Pagine di phishing AiTM ospitate su Cloudflare impersonano TikTok for Business e pagine Google. I link iniziali reindirizzano via un URL legittimo di Google Cloud Storage e sono collegati a domini bulk-registrati tramite NiceNIC il 24 marzo. Il kit AiTM funge da reverse proxy per catturare credenziali e abilitare account takeover utilizzabili per ad fraud e malvertising.
Part of the PlainSec briefing for 2026-03-27
Every edition of this story: Campagna di Phishing Colpisce TikTok for Business