Az online hirdetési fiókok kezelőit célozza egy új rosszindulatú kampány, amely csalárd ChatGPT, Google Gemini, Claude és Perplexity-oldalak segítségével igyekszik ellopni a belépési adatokat, a kétlépcsős azonosítókódokkal együtt – írja a Bleeping Computer.
Az Island nevű böngészőbiztonsági vállalat kutatói úgy találták, hogy az adathalász akció során a támadók kihasználták a Meta-féle Muse AI-asszisztenst is, amely különböző személyes feladatok elvégzésére használható.
A csalárd oldalakkal reklámügynökségek alkalmazottait, médiavásárlókat és olyan rendszergazdákat céloztak meg a rosszindulatú felek, akik fiókjai több ügyfélhez is hozzáférést kínálnak.
A megszerzett fiókok révén a támadók a rendelkezésre álló hirdetési egyenleget csalárd reklámkampányokra fordíthatták, vagy továbbadhatták a profilokat más kiberbűnözőknek – tetemes összegért, természetesen.
https://hvg.hu/tudomany/20260930_online-atveresek-modszerek-vedekezesi-taktikak-ai-g-data-antivirus
Az adathalász oldalakon a kamu mesterségesintelligencia-termékeket azzal az ígérettel népszerűsítették, hogy segítenek a vásárlók elérésében, vagy a kampányok auditálásában, a kiadások ellenőrzésében.
Az „előnyök” kihasználásához össze kell kapcsolni a fiókot a hamis AI-eszközzel, ez azonban egy csalárd Google-oldalt nyit meg – így a megadott adatok a támadók kezében landolnak.
A rosszindulatú kampány mögötti infrastruktúra vizsgálata során a kutatók arra jutottak, hogy egy nagyobb művelet része lehet, amely többféle csalit alkalmaz az áldozatok tőrbe csalására.
Nem érdemes tehát klikkelni a szépet-jót ígérő hirdetésekre, pláne akkor, ha valaki drága hirdetési kampányokat kezel.
Ha máskor is tudni szeretne hasonló dolgokról, lájkolja a HVG Tech rovatának Facebook-oldalát.
(Cikkünk nyitóképe illusztráció. Fotó: Balogh Csaba / HVG)