ΑρχικήSecurityΝέα καμπάνια με ψεύτικα εργαλεία AI κλέβει λογαριασμούς διαφημίσεων

Νέα καμπάνια με ψεύτικα εργαλεία AI κλέβει λογαριασμούς διαφημίσεων

Μια νέα καμπάνια ηλεκτρονικού ψαρέματος χρησιμοποιεί ψεύτικα εργαλεία τεχνητής νοημοσύνης για να παριστάνει υπηρεσίες διαχείρισης διαφημίσεων. Στόχος της είναι να υποκλέψει κωδικούς πρόσβασης και δεδομένα επαλήθευσης πολλαπλών παραγόντων (MFA), αποκτώντας πρόσβαση σε λογαριασμούς διαφημίσεων που συχνά καλύπτουν πολλούς πελάτες, σύμφωνα με έρευνα της ομάδας ασφαλείας της Island.

Ψεύτικα εργαλεία AI κλέβουν λογαριασμούς

Τα ψεύτικα εργαλεία εμφανίζονται ως υπηρεσίες για ChatGPT, Gemini, Claude, Perplexity και Manus. Υπόσχονται βελτιστοποίηση καμπανιών, έλεγχο δαπανών ή σύνδεση με διαφημιστικούς λογαριασμούς. Η πιο πρόσφατη εκδοχή, με την ονομασία Muse Ads, εμφανίστηκε λίγες ημέρες μετά την παρουσίαση του Muse από τη Meta.

Η προτροπή «Σύνδεση» λειτουργεί ως παγίδα: αντί να ανοίξει πραγματικό παράθυρο σύνδεσης, η ιστοσελίδα σχεδιάζει ένα ψεύτικο παράθυρο μέσα στη σελίδα. Εκεί εμφανίζεται μια διεύθυνση που μοιάζει έγκυρη, ενώ η πραγματική καρτέλα του περιηγητή παραμένει στον ιστότοπο των δραστών. Η The Hacker News αναφέρει ότι η μέθοδος στοχεύει κωδικούς και στοιχεία MFA.

Η ομάδα της Island περιγράφει την τεχνική ως «περιηγητή μέσα σε περιηγητή» (Browser-in-the-Browser). Η ψεύτικη φόρμα μπορεί να αντιγράφει την εμφάνιση γνωστών υπηρεσιών σύνδεσης, αλλά δεν αποτελεί ξεχωριστό παράθυρο του περιηγητή. Έτσι, η διεύθυνση που βλέπει το θύμα μέσα στη φόρμα δεν αποδεικνύει ποιος ελέγχει την πραγματική ιστοσελίδα.

Η πλατφόρμα προσαρμόζει την εμφάνιση σε υπολογιστές και κινητές συσκευές, ενώ ένας χειριστής της καμπάνιας παρακολουθεί τη διαδικασία σε πραγματικό χρόνο. Μπορεί να απορρίψει έναν κωδικό, να ζητήσει νέα προσπάθεια ή να επιλέξει ποιο αίτημα επαλήθευσης θα εμφανιστεί στη συνέχεια. Η BleepingComputer επισημαίνει ότι το παράθυρο είναι μέρος της ιστοσελίδας και όχι γνήσιο αναδυόμενο παράθυρο.

Το ψεύτικο παράθυρο ελέγχεται από χειριστή

Όταν ο επισκέπτης πατήσει το κουμπί σύνδεσης, η σελίδα καταγράφει στοιχεία της συσκευής, όπως τη διεύθυνση IP και τα χαρακτηριστικά της οθόνης, και τα στέλνει στην υποδομή των δραστών. Στη συνέχεια, οι δράστες επιχειρούν να συνδεθούν στον πραγματικό λογαριασμό και προσαρμόζουν τη ροή ανάλογα με την απάντηση της υπηρεσίας.

Ο χειριστής μπορεί να ζητήσει επανειλημμένα τον κωδικό πρόσβασης, να εμφανίσει αίτημα για κωδικό SMS ή εφαρμογής επαλήθευσης, ειδοποίηση έγκρισης της Google ή αίτημα από το Okta. Καθώς η επίθεση προσαρμόζεται στις απαντήσεις του χρήστη, η απλή ενεργοποίηση MFA δεν αρκεί από μόνη της για να αποτρέψει την υποκλοπή.

