Преглед на приватноста

Оваа веб-страница користи колачиња за да ви обезбеди најдобро можно корисничко искуство. Информациите за колачињата се складираат во вашиот прелистувач и извршуваат функции како препознавање кога се враќате на нашата веб-страница и им помагаат на нашите програмери да разберат кои делови од веб-страницата ви се најинтересни и најкорисни.

Строго неопходни колачиња

Строго неопходните колачиња треба да бидат овозможени во секое време за да можеме да ги зачуваме вашите поставки за колачиња.

Лажни рекламни портали за ChatGPT, Gemini и Claude крадат акредитиви и MFA кодови

Истражувачи за сајбер-безбедност објавија детали за „фишинг платформа управувана од луѓе“ која се претставува како рекламни производи за чет-ботови со вештачка интелигенција (AI), како Google Gemini, Anthropic Claude, OpenAI ChatGPT, Perplexity, Meta Muse и Manus.

Производите, кои тврдат дека нудат оптимизација на кампањи, ревизија на трошоците и поврзување на деловни сметки, имаат една главна цел: да украдат акредитиви и кодови за повеќефакторска автентикација (MFA) преку лажни прозорци за најавување, користејќи ја техниката browser-in-the-browser (BitB).

„Секој производ е изграден околу истата функција: Connect“, изјавија истражувачите на Island, Олег Зајцев и Офек Ронен, во извештај споделен со The Hacker News. „Со кликнување на неа се отвораше прелистувач нацртан во самиот вистински прелистувач. Лажната адресна лента прикажуваше доверливи домени, како accounts.google.com или Okta tenant, додека вистинскиот прелистувач остануваше на фишинг доменот.“

„Во позадина, платформата го зачувуваше секој обид за внесување лозинка, го идентификуваше уредот преку fingerprinting и му овозможуваше на операторот да избере кој MFA предизвик ќе го види жртвата следно.“

Една од веб-страниците за која станува збор е „museads.ai“, која се појавила на 16 септември 2026 година, нешто повеќе од една недела откако Meta го лансираше Muse, својот AI агент дизајниран за лични работни процеси. Опишана како „Ваш AI менаџер за реклами за платени медиумски работни процеси“, платформата тврдела дека им помага на корисниците да стигнат до купувачи, да ги поврзат своите рекламни сметки и да пуштаат спонзорирани реклами.

На видно место на лажната веб-страница се наоѓа Prompt Box со копче „Connect“, чие притискање активира BitB напад за крадење на акредитивите на посетителот за Google, Meta, TikTok и Okta работни процеси. Ова се постигнува со прикажување лажен прозорец со фиктивна форма за најавување на сметка, при што адресната лента покажува легитимен домен (на пример, accounts.google[.]com).

Во позадина, уредот на жртвата се идентификува преку fingerprinting, а информациите се испраќаат до напаѓачот преку endpoint-от „/api/send/ip“ преку Socket.IO. Потоа, командите на операторот и податоците за жртвата се разменуваат во зависност од процесот на најавување. Откако ќе ги добие акредитивите на сметката, напаѓачот се обидува да се најави во сметката во реално време.

Командите до фишинг-страницата се испраќаат преку два Socket.IO настани наречени operator-command и telegram-command. Овие команди го управуваат процесот на најавување, додека човечкиот оператор може да види кои чекори ги презема жртвата и да одлучи што ќе направи следно.

„Во анализираниот код, двата настани го испраќаат примениот текст на командата до истиот parser, така што тие не претставуваат одделни групи на активности на страницата“, изјави Зајцев, главен истражувач за безбедност во Island, за The Hacker News.

