Une nouvelle campagne de phishing se déguise en sécurité pour voler vos données
Les cybercriminels ont mis au point une stratégie particulièrement sophistiquée pour pirater les systèmes de sécurité de Google. Ils utilisent une application web progressive (PWA) pour voler les crédentiels, les codes de vérification en deux étapes et d'autres informations sensibles de votre appareil.

Une imitation trompeuse de la page de sécurité de google
Ils créent un site web fictif qui ressemble à une page officielle de protection des comptes Google. Le processus de configuration en quatre étapes encourage l'utilisateur à accorder des permissions avancées et à installer une application web malicieuse.
Les applications web progressives peuvent être installées depuis votre navigateur et s'exécuter comme des programmes indépendants, dans une nouvelle fenêtre sans les contrôles habituels du navigateur, ce qui renforce leur apparence de légitimité.
Selon les chercheurs de Malwarebytes, cette application peut extraire vos contacts, les coordonnées de votre localisation en temps réel et le contenu de votre presse-papier. Elle peut également agir comme un proxy de réseau et un scanner de ports internes, ce qui permet aux pirates de rediriger le trafic à travers votre navigateur et de détecter les appareils actifs dans votre réseau local.
Un des objectifs principaux est d'intercepter les codes OTP envoyés par SMS dans les navigateurs compatibles. L'application demande également le permis d'envoyer des notifications, ce qui permet de présenter des alertes fausses pour que l'utilisateur revienne ouvrir la PWA et exécuter d'autres tâches ou voler plus d'informations.
La campagne distribue également un fichier APK pour Android présenté comme une
