Мошенники создают фейковые сайты ChatGPT и Gemini для кражи рекламных аккаунтов
Злоумышленники запустили поддельные страницы якобы от ChatGPT, Gemini, Claude и Perplexity, чтобы похищать логины и коды двухфакторной защиты у людей, управляющих рекламными кабинетами. Под угрозой — компании, которые ведут рекламу в соцсетях и поисковиках.
7 октября 2026, 15:10 0 комментариев
Что произошло. Исследователи обнаружили мошенническую кампанию, в которой злоумышленники создают фейковые сайты, похожие на ChatGPT, Gemini, Claude и Perplexity. Сайты обещают помочь с поиском рекламодателей, составлением рекламных заданий и анализом кампаний. Чтобы «подключить» аккаунт к такому сервису, пользователь видит окно входа через Google — но это не настоящее окно браузера, а подделка внутри страницы. Такой приём называется «браузер в браузере»: мошенники рисуют фальшивое окно входа прямо на сайте, включая адресную строку и дизайн, похожие на настоящие. После того как жертва вводит данные, за дело берётся человек-оператор, который может запрашивать пароль несколько раз, коды из SMS, push-уведомления или QR-коды, чтобы обойти двухфакторную защиту. По данным исследователей компании Island, под эту схему подпадают также сервисы Meta, TikTok и Okta, а сама кампания связана с более крупной сетью фишинговых сайтов, маскирующихся под вакансии и возвраты денег.
Что это значит для бизнеса. Цель мошенников — аккаунты сотрудников рекламных агентств и специалистов, которые управляют рекламными бюджетами клиентов. Получив доступ, преступники могут потратить рекламный бюджет на мошеннические кампании или продать аккаунт другим злоумышленникам. Если в компании кто-то отвечает за рекламу в Google, Meta или других площадках, стоит внимательно проверять, с какого сайта он входит в аккаунт, и не доверять всплывающим окнам входа на непроверенных сайтах. Поддельное окно браузера нельзя перемещать или изменять его размер за пределы страницы — это отличает его от настоящего окна входа.
Как попробовать. В источнике не говорится о способе проверить себя через специальный сервис — защититься можно, только внимательно проверяя адреса сайтов и не вводя пароли и коды подтверждения во всплывающих окнах на подозрительных страницах.
Подготовлено с помощью ИИ по материалам bleepingcomputer.com
Обсуждение
0 комментариевКомментариев пока нет. Будьте первым, кто поделится мнением.
Обсуждать новости могут только зарегистрированные пользователи. Войти или зарегистрируйтесь.