Analyse d'une campagne du phishing kit OmeGaLorD
Alopsis — 2026-07-23
--- Dans le cadre d'une veille CTI, je suis tombé sur une campagne de phishing usurpant l'identité d'Adobe Document. Le principe est simple. La victime arrive sur un devis flouté en arrière-plan avec par dessus une fenêtre de connexion reprenant le logo d'Adobe. Le document est présenté comme verrouillé et il faut se connecter pour le lire. Ce qui m'a intéressé, ce n'est pas l'appât, assez banal, mais la façon dont l'infrastructure est montée et ce qu'il peut y avoir derrière. À quel point cette attaque est-elle isolée ou partagée ? Comment le ou les acteurs ont-ils mis en place ce phishing ?…