🎯 Понад 3000 фейкових сайтів рекрутингу викрадають корпоративні облікові дані через техніку Browser-in-the-Browser
Дослідники компанії CTM360 виявили глобальну фішингову кампанію під назвою RecruitTrap, у якій зловмисники створили понад 3000 шкідливих вебсторінок, маскуючись під процеси найму понад 50 компаній. Основними цілями нападників стали фахівці з маркетингу. Шляхом підробки сторінок запису на співбесіду хакери отримують доступ до корпоративних акаунтів, соціальних мереж та рекламних кабінетів організацій.
Атака використовує техніку Browser-in-the-Browser, яка імітує спливаюче вікно автентифікації Google або Facebook із підробленим адресним рядком. На технічному рівні фішинговий набір працює як динамічний сервер: фреймворк на Svelte та Socket[.]IO покроково запитує у користувача пароль, коди двофакторної автентифікації та перехоплює їх у реальному часі для негайного входу в реальний акаунт жертви.
