Hamis AI-oldalakkal lopják el hirdetési fiókok belépési adatait
Új adathalász kampány célozza az online hirdetési fiókok kezelőit. A támadók hamis ChatGPT-, Google Gemini-, Claude- és Perplexity-oldalakat hoztak létre, hogy megszerezzék a felhasználók belépési adatait, valamint a kétlépcsős azonosításhoz szükséges kódokat. A csalásban a Meta Muse AI-asszisztensét is felhasználták csaliként.
Az Island böngészőbiztonsági vállalat kutatói szerint elsősorban reklámügynökségek munkatársait, médiavásárlókat és olyan rendszergazdákat vettek célba, akik több ügyfél hirdetési fiókjához is hozzáférnek. A hamis mesterségesintelligencia-eszközöket olyan ígéretekkel reklámozták, hogy segítenek a vásárlók elérésében, a kampányok auditálásában vagy a hirdetési kiadások ellenőrzésében.
Aki használni akarta ezeket a szolgáltatásokat, annak össze kellett kapcsolnia a hirdetési fiókját az AI-eszközzel. A folyamat azonban egy hamis Google-oldalra irányította át a felhasználót, így a megadott adatok közvetlenül a támadókhoz kerültek. A megszerzett fiókokban elérhető hirdetési egyenleget csalárd kampányokra fordíthatták, magukat a profilokat pedig más bűnözőknek adhatták el. A kutatók szerint az infrastruktúra egy szélesebb művelet része lehet, ezért különösen a drága kampányokat kezelőknek érdemes kerülniük a gyanús hirdetéseket és az ismeretlen bejelentkezési oldalakat.
Folytasd az appban — szavazz és szólj hozzá ➔