Клон AI крадёт рекламные аккаунты - Новости IT perec.ru

Клон AI крадёт рекламные аккаунты

10.10.2026, 19:49:02 ИТ
✮✮✮✮✮✮✮✮
Подписаться на «Рифы и пачки / Твоя культура»
Клон AI крадёт рекламные аккаунты

Киберпреступники запустили фишинговую кампанию против рекламодателей, медиабайеров и сотрудников маркетинговых агентств. Они предлагают поддельные AI-сервисы, якобы работающие на базе ChatGPT, Google Gemini, Claude, Manus, Muse и Perplexity, но на деле используют их как приманку для кражи корпоративных аккаунтов, паролей и одноразовых кодов многофакторной аутентификации (MFA).

О кампании рассказали исследователи компании Island. Им удалось изучить внутреннюю механику атаки после того, как операторы случайно оставили исходный код ранних версий фишинговой платформы в неправильно настроенном публичном репозитории GitHub. Это редкий случай, когда преступники сами выдали исследователям чертежи собственного аттракциона.

Злоумышленники создают сайты с рекламными продуктами на базе искусственного интеллекта. Для каждого бренда подготовлена отдельная легенда: ChatGPT обещает еженедельный отчёт для Google Ads, Gemini — поддержку управляющих рекламных аккаунтов и связанных клиентов, Claude — рекламный портал, Perplexity — планирование кампаний и аудит расходов, а Manus — закрытую интеграцию с Meta.

Независимо от вывески, финал один: пользователя просят подключить Google-аккаунт. После нажатия кнопки запускается атака «браузер в браузере» (BitB). Внутри настоящего окна браузера появляется убедительная копия браузера с адресной строкой. В ней может отображаться настоящий адрес accounts.google.com, хотя внешний, реальный адрес страницы принадлежит мошенникам. Если смотреть не на нарисованное окно, а на самый верх настоящего браузера, обман становится заметнее — но именно на это преступники и не рассчитывают.

Фишинговый комплект подстраивается под устройство жертвы: пользователь macOS видит интерфейс macOS, а не внезапное окно Windows. Новые версии имитируют характерные элементы Safari и Chrome, поддерживают тёмную тему и другие детали, рассчитанные на автоматическое доверие.

Атакой управляет живой оператор. Он видит отправленные данные и решает, что показать дальше: например, сообщение об ошибочном пароле или нужный экран MFA. Платформа собирает цифровой отпечаток устройства — IP-адрес, примерное местоположение, размер экрана и параметры WebGL. По данным Island, комплект поддерживает сценарии входа для Google, Meta, TikTok и Okta.

Цель преступников — деньги. Рекламные аккаунты особенно привлекательны, потому что к ним привязаны банковские карты, платёжные методы и утверждённые бюджеты. Управляющий аккаунт может иметь доступ сразу к нескольким клиентам, у каждого из которых есть собственный профиль оплаты и связанные пользователи. Получив такой доступ, злоумышленники могут запускать чужие кампании и расходовать средства.

Island не удалось остановить инфраструктуру. На момент подготовки отчёта кампания продолжалась, а исследователи видели сотни отправленных жертвами данных.

Специалисты советуют воспринимать любые «интеграции с AI» как потенциальный запрос на доступ к аккаунту. Нужно проверять внешний, настоящий адрес страницы, сопоставлять подозрительные сценарии входа и искать необычные служебные формулировки, связанные с фишинговым комплектом. Для защиты следует применять устойчивую к фишингу аутентификацию — например, passkeys, привязанные к домену, и аппаратные ключи. После возможной компрометации необходимо проверить все клиентские аккаунты, доступные скомпрометированной учётной записи: новых менеджеров и партнёров, изменённые данные восстановления, неизвестные кампании и расходы.


PEREC.RU

Фальшивые рекламные сервисы, замаскированные под ChatGPT, Gemini, Claude, Manus, Muse и Perplexity, используются для кражи корпоративных Google-аккаунтов, паролей и кодов MFA. Кампания нацелена на рекламодателей, медиабайеров, агентства и администраторов управляющих аккаунтов. Исследователи Island обнаружили исходный код ранней версии платформы в публичном GitHub-репозитории, который преступники настроили неправильно. Схема применяет атаку «браузер в браузере»: поддельное окно показывает настоящие адреса Google, хотя внешний домен принадлежит мошенникам. Интерфейс адаптируется под устройство и браузер жертвы, а живой оператор управляет процессом входа, выбирает экраны ошибок и MFA и собирает цифровой отпечаток. Цель — рекламные кабинеты с платёжными данными, бюджетами и доступом к аккаунтам клиентов. Кампания продолжается, зафиксированы сотни отправленных данных. Защита: проверка внешнего домена, phishing-resistant аутентификация, passkeys и аппаратные ключи; после инцидента — аудит связанных аккаунтов, менеджеров, партнёров, данных восстановления, кампаний и расходов.

Поделиться

Похожие материалы