La fiducia nei SaaS diventa il varco per rubare account Google
La truffa non punta solo a imitare un brand. Sposta la vittima dentro servizi HR e marketing legittimi, così la mail sembra normale per gran parte del percorso e i controlli basati su dominio o mittente sospetto arrivano tardi. Il bersaglio reale sono professionisti del marketing attirati da falsi colloqui e da identità di recruiter che sembrano autentiche.
La campagna impersona oltre 30 marchi noti e passa attraverso PeopleForce e un dominio di Salesforce Marketing Cloud prima di arrivare alla pagina di login malevola. Il flusso usa anche nomi e foto di recruiter reali; secondo l'analisi, è attivo da almeno cinque mesi e punta a credenziali Google.
Per chi riceve outreach di recruiting o onboarding, il problema non è solo il brand falso: è la catena di fiducia costruita sopra servizi già attendibili. In questo schema, la casella e i filtri sul messaggio singolo possono vedere un passaggio apparentemente legittimo fino al momento in cui le credenziali vengono inserite.
Invited to a "job interview" with Netflix or OpenAI? Beware! Your Google password could be at risk
Have you received an email from a recruiter at Adobe, Netflix, or OpenAI offering you an exciting new marketing role? Well, before you start brushing up your interview technique, take a closer look at who is really behind it.
Phishing poses as big-brand job interview to steal Google accounts
A phishing campaign is impersonating more than 30 well-known brands, including Adobe, Netflix, Coca-Cola, and OpenAI, in fake job interviews to steal Google account credentials from marketing professionals.