That dream job offer from Coca-Cola or Ferrari? It’s a trap for your passwords
ID: db422195-a264-5b4f-ada4-9341a47e80f7
STIX ID: report--db422195-a264-5b4f-ada4-9341a47e80f7
Feed Name: Malwarebytes Blog
Resumen ejecutivo: Se han identificado dos campañas de phishing dirigidas a personas que buscan empleo que suplantan a marcas reconocidas (Coca‑Cola y Ferrari). La campaña que suplanta a Coca‑Cola utiliza una ventana falsa de Chrome y un kit de phishing en tiempo real para capturar credenciales de Google Workspace y relevar códigos MFA, permitiendo la apropiación total de cuentas; la campaña de Ferrari roba credenciales de Facebook mediante un falso flujo de OAuth. Ambas campañas aprovechan la urgencia del mercado laboral y emplean interfaces convincentes; el informe proporciona al menos un IOC (hrguxhellito281.onrender.com) y recomendaciones de mitigación.
Your team is not currently subscribed to this feed. You must subscribe to it in order to see this post.
