엄마, 봐봐! HR 지원서야. 엄마, 일자리 없어! - Zoom 문서를 이용한 피싱으로 Gmail 계정 정보를 훔치는 수법
모두 안녕하세요, 저는 줌(Zoom)의 문서 공유 흐름을 초기 신뢰 벡터로 사용하는 피싱 캠페인을 발견했습니다. 이 캠페인은 피해자를 가짜 "봇 보호" 게이트를 통해 강제로 이동시키고, 그 후에는 지메일(Gmail)과 유사한 로그인 화면을 표시합니다. 사용자가 자격증명을 입력하면, WebSocket을 통해 공격자에게 자격증명이 전송되고, 백엔드에서 자격증명을 검증합니다. (출처: /u/unknownhad)