Il phishing passa al dirottamento in tempo reale

Il punto non è più raccogliere credenziali per usarle dopo. Gli attaccanti stanno chiudendo il giro di login e OTP mentre la vittima è ancora sulla pagina falsa, così l’account viene preso prima che la sessione finisca e prima che la difesa basata su controlli offline possa intervenire. CTM360 descrive InsureOTP come un kit che rilancia username, password e OTP verso il portale legittimo in tempo reale. La campagna è stata vista su più brand assicurativi e in più regioni, con riuso della stessa infrastruttura e adattamento di lingua e branding ai mercati locali; il canale iniziale passa anche da Google Ads, non solo da email o SMS. Il rischio non resta confinato alle assicurazioni: ogni flusso di accesso che dipende da OTP via SMS o app può diventare una finestra di intercettazione live. Per questo la ricerca segna un cambio di modello, non solo una variante di phishing.

Part of the PlainSec briefing for 2026-07-26

Every edition of this story: Il phishing passa al dirottamento in tempo reale

Sources