Campagne de phishing via faux recruteurs LinkedIn amplifiée par l'IA générative
đïž Contexte Article publiĂ© le 24 mai 2026 sur le blog personnel de Jai Minton (jaiminton.com), basĂ© sur des observations personnelles et le tĂ©moignage dâun tiers (Minh Tran). Lâauteur analyse une campagne de phishing ciblant des professionnels tech en pĂ©riode de vagues de licenciements massifs (114 000 employĂ©s licenciĂ©s dans 150 organisations en 2026 selon layoffs.fyi). đŻ MĂ©canisme dâattaque Les acteurs malveillants exploitent LinkedIn pour : Identifier des recruteurs lĂ©gitimes et les usurper via des comptes Gmail fraĂźchement créés Scraper les profils publics des victimes pour personnaliser les leurres Utiliser ChatGPT (identifiĂ© via les paramĂštres UTM utm_source=chatgpt dans les liens) pour gĂ©nĂ©rer des emails professionnels et convaincants IntĂ©grer des tracking pixels (via le service Blinq) pour dĂ©tecter lâouverture des emails CrĂ©er de fausses cartes de visite numĂ©riques via le service Blinq pour imiter les recruteurs đ§ Indicateurs comportementaux Utilisation caractĂ©ristique du tiret cadratin (em dash) dans les emails, signature typique des LLM Branding lĂ©gitime dâentreprises rĂ©elles (dont Palo Alto Networks, signalĂ© dĂšs le 24 mars 2026) Demande de CV comme vecteur de collecte dâinformations et dâarnaque financiĂšre (prĂ©texte de « correction de CV payante ») Liens vers de vraies offres dâemploi (ex: Goldman Sachs) avec paramĂštres UTM rĂ©vĂ©lant lâusage de ChatGPT Changement de signature entre emails (Kind regards â Warm regards) et multiplication des opportunitĂ©s proposĂ©es đą Contexte sectoriel La campagne cible principalement les professionnels de la tech en recherche dâemploi. Palo Alto Networks a documentĂ© une campagne similaire dâusurpation de ses propres recruteurs dĂšs le 24 mars 2026. ...