PoisonSeed : vaste phishing emploi via domaines YouTube et redirections Salesforce
Selon malasada.tech, une campagne de phishing Ă grande Ă©chelle, attribuĂ©e avec probabilitĂ© Ă PoisonSeed, cible des chercheurs dâemploi via des domaines Ă thĂšme YouTube et des redirections hĂ©bergĂ©es sur lâinfrastructure Salesforce afin de collecter des identifiants. Le flux dâattaque đŁ sâappuie sur des liens de suivi Salesforce (cl.s12.exct[.]net) menant Ă des pages dâatterrissage hĂ©bergĂ©es chez Cloudflare, avec des domaines enregistrĂ©s via NICENIC. Les victimes sont dâabord confrontĂ©es Ă de fausses pages dâerreur nginx (anti-analyse) nĂ©cessitant une interaction humaine, avant dâĂȘtre redirigĂ©es vers de faux formulaires de prise de rendez-vous, puis vers des pages de vol dâidentifiants. ...