Phishing Gmail avec injection de prompt pour contourner les défenses IA
Source: malwr-analysis.com (24â25 aoĂ»t 2025). Contexte: un chercheur dĂ©crit une Ă©volution dâune chaĂźne de phishing Gmail oĂč les attaquants ciblent Ă la fois les utilisateurs et les dĂ©fenses automatisĂ©es, en insĂ©rant un texte dâ« injection de prompt » dans la section MIME en clair pour distraire/perturber lâanalyse par IA. Leurres et chaĂźne de livraison đš: lâemail de phishing imite un avis dâexpiration de mot de passe (sujet: « Login Expiry Notice 8/20/2025 4:56:21 p.m. »), envoyĂ© via SendGrid avec SPF/DKIM OK mais DMARC en Ă©chec, ce qui a permis de franchir certains filtres. La campagne abuse Microsoft Dynamics pour une redirection de mise en scĂšne, puis bascule vers un domaine attaquant avec captcha (empĂȘchant crawlers/sandboxes) avant la page principale de phishing brandĂ©e Gmail. Le kit effectue une requĂȘte GeoIP pour profiler lâutilisateur et un beacon tĂ©lĂ©mĂ©trique pour distinguer humains et bots. ...