Neyrus.

Поддержка клиентов

Мошенники создают фейковые сайты ChatGPT и Gemini для кражи рекламных аккаунтов

Злоумышленники запустили поддельные страницы якобы от ChatGPT, Gemini, Claude и Perplexity, чтобы похищать логины и коды двухфакторной защиты у людей, управляющих рекламными кабинетами. Под угрозой — компании, которые ведут рекламу в соцсетях и поисковиках.

7 октября 2026, 15:10 0 комментариев

Что произошло. Исследователи обнаружили мошенническую кампанию, в которой злоумышленники создают фейковые сайты, похожие на ChatGPT, Gemini, Claude и Perplexity. Сайты обещают помочь с поиском рекламодателей, составлением рекламных заданий и анализом кампаний. Чтобы «подключить» аккаунт к такому сервису, пользователь видит окно входа через Google — но это не настоящее окно браузера, а подделка внутри страницы. Такой приём называется «браузер в браузере»: мошенники рисуют фальшивое окно входа прямо на сайте, включая адресную строку и дизайн, похожие на настоящие. После того как жертва вводит данные, за дело берётся человек-оператор, который может запрашивать пароль несколько раз, коды из SMS, push-уведомления или QR-коды, чтобы обойти двухфакторную защиту. По данным исследователей компании Island, под эту схему подпадают также сервисы Meta, TikTok и Okta, а сама кампания связана с более крупной сетью фишинговых сайтов, маскирующихся под вакансии и возвраты денег.

Что это значит для бизнеса. Цель мошенников — аккаунты сотрудников рекламных агентств и специалистов, которые управляют рекламными бюджетами клиентов. Получив доступ, преступники могут потратить рекламный бюджет на мошеннические кампании или продать аккаунт другим злоумышленникам. Если в компании кто-то отвечает за рекламу в Google, Meta или других площадках, стоит внимательно проверять, с какого сайта он входит в аккаунт, и не доверять всплывающим окнам входа на непроверенных сайтах. Поддельное окно браузера нельзя перемещать или изменять его размер за пределы страницы — это отличает его от настоящего окна входа.

Как попробовать. В источнике не говорится о способе проверить себя через специальный сервис — защититься можно, только внимательно проверяя адреса сайтов и не вводя пароли и коды подтверждения во всплывающих окнах на подозрительных страницах.

Подготовлено с помощью ИИ по материалам bleepingcomputer.com

Обсуждение

0 комментариев

Комментариев пока нет. Будьте первым, кто поделится мнением.

Обсуждать новости могут только зарегистрированные пользователи. Войти или зарегистрируйтесь.

Ещё новости

01

Anthropic предлагает стартапам год бесплатного Claude и кредиты на токены

Компания Anthropic расширила программу поддержки стартапов: молодые компании могут получить год бесплатного корпоративного доступа к нейросети Claude и кредиты на использование сервиса. Это может быть интересно небольшим компаниям, которые думают о внедрении ИИ, но пока не готовы платить за него.

Поддержка клиентов 7 окт 2026 techcrunch.com

02

L'Oréal ускорила обработку обращений клиентов на 64% с помощью ИИ

Косметический гигант L'Oréal внедрил ИИ-помощника на базе Salesforce, который помогает сотрудникам службы поддержки быстрее закрывать обращения, а на некоторых сайтах уже сам отвечает покупателям без участия человека. Малому бизнесу это показывает, какие задачи поддержки можно переложить на ИИ, а какие пока рискованно.

Поддержка клиентов 6 окт 2026 pymnts.com

03

Hitachi и Agile Robots объединяются для создания роботов-помощников на заводах

Две компании договорились совместно разрабатывать так называемый «физический ИИ» — системы, которые должны научить роботов самостоятельно принимать решения на производстве. Новость важна тем, кто работает в сфере промышленной автоматизации или присматривается к роботизации.

Поддержка клиентов 5 окт 2026 theaiinsider.tech