„Командите му овозможуваат на операторот да ја води жртвата низ процесот на автентикација во реално време: да побара нова лозинка (/password), да прикаже SMS или authenticator предизвик (/2fa, /authApp), да прикаже Google известувања како одобрување, QR код или проверка со совпаѓање на број (/googlePrompt, /googleQrVerify, /verifyTap), или да избере Okta екрани за корисничко име, лозинка, SMS, push, authenticator и проверка со совпаѓање на број (/oktaUsername, /oktaPassword, /oktaSms2fa, /oktaApprove, /oktaAuthApp, /oktaVerifyTap). Операторот исто така може да одбие доставен код (/wrong2fa), да го остави посетителот да чека или да го прекине/потисне процесот (/done, /ban).“

„Секој бренд добива своја приказна“, објаснија истражувачите. „ChatGPT ветува неделен извештај за Google Ads во понеделник. Gemini ветува MCC (manager account) и поддршка за поврзани клиенти. Claude добива свој рекламeн портал, Perplexity нуди планирање кампањи и ревизија на трошоците, а Manus нуди приватна Meta интеграција.“

Се проценува дека корисниците се насочуваат кон овие landing страници преку лажни покани испратени по е-пошта, кои ги имитираат овие доверливи брендови за да им дадат привид на легитимност на нападите.

„Секоја од нив во оваа кампања се претставува како убедлив производ, со сопствен бренд, понуда и процес на најавување“, истакнаа истражувачите. „Тие исто така се движат во чекор со вестите.“

Island соопшти дека страниците за AI реклами се дел од поширока фишинг платформа која поддржува операција со три насоки. Другите две се лажни барања за рефундирање и потврда на плаќања поврзани со Google Ads, како и страници поврзани со регрутирање кои ги имитираат Tesla, Louis Vuitton, Nike и Adecco.

Сите идентификувани веб-страници користат ист технолошки стек, составен од Next.js и Socket.IO, и комуницираат со истите endpoint-и. Дополнително, актерите на заканата кои стојат зад операцијата изложиле изворен код за постарите верзии на платформата преку погрешно конфигурирани јавни GitHub репозиториуми.

Кампањата насочена кон AI реклами е дизајнирана да таргетира вработени во агенции, media buyers и администратори на manager accounts, најверојатно со крајна цел монетизација на рекламните сметки преку водење сопствени рекламни кампањи или нивна продажба за профит, особено кога сметките имаат чиста историја на трошење.

Според извештајот објавен од Mimecast во јули 2026 година, малициозни софтвери како VietCredCare, DuckTail, NodeStealer и PXA Stealer придонеле за кражба на рекламни сметки во големи размери, што довело до „широко распространет криминал од комерцијален карактер во рекламниот екосистем“, при што злонамерните актери ги празнат деловните буџети и ги продаваат сметките со добра репутација на нелегални пазари.

„За жртвата, картичката е лесниот дел: може да ја отстрани во рок од неколку часа. Враќањето на сметката е многу потешко“, соопшти Island. „Напаѓачите обично додаваат свои администратори и му ги намалуваат привилегиите на легитимниот сопственик, а враќањето на сметката може да трае недели или месеци, додека сметката продолжува да прикажува реклами. Кај manager account, штетата ги засега и клиентите на агенцијата.“

За ублажување на заканата, на организациите им се препорачува да овозможат автентикација отпорна на фишинг, да ги проверуваат промените во контролата на рекламните сметки и внимателно да ги анализираат AI интеграциите пред да ги поврзат сметките.

Откривањето доаѓа во момент кога Island откри дека актерите на заканата ги злоупотребуваат спонзорираните резултати на Google за да ги насочат корисниците кон прилагодени GPT модели или споделена AI chat содржина, кои потоа ги пренасочуваат кон лажна Cloudflare страница за проверка, каде што се прикажуваат измами од типот ClickFix за испорака на NetSupport RAT.

„Кампањата не бараше ранливост во ChatGPT или Google“, соопшти Island. „Таа ги злоупотребуваше доверливите платформи, содржината креирана од напаѓачите, платеното пребарување и социјалниот инженеринг за да ги насочи луѓето кон испорака на малициозен софтвер.“

„Во период од три месеци на набљудување, кој заврши во август 2026 година, поширокиот кластер за испорака опфаќаше околу 850 landing страници од платени реклами, 26 дестинации кои го имитираат ChatGPT и 71 ID на Google Ads кампањи.“

Извори:

  • The Hacker News – Fake ChatGPT, Gemini, and Claude Ad Portals Capture Credentials and MFA Codes The Hacker News