Фишинговая кампания, нацеленная на менеджеров по рекламе путем выдачи себя за Gemini, Claude, ChatGPT, Perplexity и Manus для кражи учетных данных и кодов многофакторной аутентификации (MFA), добавила поддельный продукт Muse Ads в свою линейку приманок — всего через восемь дней после того, как *Meta запустила своего персонального ИИ-агента.
*Meta анонсировала Muse 8 сентября, а к 17 сентября в сети появился очень убедительный веб-сайт — museads.ai — для продукта под названием Muse Ads, который обещал помочь рекламодателям находить покупателей и размещать спонсируемые объявления.
«У операторов уже была платформа, поэтому адаптация ее под новый бренд может занять минуты», — сказал Олег Зайцев, ведущий специалист по безопасности в Island, The Register. «Поразительно, как быстро они превратили своевременный анонс в правдоподобный повод для действий. Та же платформа затем может быть переупакована для других знакомых задач, от подключения бизнес-инструмента до получения возмещения или подачи заявления на работу».
Стартап в области безопасности обнаружил веб-страницу Muse Ads и, углубившись в мошенничество, выяснил, что новой была только страница. «Ее код, от форм входа до поддельного окна браузера, исходил из более широкой операции, которая уже запускала поддельные рекламные продукты для Gemini, Claude, ChatGPT, Perplexity и Manus», — написали Зайцев и его коллега-исследователь из Island Офек Ронен во вторник в блоге.
Все эти продукты служили приманками для атак типа «браузер в браузере» (BitB), разработанных для того, чтобы обманом заставить сотрудников агентств, медиабайеров и администраторов управляющих аккаунтов передать свои рекламные учетные данные — вместе с сохраненными платежными методами и клиентскими аккаунтами — цифровым ворам.
«Для жертв потенциальные потери включают потерю доступа к рекламному аккаунту, несанкционированные расходы на рекламу и раскрытие связанных клиентских аккаунтов», — сказал Зайцев The Register.
Как работает мошенничество
BitB — это хитроумная фишинговая техника, впервые подробно описанная исследователем mr.d0x в 2022 году. Она включает создание поддельного окна входа непосредственно внутри легитимного. Поддельное окно выглядит как настоящее, с адресной строкой, заголовком и URL-адресом, но это всего лишь наложение для кражи учетных данных пользователей.
По словам Зайцева, эта схема, вероятно, оказалась очень прибыльной для ее криминальных операторов, с сотнями представленных жертвами данных на платформе, и активность продолжается.
«Только с одного фронтенда мы наблюдали около 200 уникальных адресов электронной почты за примерно месяц», — сказал он нам. «Операторы использовали одну и ту же платформу на многих подобных сайтах, поэтому мы оцениваем объем кампании в целом значительно выше».
Каждый поддельный рекламный продукт имеет свою страницу: ChatGPT обещает пользователям понедельничный брифинг по Google Ads, Gemini предлагает поддержку управляющих аккаунтов и связанных клиентов, Claude — рекламный портал, Perplexity — планирование кампаний и аудит расходов, а Manus — частную интеграцию с *Meta.
Каждая поддельная страница продукта также имеет кнопку «подключиться». Когда жертва нажимает «подключиться», открывается наложение «браузер в браузере» с поддельной адресной строкой, показывающей accounts.google.com, или Okta tenant для завоевания доверия жертвы. Однако реальный браузер остается на фишинговом домене и крадет учетные данные, когда жертва их вводит.
Оператор, управляющий кампанией, видит каждое представление и выбирает, что видит жертва и что ей предлагается сделать. Это включает запрос другого пароля, запрос кода SMS или аутентификатора Okta для обхода MFA, показ кода подтверждения Google или запроса push-уведомления Okta, или отображение QR-кода.
Платформа поддерживает рабочие процессы Google, *Meta, TikTok и Okta, а наложение браузера адаптируется к тому, что использует жертва: Windows, macOS, iOS или Android, и даже имитирует URL-адрес Safari, пользовательские вкладки Chrome и темный режим.
И хотя исследователи сообщили нам, что они не идентифицировали людей, управляющих этим набором, и не нашли названия, под которым он продается, операторы раскрыли старый исходный код через неправильно настроенные общедоступные репозитории GitHub, которые связали эту кампанию с более крупной операцией.
Помимо страниц с рекламой ИИ, эта операция также использовала поддельные претензии на возврат средств и сайты по найму в качестве приманок с отдельными сборками для Adidas, Google Careers, Robert Half, Tesla и Louis Vuitton.
Все эти страницы работают на стеке Next.js и Socket.IO. Многие страницы также использовали фронтенды Vercel с сервисами Railway или Render позади них для состояния и команд.
«Новый бренд или отполированная страница не обязательно означает новую атаку. Операторы могут быстро менять приманку, но рабочий процесс все равно должен перевести кого-то на сайт, который они контролируют, собрать учетные данные и провести их через аутентификацию», — сказал Зайцев.
«Команды безопасности должны поддерживать постоянную базу доверенных доменов, проверять реальный адрес браузера и сопоставлять схожее поведение на разных сайтах», — добавил он. «Злоумышленники могут быстро создавать убедительные веб-сайты; построить доменную историю и репутацию легитимного сервиса гораздо сложнее. ИИ может помочь защитникам идти в ногу с веб-сайтами, созданными ИИ, особенно по мере того, как они становятся более убедительными и появляются быстрее». ®
*Facebook, *Instagram и *WhatsApp принадлежат компании *Meta Platforms Inc., деятельность которой признана экстремистской и запрещена на территории Российской Федерации.
Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.
Автор – Jessica Lyons




