 2026 et principalement hĂ©bergĂ©e sur lâinfrastructure edgeone.app, exploite des leurres variĂ©s et les permissions navigateur pour capturer des donnĂ©es multimĂ©dia et de lâempreinte appareil, avec exfiltration via lâAPI Telegram.
đŻ Aperçu et infrastructure. Les pages malveillantes imitent des services connus (TikTok, Telegram, Instagram, Chrome/Google Drive, et des thĂšmes jeux comme Flappy Bird) et se prĂ©sentent comme des portails de vĂ©rification ou de rĂ©cupĂ©ration. Les opĂ©rateurs hĂ©bergent de multiples modĂšles sur edgeone.app (EdgeOne Pages), ce qui facilite la rotation rapide dâURL et la haute disponibilitĂ©. Le C2 et la collecte sont simplifiĂ©s via lâAPI de bot Telegram (api.telegram.org), Ă©vitant un backend classique.
...