🎣Le #phishing du jour : édition “on recycle tout”
Petit exemple frais de phishing qui se fait passer pour les impôts français et qui, comme d’habitude, aligne plusieurs couches de redirections douteuses avant d’arriver à sa page piège.
Dans l’ordre, on tombe sur :
1️⃣ Un link shortener issu du réseau social du président des États-Unis (thrutsocial) … utilisé ici comme première redirection malveillante.
Originalité : 0. Opportunisme : 100.
2️⃣ Le désormais grand classique : la fausse identité de site générée façon LLM via Framer.
Un combo “je scripteun faux site en 5 minutes” (avec CAPTCHA SVP) qui devient malheureusement une arme courante des phishers.
👀
⬇️
https://lookyloo.circl.lu/tree/451954d7-39c5-4c8c-8e65-0d73f570066f
3️⃣ La landing page finale, hébergée chez Cloudways :
👀
⬇️
https://lookyloo.circl.lu/tree/a58bada3-dfc4-4db9-b9a8-1903976e5ecf
🤞 Un vœu pieux pour Noël?
Ce serait vraiment bien que, notamment, Framer renforce la gestion des enregistrements et de l’usage de son hébergement.
L’outil est top pour les créateurs...
mais il est aussi devenu trop facile à détourner pour fabriquer des clones de sites légitimes.
Un peu de verrouillage ne ferait pas de mal à l’écosystème.
#CyberrVeille #phishing #framer #gouvfr