📱 Phishing via fausses invitations Microsoft et Google Calendar dĂ©tectĂ© par Cofense
📝 Selon Cofense Phishing Defense Center (PDC), des acteurs menaçants mùnent de nouvelles campagnes de phishing en usurpant...
📖 cyberveille : https://cyberveille.ch/posts/2026-02-22-phishing-via-fausses-invitations-microsoft-et-google-calendar-detecte-par-cofense/
🌐 source : https://cofense.com/blog/invitation-to-trouble-the-rise-of-calendar-phishing-attacks
#Google_Calendar #IOC #Cyberveille
Phishing via fausses invitations Microsoft et Google Calendar détecté par Cofense

Selon Cofense Phishing Defense Center (PDC), des acteurs menaçants mĂšnent de nouvelles campagnes de phishing en usurpant des invitations Microsoft et Google Calendar afin de dĂ©rober des identifiants, avec redirections vers de faux portails Microsoft et des indicateurs de compromission listĂ©s. Les attaquants recourent Ă  l’usurpation d’adresse e-mail (spoofing) et Ă  des invitations de calendrier factices imitant les designs Microsoft/Google (couleurs, boutons Outlook, format d’invitation). Des diffĂ©rences lĂ©gĂšres dans le domaine (ex. « Micr0soft ») ou un expĂ©diteur « postmaster@ » falsifiĂ© sont utilisĂ©es pour paraĂźtre lĂ©gitimes. Des Ă©lĂ©ments d’ingĂ©nierie sociale comme l’urgence (mot « deadline ») et des adresses expĂ©diteur alĂ©atoires servent Ă  contourner les filtres et pousser au clic. ⚠

CyberVeille