Înapoi la Noutăți
Amenințări

Portaluri false de reclame ChatGPT, Gemini și Claude fură date de autentificare

O platformă de phishing operată uman imită panouri oficiale de reclame pentru ChatGPT, Gemini, Claude și alte instrumente AI, pentru a fura parole și coduri MFA din conturi de publicitate business, în timp real.

Portaluri false de reclame ChatGPT, Gemini și Claude fură date de autentificare

O operațiune de phishing care imită panouri oficiale de administrare a reclamelor pentru ChatGPT, Google Gemini, Anthropic Claude, Perplexity, Muse (Meta) și Manus fură date de autentificare din conturi de publicitate business — parole și coduri MFA de unică folosință incluse — în timp real.

Ce s-a întâmplat

Cercetătorii în securitate au descoperit o platformă de phishing operată de oameni, construită în jurul unui singur buton: „Connect". Fiecare pagină falsă este concepută să semene convingător cu brandul real și promite exact ce și-ar dori personalul de agenție sau media buyerii: un raport săptămânal de performanță a reclamelor, legarea unui cont de tip manager, audituri de buget sau o integrare „privată" a platformei.

Apăsarea butonului Connect deschide o fereastră care pare a fi fereastra nativă de autentificare a browserului, dar este desenată în întregime în interiorul paginii — o tehnică numită browser-in-the-browser (BitB). Victimele introduc acolo datele reale de autentificare și codurile MFA, convinse că se autentifică în Google sau la un alt furnizor de identitate.

În fundal, dispozitivul victimei este amprentat, iar datele capturate ajung la atacatori printr-o conexiune live, ceea ce permite unui operator uman să încerce autentificarea în contul real imediat — înainte ca acel cod de unică folosință să expire.

Victimele ajung de obicei pe aceste pagini prin e-mailuri false de invitație care imită chiar brandurile AI vizate. Portalurile false folosesc aceeași infrastructură tehnică și se integrează într-o operațiune mai amplă, care include și escrocherii de tip „rambursare Google Ads", precum și site-uri false de recrutare pentru branduri de larg consum cunoscute.

De ce contează

Ținta nu este doar o parolă — este un cont de publicitate activ, deseori de tip manager, care controlează mai mulți clienți legați. Odată intrați, atacatorii adaugă de regulă propriii administratori și blochează accesul proprietarului legitim, astfel încât recuperarea contului poate dura săptămâni sau luni, nu ore. Pentru agenții, pagubele nu se opresc la un singur cont: ajung la fiecare client ale cărui reclame rulează prin el. Conturile cu istoric curat de cheltuieli sunt deosebit de valoroase, pentru că atacatorii fie consumă bugetul de reclame, fie revând contul pe piețe underground.

Acest incident se încadrează într-un tipar mai larg: atacatorii vizează tot mai des instrumentele AI și conturile de ad-tech pe care echipele de marketing și growth le folosesc zilnic, tocmai pentru că aceste conturi au în același timp buget și încredere.

Ce trebuie făcut

  • Activați autentificarea rezistentă la phishing (chei fizice de securitate sau passkeys) pentru conturile de publicitate și conturile de tip manager, oriunde este posibil — o fereastră BitB nu poate fura o cheie fizică.
  • Tratați invitațiile de tip „conectează-ți asistentul AI" pentru instrumente de publicitate cu aceeași suspiciune ca orice cerere de autentificare nesolicitată: verificați domeniul expeditorului și accesați platforma direct, nu printr-un link din e-mail.
  • Verificați periodic activitatea din conturile de publicitate pentru administratori adăugați neașteptat sau schimbări de proprietar și activați alertele acolo unde platforma le oferă.
  • Înainte de a conecta orice integrare AI terță la un cont de publicitate business, confirmați-o din panoul oficial al furnizorului, nu printr-un link primit prin e-mail sau reclamă.
DISTRIBUIE