Les acteurs chinois adoptent l'interception en direct des identifiants (infosecurity-magazine.com)
- Panneaux en direct capturent les OTP en temps réel pour contourner le MFA
- Appâts distribués via messagerie chiffrée (RCS, iMessage)
- Pages de phishing uniques générées par IA
"Google Threat Intelligence Group rapporte que les opérateurs chinois de phishing-as-a-service sont passés de la récolte statique de mots de passe à l'interception en temps réel via des panneaux d'administration en direct. Ils interceptent les OTP pour contourner l'authentification multifacteur. Les appâts sont diffusés via des messageries chiffrées (RCS, iMessage). Presque toutes les entités usurpées sont non chinoises, ciblant le Japon, les États-Unis, l'Australie, Hong Kong et les EAU. Certaines plateformes utilisent l'IA pour générer des pages de phishing uniques et provisionner des portefeuilles numériques."
aucun commentaire pour l'instant.