Rákattintott a ChatGPT-reklámra? És a Geminire? Akkor nagy a baj

A bűnözők is ráéreztek az AI, mint hívószó erejére: már ezzel próbálják tőrbe csalni az áldozataikat.

  • HVG

Az online hirdetési fiókok kezelőit célozza egy új rosszindulatú kampány, amely csalárd ChatGPT, Google Gemini, Claude és Perplexity-oldalak segítségével igyekszik ellopni a belépési adatokat, a kétlépcsős azonosítókódokkal együtt – írja a Bleeping Computer.

Az Island nevű böngészőbiztonsági vállalat kutatói úgy találták, hogy az adathalász akció során a támadók kihasználták a Meta-féle Muse AI-asszisztenst is, amely különböző személyes feladatok elvégzésére használható.

A csalárd oldalakkal reklámügynökségek alkalmazottait, médiavásárlókat és olyan rendszergazdákat céloztak meg a rosszindulatú felek, akik fiókjai több ügyfélhez is hozzáférést kínálnak.

A megszerzett fiókok révén a támadók a rendelkezésre álló hirdetési egyenleget csalárd reklámkampányokra fordíthatták, vagy továbbadhatták a profilokat más kiberbűnözőknek – tetemes összegért, természetesen.

https://hvg.hu/tudomany/20260930_online-atveresek-modszerek-vedekezesi-taktikak-ai-g-data-antivirus

Az adathalász oldalakon a kamu mesterségesintelligencia-termékeket azzal az ígérettel népszerűsítették, hogy segítenek a vásárlók elérésében, vagy a kampányok auditálásában, a kiadások ellenőrzésében.

Az „előnyök” kihasználásához össze kell kapcsolni a fiókot a hamis AI-eszközzel, ez azonban egy csalárd Google-oldalt nyit meg – így a megadott adatok a támadók kezében landolnak.

A rosszindulatú kampány mögötti infrastruktúra vizsgálata során a kutatók arra jutottak, hogy egy nagyobb művelet része lehet, amely többféle csalit alkalmaz az áldozatok tőrbe csalására.

Nem érdemes tehát klikkelni a szépet-jót ígérő hirdetésekre, pláne akkor, ha valaki drága hirdetési kampányokat kezel.

Ha máskor is tudni szeretne hasonló dolgokról, lájkolja a HVG Tech rovatának Facebook-oldalát.

(Cikkünk nyitóképe illusztráció. Fotó: Balogh Csaba / HVG)

Hozzászólások