
Wprowadzenie do problemu / definicja
Badacze bezpieczeństwa ujawnili kampanię phishingową, w której cyberprzestępcy tworzą fałszywe portale reklamowe rzekomo powiązane z popularnymi usługami AI, takimi jak ChatGPT, Gemini czy Claude. Celem operacji jest przejęcie poświadczeń dostępowych i kodów uwierzytelniania wieloskładnikowego, a następnie uzyskanie kontroli nad kontami reklamowymi oraz biznesowymi.
Atak opiera się na technice browser-in-the-browser, która pozwala wyświetlić wewnątrz strony spreparowane okno logowania do znanego dostawcy tożsamości. Dla użytkownika wygląda ono wiarygodnie, choć w rzeczywistości cały interfejs pozostaje pod pełną kontrolą operatora kampanii.
W skrócie
- Przestępcy budują fałszywe portale reklamowe podszywające się pod ekosystemy AI i narzędzia biznesowe.
- Ofiary otrzymują spreparowane okna logowania imitujące autoryzację Google, Okta, Meta i innych zaufanych usług.
- Infrastruktura ataku przechwytuje loginy, hasła oraz kody MFA w czasie rzeczywistym.
- Głównym celem są agencje marketingowe, media buyerzy i administratorzy kont menedżerskich.
- Skutkiem może być przejęcie budżetów reklamowych, kont klientów oraz uprawnień administracyjnych.
Kontekst / historia
Kampania wykorzystuje rosnącą popularność narzędzi AI i zainteresowanie nowymi integracjami wspierającymi marketing. Cyberprzestępcy tworzą wiarygodne narracje produktowe wokół rzekomych platform do optymalizacji kampanii, audytu wydatków reklamowych czy łączenia kont biznesowych z usługami sztucznej inteligencji.
Każda podszywana marka może otrzymać odrębny przekaz marketingowy oraz osobny scenariusz logowania, co zwiększa skuteczność socjotechniki. Operatorzy reagują na bieżące trendy rynkowe i wykorzystują rozpoznawalność głośnych premier produktowych, aby podnieść zaufanie ofiar do spreparowanych witryn.
Według opisu badaczy ta sama infrastruktura nie ogranicza się wyłącznie do przynęt związanych z AI. Platforma phishingowa miała obsługiwać również inne scenariusze oszustw, w tym fałszywe roszczenia refundacyjne dotyczące reklam czy witryny rekrutacyjne podszywające się pod znane marki. To sugeruje dojrzałe i modularne zaplecze przestępcze, zdolne do prowadzenia wielu kampanii równolegle.
Analiza techniczna
Najważniejszym elementem operacji jest browser-in-the-browser. Z perspektywy ofiary wygląda to jak klasyczne wyskakujące okno logowania, ale nie jest to prawdziwe okno przeglądarki ani systemowe okno autoryzacji. To jedynie kontrolowany przez napastnika komponent osadzony wewnątrz strony phishingowej, który może wiernie imitować pasek adresu, logo dostawcy i przebieg procesu logowania.
Po uruchomieniu fałszywego formularza dane wpisane przez użytkownika są przechwytywane i przesyłane do infrastruktury operatora. Równolegle zbierana jest telemetria dotycząca urządzenia oraz środowiska ofiary, co pomaga ocenić wartość celu i dostosować dalsze kroki ataku.
Kluczową rolę odgrywa również interaktywna obsługa MFA. Zamiast ograniczać się do kradzieży hasła, przestępcy mogą dynamicznie prezentować kolejne wyzwania uwierzytelniające i przechwytywać wpisywane kody jednorazowe. Dzięki temu zwiększają szanse na skuteczne przejęcie konta jeszcze podczas trwania sesji logowania.
Badacze zauważyli też wspólny stos technologiczny między wieloma zidentyfikowanymi stronami. Podobne komponenty aplikacyjne oraz te same punkty komunikacyjne wskazują na jednolitą platformę operacyjną. Dodatkowo wcześniejsze wersje kodu miały zostać ujawnione przez błędnie skonfigurowane publiczne repozytoria, co mogło ułatwić analizę zaplecza phishingowego.
