Une nouvelle méthode de phishing cible les utilisateurs d'Android et d'iPhone - Help Net Security

Help Net Security - HelpNetSecurity - 20/08
ESET Research a découvert un type rare de campagne de phishing ciblant les utilisateurs d'Android et d'iPhone (iOS) via des PWA.

Les chercheurs d'ESET ont découvert un type rare de campagne de phishing ciblant les utilisateurs d'Android et d'iPhone. Ils ont analysé un cas observé dans la nature ciblant les clients d’une importante banque tchèque.

Flux de phishing PWA (Source : ESET)

Cette technique est remarquable car elle installe une application de phishing à partir d’un site Web tiers sans que l’utilisateur ait à autoriser l’installation d’une application tierce. Sur Android, cela pourrait entraîner l'installation silencieuse d'un type spécial d'APK, qui semble même être installé depuis le Google Play Store. La menace ciblait également les utilisateurs iOS.

Les sites Web de phishing ciblant iOS demandent aux victimes d'ajouter une application Web progressive (PWA) à leur écran d...
[Courte citation de 8% de l'article original]

Loading...