DKIM Replay Attacks Target Apple and PayPal Invoice Emails

DKIM Replay Attacks Target Apple and PayPal Invoice Emails

First seen 9 Feb 2026, 20:04 UTC KaseyaCybersecuritynewsGbhackersBlog.Knowbe4 30.8

Article Content

Browse articles
ThreatCluster

Cybercriminals are exploiting legitimate invoice emails from Apple and PayPal in DKIM replay attack campaigns. This method leverages trusted digital infrastructure to facilitate financial fraud, making detection by traditional security measures more challenging. The attacks manipulate everyday business workflows, turning reputable services into tools for malicious activities.

Timeline

2026-02-06
Kaseya article published on DKIM replay attacks
2026-02-09
GBHackers and Cybersecuritynews report on ongoing attacks