Un attacco di #phishing mirato alle credenziali di LinkedIn è stato rilevato dai ricercatori #Armorblox. Le e-mail che comunicano alle vittime una verifica e il ripristino per un blocco di sicurezza del proprio account #LinkedIn, proverrebbero da un account di posta elettronica compromesso propinando una falsa pagina di landing ospitata su Google Forms, uno degli strumenti della nota G-Suite.
Di Salvatore #Lombardo su #Cibersecurity360
https://www.cybersecurity360.it/nuove-minacce/phishing-su-linkedin-attenti-alla-nuova-truffa-per-il-furto-di-credenziali/
Phishing su LinkedIn, attenti alla nuova truffa per il furto di credenziali - Cyber Security 360

È stata identificata una truffa di phishing per il furto di credenziali mirata agli utenti LinkedIn: l'intera campagna fraudolenta viene eseguita sfruttando il servizio Google Forms in modo da bypassare la maggior parte dei controlli automatici. Ecco i dettagli e le soluzioni di mitigazione

Cyber Security 360
Google Services Weaponized to Bypass Security in Phishing, BEC Campaigns

Attackers exploiting an array of Google Services, including Forms, Firebase, Docs and more to boost phishing and BEC campaigns.

Threatpost - English - Global - threatpost.com
IRS COVID-19 Relief Payment Deadlines Anchor Convincing Phish - The upcoming deadlines for applying for coronavirus relief are the lure for a phish that gets arou... https://threatpost.com/irs-covid-impact-payment-deadlines-phish/159913/ #economicimpactpayment #emailsecuritygateway #directpayments #sharepointpage #websecurity #non-filers #armorblox #deadlines #campaign #covid-19 #phishing #scam #irs
IRS COVID-19 Relief Payment Deadlines Anchor Convincing Phish

The upcoming deadlines for applying for coronavirus relief are the lure for a phish that gets around email security gateways by using a legitimate SharePoint page for data-harvesting.

Threatpost - English - Global - threatpost.com
Netflix-Phishing: Anmelde-Informationen im Visier von Hackern

Hacker versuchen aktuell Anmelde- und Kreditkarteninformationen zu stehlen, indem sie per E-Mail auf Netflix-Konto-Aktualisierungen drängen.

Tarnkappe
BofA Phish Gets Around DMARC, Other Email Protections - The June campaign was targeted and aimed at stealing online banking credentials. more: https://threatpost.com/bofa-phish-gets-around-dmarc-other-email-protections/156688/ #impersonationattack #emailprotections #credentialtheft #bankofamerica #websecurity #armorblox #campaign #phishing #targeted #dmarc #email
BofA Phish Gets Around DMARC, Other Email Protections

The June campaign was targeted and aimed at stealing online banking credentials.

Threatpost - English - Global - threatpost.com