КИБЕРБЕЗОПАСНОСТЬ

Фейковые AI-сервисы крадут рекламные аккаунты и коды MFA

Фальшивые сайты под ChatGPT и Gemini похищают рекламные аккаунты, пароли и коды MFA через поддельные окна входа.

✍️ Редакция iTech News | 07.10.2026 | ⏱ 3 мин | Источник: BleepingComputer
🔑

Фишинг через AI-сервисы добрался до рекламных кабинетов: злоумышленники маскируют страницы под ChatGPT, Gemini, Claude и Perplexity, чтобы забирать пароли и одноразовые коды MFA. Особенно рискуют агентства и медиабайеры, чьи аккаунты дают доступ сразу к кампаниям нескольких клиентов: один успешный вход может превратиться в чужие траты из рекламного бюджета. Об этой схеме сообщает BleepingComputer.

Приманка выглядит вполне рабочей. Поддельные AI-инструменты обещают помочь с медиапланированием, аудитом расходов, брифами и поиском покупателей. Пользователю предлагают подключить рекламный аккаунт, после чего на странице появляется якобы стандартное окно авторизации Google. В нём есть привычная строка адреса с accounts.google.com, но это не отдельное окно браузера и не настоящий экран OAuth, а его имитация внутри сайта.

Приём называют browser-in-the-browser, или BitB. Его описал исследователь безопасности mr. dox ещё в марте 2022 года: злоумышленники рисуют фальшивое окно браузера поверх страницы и помещают форму входа во фрейм. Визуально оно похоже на настоящее всплывающее окно — с заголовком, адресной строкой и интерфейсом нужного провайдера. Фактически введённые данные сразу уходят атакующим.

Исследователи компании Island обнаружили, что используемый набор инструментов подстраивает оформление под Windows, macOS, iOS и Android, учитывает тёмную тему и стили разных браузеров. После запуска фишингового сценария к нему может подключиться оператор. Он управляет следующими шагами: повторно запрашивает пароль, просит код из SMS или приложения-аутентификатора, показывает запрос подтверждения Google либо уведомление Okta, а иногда выводит QR-код.

Это важная деталь: MFA в такой схеме не «взламывают» технически. Жертву убеждают собственноручно передать действующий одноразовый код в реальном времени. Оператор может отклонять уже введённые коды, держать пользователя на экране ожидания и менять сценарий, пока не получит пригодную для входа пару из учётных данных и второго фактора. Фишинг через AI-сервисы здесь работает не за счёт сложной уязвимости, а за счёт доверия к знакомому бренду и привычки быстро подтверждать интеграции.

Кампания не ограничивается рекламными приманками. По данным Island, та же инфраструктура использовалась для ложных вакансий и страниц возврата средств. Связать эпизоды помогли общие компоненты: приложения на Next.js и Socket.IO, одинаковые API-эндпоинты, фронтенды на Vercel и бэкенды на Railway или Render. Следы операции удалось проследить как минимум до марта: старый исходный код оказался доступен в неверно настроенных публичных репозиториях GitHub.

В управляющем Telegram-канале исследователи увидели сотни отправленных жертвами форм. Это не равно числу захваченных аккаунтов, но показывает масштаб потока. Платформа умеет имитировать сценарии входа Google, Meta, TikTok и Okta. В отличие от прозрачных reverse-proxy-наборов, она локально воспроизводит интерфейсы провайдеров и собирает пароль, коды MFA и состояние сессии через собственные API. Со стороны сетевого мониторинга трафик может выглядеть как обмен данными между очередным AI-сервисом и его бэкендом.

Для российских команд, работающих с зарубежными рекламными платформами, вывод довольно приземлённый. Владельцам рекламных кабинетов стоит запретить подключение непроверенных «помощников» без согласования, отделить доступы сотрудников агентства от клиентских аккаунтов и по возможности использовать аппаратные ключи безопасности. Они не отменяют социальную инженерию, но заметно осложняют захват учётной записи через украденный код. Полезно и простое правило для сотрудников: настоящее окно авторизации можно вынести за пределы вкладки браузера и изменить его размер; нарисованное внутри страницы — нет.

Генеративный AI стал удобной маской для атакующих: пользователи уже привыкли подключать к нему календари, документы, аналитические системы и рекламные кабинеты. Чем больше таких интеграций появляется в рабочих процессах, тем ценнее становится проверка домена, владельца приложения и самого способа авторизации. Подробности об инфраструктуре кампании и связанных адресах собраны в материале BleepingComputer.

Поделиться: Telegram X LinkedIn