Minacce · 65 giorni fa
Il punto non è più raccogliere credenziali per usarle dopo. Gli attaccanti stanno chiudendo il giro di login e OTP mentre la vittima è ancora sulla pagina falsa, così l’account viene preso prima che la sessione finisca e prima che la difesa basata su controlli offline possa intervenire.
CTM360 descrive InsureOTP come un kit che rilancia username, password e OTP verso il portale legittimo in tempo reale. La campagna è stata vista su più brand assicurativi e in più regioni, con riuso della stessa infrastruttura e adattamento di lingua e branding ai mercati locali; il canale iniziale passa anche da Google Ads, non solo da email o SMS.
Il rischio non resta confinato alle assicurazioni: ogni flusso di accesso che dipende da OTP via SMS o app può diventare una finestra di intercettazione live. Per questo la ricerca segna un cambio di modello, non solo una variante di phishing.
1 fonte che coprono questa storia
CTM360 Research Reveals How Insurance Phishing Has Evolved Into Real-Time Account Hijacking
CTM360 says the InsureOTP Kit relays stolen logins and OTPs in real time, letting attackers hijack insurance accounts in one session.
Part of the PlainSec briefing for 2026-07-26