Phishing via fausses invitations Microsoft et Google Calendar détecté par Cofense
Selon Cofense Phishing Defense Center (PDC), des acteurs menaçants mĂšnent de nouvelles campagnes de phishing en usurpant des invitations Microsoft et Google Calendar afin de dĂ©rober des identifiants, avec redirections vers de faux portails Microsoft et des indicateurs de compromission listĂ©s. Les attaquants recourent Ă lâusurpation dâadresse e-mail (spoofing) et Ă des invitations de calendrier factices imitant les designs Microsoft/Google (couleurs, boutons Outlook, format dâinvitation). Des diffĂ©rences lĂ©gĂšres dans le domaine (ex. « Micr0soft ») ou un expĂ©diteur « postmaster@ » falsifiĂ© sont utilisĂ©es pour paraĂźtre lĂ©gitimes. Des Ă©lĂ©ments dâingĂ©nierie sociale comme lâurgence (mot « deadline ») et des adresses expĂ©diteur alĂ©atoires servent Ă contourner les filtres et pousser au clic. â ïž ...