Campagne de phishing italienne intégrant une chaßne d'exploit iOS via iframe
đ Contexte PubliĂ© le 22 septembre 2026 par D3Lab (source : d3lab.net), cet article documente une campagne de phishing ciblant des utilisateurs italiens via lâusurpation du service SEND (plateforme de notifications officielles de pagoPA), combinĂ©e Ă une chaĂźne dâexploitation iOS dĂ©livrĂ©e silencieusement. đŁ MĂ©canisme de phishing La page frauduleuse reproduit lâidentitĂ© visuelle du portail SEND pour inciter les victimes Ă interagir. Elle intĂšgre : Un faux CAPTCHA anti-bot (aucune vĂ©rification rĂ©elle, simple ajout de paramĂštre URL) Une application monopage impersonnant SEND, utilisant Socket.IO pour un contrĂŽle interactif en temps rĂ©el Des modules de collecte de donnĂ©es personnelles (cartes bancaires, codes de vĂ©rification, adresses, tĂ©lĂ©phones) đ„ ChaĂźne dâexploit iOS via iframe Un iframe charge silencieusement une ressource depuis 186.244.241.174 qui exĂ©cute une chaĂźne dâexploitation en trois Ă©tapes contre Safari/WebKit : ...