Regarde maman, candidature RH, regarde maman, pas de travail - hameçonnage utilisant des documents Zoom pour récolter les identifiants Gmail
Salut à tous, j'ai trouvé une campagne de phishing qui utilise le flux de partage de documents de Zoom comme vecteur de confiance initial. Elle force les victimes à passer par une fausse porte de "protection de bot", puis affiche une connexion de type Gmail. Lorsque quelqu'un tape ses identifiants, ils sont envoyés à l'attaquant via WebSocket et le backend les valide. Soumis par /u/unknownhad.