🎯 Threat Intelligence

コカ・コーラとフェラーリの偽求人がGoogleアカウントをリアルタイムで乗っ取る

LinkedInをスクロール中、厳しい就職市場で仕事に飢えまくっているところに、フェラーリのリクルーターから連絡。クリックするな。パスワードはもちろんMFAごと盗まれるぞ

偽コカ・コーラCalendlyページから擬似Google Chromeログイン画面へのスクリーンショット

⚡ Key Takeaways

  • 高度なフィッシングキットが被害者のリアルタイム認証チャレンジを中継してMFAを回避する 𝕏
  • 求人詐欺が2025年の4.5%失業率を悪用、コカ・コーラやフェラーリなどのブランドを装う 𝕏
  • unsolicitedオファーは必ず検証、ハードウェアMFAキーでこれらの攻撃をブロックせよ 𝕏
Published by

Threat Digest

Threat intelligence. Zero noise.

Worth sharing?

Get the best Cybersecurity stories of the week in your inbox — no noise, no spam.

Originally reported by Malwarebytes Labs

Stay in the loop

The week's most important stories from Threat Digest, delivered once a week.