Phishing ciblant Facebook Business en sâappuyant sur lâinfrastructure Salesforce
Source: D3Lab. Dans les derniers jours, lâĂ©quipe Cyber Threat Intelligence de D3Lab a dĂ©tectĂ© une campagne de phishing visant Facebook Business. LâĂ©lĂ©ment mis en avant est lâutilisation de lâinfrastructure de Salesforce â un des principaux CRM au monde â comme vecteur, ce qui rend la campagne particuliĂšrement insidieuse. đŁâïž Une rĂ©cente campagne de phishing ciblant Facebook Business a Ă©tĂ© dĂ©tectĂ©e, exploitant de façon ingĂ©nieuse lâinfrastructure lĂ©gitime de Salesforce. Les emails frauduleux proviennent dâadresses totalement authentiques comme noreply@salesforce.com et parviennent Ă passer tous les contrĂŽles de sĂ©curitĂ© standards (SPF), ce qui les rend particuliĂšrement difficiles Ă identifier et bloquer. Les cybercriminels obtiennent un accĂšs Ă Salesforce via lâoffre de dĂ©monstration gratuite, puis lâutilisent pour envoyer des notifications qui semblent officielles et fiables. ...