Phishing assurance : hijacking de compte en temps réel
25 juillet 2026 · Cybersécurité · GOOGL,PFPT
CTM360 a identifié une évolution majeure des campagnes de phishing ciblant les compagnies d'assurance : les attaquants ne collectent plus les credentials pour les exploiter ultérieurement, mais procèdent à une compromission de session en temps réel. Le kit InsureOTP, nouvellement documenté, agit comme intermédiaire live entre la victime et le portail légitime, interceptant les OTP à la volée pour contourner le MFA. Google Ads est utilisé comme vecteur d'entrée principal, avec une infrastructure hébergée sur des plateformes légitimes (GitHub Pages, Netlify, Wix). L'Arabie Saoudite est la cible principale, avec des opérations observées en Europe, aux États-Unis et en Inde.