Konsekwencje / ryzyko
Najbardziej bezpośrednim skutkiem kampanii jest przejęcie kont reklamowych i biznesowych. Dla organizacji oznacza to ryzyko nieautoryzowanego uruchamiania kampanii, strat finansowych, nadużycia budżetów marketingowych oraz utraty kontroli nad kontami klientów.
W przypadku kont menedżerskich zagrożenie pozostało większe, ponieważ kompromitacja jednego administratora może otworzyć drogę do całego ekosystemu podłączonych marek i klientów. Napastnicy mogą dodawać własnych administratorów, obniżać uprawnienia prawowitych właścicieli i utrudniać odzyskanie dostępu.
Ryzyko nie ogranicza się do pojedynczego incydentu. Konta z historią wydatków i dobrą reputacją są wartościowym zasobem na cyberprzestępczym rynku, ponieważ pozwalają szybciej uruchamiać oszukańcze kampanie i dłużej unikać automatycznych blokad. Dla agencji reklamowych oznacza to także szkody reputacyjne, przestoje operacyjne oraz kosztowne działania naprawcze.
Rekomendacje
Organizacje powinny traktować nowe integracje AI z kontami reklamowymi i biznesowymi jako obszar podwyższonego ryzyka. Każdą prośbę o połączenie konta należy weryfikować poza kanałem, którym dotarła wiadomość, szczególnie jeżeli oferta pojawia się nagle i odwołuje do modnych produktów AI.
Kluczowe znaczenie ma wdrożenie metod MFA odpornych na phishing, zwłaszcza opartych na kluczach sprzętowych lub standardach silnie wiążących uwierzytelnienie z prawdziwą domeną. Mechanizmy bazujące wyłącznie na kodach jednorazowych lub prostych promptach zatwierdzających są znacznie bardziej podatne na przechwycenie i manipulację.
- Monitorować zmiany administratorów i uprawnień na kontach reklamowych.
- Wymuszać zasadę najmniejszych uprawnień dla użytkowników obsługujących kampanie.
- Segmentować dostęp do paneli reklamowych i kont biznesowych.
- Szkolić pracowników z rozpoznawania fałszywych okien logowania oraz techniki browser-in-the-browser.
- Wdrażać detekcję anomalii logowania i niestandardowych przepływów MFA.
- Regularnie przeglądać aktywne integracje z zewnętrznymi usługami AI i martech.
- Uwzględnić w procedurach reagowania szybkie odłączanie podejrzanych integracji, reset poświadczeń i unieważnianie sesji.
Podsumowanie
Opisana kampania pokazuje, iż popularność narzędzi AI stała się skutecznym nośnikiem socjotechniki wymierzonej w konta biznesowe i reklamowe. Atakujący nie wykorzystują podatności w samych usługach AI, ale zaufanie użytkowników do rozpoznawalnych marek, nowych premier i pozornie standardowych procesów logowania.
Połączenie fałszywych portali, techniki browser-in-the-browser oraz interaktywnego przechwytywania MFA sprawia, iż operacja jest szczególnie groźna dla firm zarządzających budżetami reklamowymi. Najlepszą obroną pozostaje połączenie silnego, odpornego na phishing uwierzytelniania, ścisłej kontroli uprawnień oraz rygorystycznej weryfikacji nowych integracji.
Źródła
- The Hacker News — Fake ChatGPT, Gemini, and Claude Ad Portals Capture Credentials and MFA Codes — https://thehackernews.com/2026/10/fake-chatgpt-gemini-and-claude-ad.html
- Island — research statement cited in coverage of the phishing platform — https://www.island.io/
- Mimecast — report on ad account theft and criminal monetization in the advertising ecosystem — https://www.mimecast.com/