Η ίδια υποδομή χρησιμοποιείται και για άλλες παραπλανητικές σελίδες, μεταξύ αυτών υποσχέσεις επιστροφής χρημάτων από τη Google και ψεύτικες αγγελίες εργασίας. Οι ερευνητές εντόπισαν κοινή τεχνολογική βάση και κώδικα παλαιότερων εκδόσεων σε δημόσια αποθετήρια που είχαν ρυθμιστεί λανθασμένα. Η BleepingComputer αναφέρει εκατοντάδες υποβολές στο κανάλι ελέγχου των δραστών, αριθμός που δεν ισοδυναμεί με ισάριθμους επιβεβαιωμένους λογαριασμούς.

Δείτε επίσης: Τι γίνεται όταν ένα chatbot αποκτά πρόσβαση στο εταιρικό email ενός εργαζομένου;

Πώς τα ψεύτικα εργαλεία αποκτούν πρόσβαση

Οι βασικοί στόχοι είναι εργαζόμενοι σε διαφημιστικές εταιρείες, υπεύθυνοι μέσων και διαχειριστές λογαριασμών που έχουν πρόσβαση σε πολλούς πελάτες. Η πρόσβαση ενός τέτοιου εργαζομένου μπορεί να ανοίξει δρόμο προς διαφημιστικούς προϋπολογισμούς, αποθηκευμένες μεθόδους πληρωμής και καμπάνιες διαφορετικών επιχειρήσεων.

Παραβιασμένοι διαφημιστικοί λογαριασμοί πελατών

Μετά την απόκτηση πρόσβασης, οι δράστες μπορούν να προσθέσουν δικούς τους διαχειριστές, να αφαιρέσουν δικαιώματα από τον νόμιμο κάτοχο και να χρησιμοποιήσουν τον λογαριασμό για μη εγκεκριμένες καμπάνιες. Η ανάκτηση μπορεί να αποδειχθεί δυσκολότερη από την ακύρωση μιας κάρτας, επειδή επηρεάζονται και συνδεδεμένοι πελάτες.

Τα ψεύτικα εργαλεία δεν εκμεταλλεύονται ευπάθεια του ChatGPT, της Google ή της Meta. Βασίζονται στην παραπλάνηση του χρήστη και στην εμφάνιση μιας πειστικής φόρμας, όπως διευκρινίζει η πρωτογενής έρευνα της Island. Επομένως, δεν πρόκειται για πρόβλημα που αντιμετωπίζεται με ενημέρωση λογισμικού.

Δείτε επίσης: ChatGPT Phishing: Χάκερ κλέβουν κωδικούς μέσω ψεύτικων ειδοποιήσεων

Έλεγχος της διεύθυνσης και ισχυρότερη επαλήθευση

Οι εργαζόμενοι πρέπει να ελέγχουν την πραγματική γραμμή διεύθυνσης του περιηγητή και να ανοίγουν νέες υπηρεσίες από την επίσημη ιστοσελίδα του παρόχου, όχι από πρόσκληση μέσω ηλεκτρονικού ταχυδρομείου. Ένα παράθυρο σύνδεσης που δεν μπορεί να μετακινηθεί έξω από το πλαίσιο του περιηγητή ή να αλλάξει μέγεθος ενδέχεται να αποτελεί μέρος της ιστοσελίδας.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Οι οργανισμοί πρέπει να προτιμούν κλειδιά πρόσβασης ή κλειδιά ασφαλείας υλικού, τα οποία συνδέουν την επαλήθευση με τον πραγματικό ιστότοπο και περιορίζουν την αξία των κωδικών που υποκλέπτονται. Η τεχνική ομάδα του SecNews συνιστά επίσης έλεγχο για νέους διαχειριστές, αλλαγές στοιχείων ανάκτησης και καμπάνιες που δεν εγκρίθηκαν.

Ασφαλής σύνδεση με κλειδί πρόσβασης

Οι δράστες αξιοποιούν την εμπιστοσύνη σε γνωστά ονόματα τεχνητής νοημοσύνης, καθώς και την ευρεία πρόσβαση των διαφημιστικών λογαριασμών. Για τους διαχειριστές, η ασφαλέστερη επιλογή είναι να επαληθεύουν κάθε σύνδεση ανεξάρτητα και να αντιμετωπίζουν κάθε νέο αίτημα σύνδεσης ως παραχώρηση πρόσβασης.

Δείτε επίσης: Phishing καμπάνια υποδύεται κορυφαίες εταιρείες και κλέβει λογαριασμούς

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr/politiki-syntaxis/
Μέλος της Συντακτικής Ομάδας του SecNews. Καλύπτει ευπάθειες λογισμικού, παραβιάσεις δεδομένων, κυβερνοεπιθέσεις και τις εξελίξεις της τεχνολογίας. Όλα τα άρθρα ακολουθούν την Πολιτική Σύνταξης του SecNews.

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS