Microsoft bloque une campagne de phishing obfusquée par IA via un fichier SVG
Source: Microsoft Security Blog (Microsoft Threat Intelligence). Contexte: Microsoft dĂ©crit une campagne de phishing dĂ©tectĂ©e le 18 aoĂ»t 2025, limitĂ©e et visant principalement des organisations amĂ©ricaines, oĂč un fichier SVG obfusquĂ© par IA servait de vecteur pour rediriger les victimes vers une fausse authentification. âą Le leurre dĂ©marre depuis un compte email de petite entreprise compromis, avec une tactique dâauto-adressage (expĂ©diteur = destinataire) et cibles en BCC pour contourner des heuristiques. Lâemail imite une notification de partage de fichier et joint « 23mb â PDF- 6 Pages.svg », un SVG prĂ©sentĂ© comme un PDF. Ă lâouverture, le SVG redirige vers une page avec un faux CAPTCHA, suivi trĂšs probablement dâune fausse page de connexion pour voler des identifiants. ...