
Wprowadzenie do problemu / definicja
Badacze bezpieczeństwa ujawnili kampanię phishingową wykorzystującą fałszywe portale reklamowe podszywające się pod usługi związane z popularnymi platformami AI, takimi jak ChatGPT, Gemini i Claude. Celem ataku jest przejęcie poświadczeń użytkowników oraz kodów uwierzytelniania wieloskładnikowego poprzez spreparowane okna logowania imitujące zaufane strony dostawców tożsamości.
To kolejny przykład, jak cyberprzestępcy wykorzystują rozpoznawalne marki sztucznej inteligencji do zwiększenia skuteczności socjotechniki. Atak jest wymierzony przede wszystkim w osoby mające dostęp do kont reklamowych, paneli administracyjnych i środowisk biznesowych.
W skrócie
- Kampania wykorzystuje fałszywe portale reklamowe rzekomo powiązane z narzędziami AI.
- Ofiary są nakłaniane do połączenia konta przez spreparowane okna logowania.
- Atakujący przechwytują loginy, hasła i kody MFA.
- Operatorzy mogą sterować procesem uwierzytelniania w czasie rzeczywistym.
- Najbardziej zagrożeni są pracownicy agencji, media buyerzy i administratorzy kont reklamowych.
Kontekst / historia
Według ujawnionych ustaleń kampania stanowi część szerszej platformy phishingowej obsługującej kilka scenariuszy oszustw. Oprócz fałszywych portali związanych z AI wykorzystywano również strony podszywające się pod procesy reklamowe oraz serwisy rekrutacyjne imitujące znane marki.
Na uwagę zasługuje szybkość działania operatorów. Przestępcy reagują na bieżące trendy rynkowe i niemal natychmiast budują nowe przynęty wokół świeżych premier oraz głośnych komunikatów marketingowych. Dzięki temu fałszywe serwisy wyglądają wiarygodnie i sprawiają wrażenie aktualnych.
Tego typu podejście znacząco zwiększa szanse powodzenia ataku, szczególnie w organizacjach, które aktywnie testują nowe narzędzia AI i dopuszczają szybkie integracje z systemami reklamowymi lub środowiskami tożsamościowymi.
Analiza techniczna
Technicznie kampania opiera się na mechanizmie browser-in-the-browser. Oznacza to, że użytkownik widzi fałszywe okno logowania narysowane wewnątrz prawdziwej strony phishingowej. Interfejs przypomina legalne okno logowania, często wraz z paskiem adresu sugerującym zaufaną domenę, co ma uśpić czujność ofiary.
W rzeczywistości cały formularz znajduje się pod kontrolą napastnika. Infrastruktura ataku zapisuje próby logowania, zbiera informacje o urządzeniu ofiary i przekazuje dane do zaplecza operatora. Z analiz wynika również, że strony opierają się na wspólnym stosie technologicznym oraz komunikacji czasu rzeczywistego.
Kluczowym elementem tej operacji jest możliwość interaktywnego sterowania sesją. Operator może decydować, jaki ekran logowania zostanie wyświetlony i jaki etap MFA ma zostać uruchomiony. Dotyczy to między innymi ponownego żądania hasła, kodu SMS, kodu z aplikacji uwierzytelniającej, akceptacji promptu push, weryfikacji kodem QR czy scenariuszy związanych z federacją tożsamości i usługami SSO.
Takie ręcznie nadzorowane podejście zwiększa skuteczność phishingu, ponieważ przestępca może reagować na zachowanie użytkownika w czasie rzeczywistym. Atakujący są w stanie odrzucać wpisane kody, symulować błędy lub opóźnienia oraz prowadzić ofiarę przez kolejne etapy logowania aż do uzyskania pełnego dostępu.
Konsekwencje / ryzyko
Najpoważniejszym skutkiem jest przejęcie kont reklamowych i administracyjnych powiązanych z budżetami marketingowymi, historią wydatków oraz relacjami z klientami. Po zdobyciu dostępu napastnicy mogą dodać własnych administratorów, zmienić zakres uprawnień legalnych użytkowników i wykorzystać konto do emisji nieautoryzowanych kampanii.
W środowisku agencyjnym skala ryzyka jest jeszcze większa, ponieważ jedno przejęte konto może otworzyć drogę do zasobów wielu klientów zarządzanych z poziomu centralnych paneli. Utrata kontroli nad takim środowiskiem może prowadzić do strat finansowych, incydentów reputacyjnych i długotrwałych problemów operacyjnych.
Dodatkowo odzyskanie przejętego konta nie zawsze jest szybkie. Nawet po odłączeniu metod płatności wartość przejętego profilu pozostaje wysoka ze względu na historię kampanii, poziom zaufania oraz możliwość dalszej odsprzedaży w przestępczym obiegu.
Rekomendacje
Organizacje powinny w pierwszej kolejności wdrażać phishing-resistant MFA, czyli mechanizmy uwierzytelniania odporne na przechwytywanie kodów i nadużycia związane z prompt bombingiem. W praktyce warto preferować klucze bezpieczeństwa i nowoczesne standardy odporne na klasyczny phishing zamiast rozwiązań opartych wyłącznie na kodach SMS lub jednorazowych tokenach możliwych do przepisania.
Równie ważne jest ograniczenie możliwości samodzielnego podłączania nowych usług do kont reklamowych i środowisk tożsamościowych bez formalnej ścieżki zatwierdzania. Każda integracja deklarująca dostęp do budżetów, paneli reklamowych, kont menedżerskich lub SSO powinna zostać zweryfikowana pod kątem autentyczności, reputacji dostawcy i zakresu wymaganych uprawnień.
- monitorować zmiany administratorów i poziomów uprawnień na kontach reklamowych,
- uruchomić alerty dla nietypowych logowań i prób MFA,
- szkolić pracowników w rozpoznawaniu fałszywych okien typu browser-in-the-browser,
- weryfikować adresy stron oraz zachowanie okien logowania przed podaniem danych,
- stosować zasadę najmniejszych uprawnień i segmentować dostęp do kont agencyjnych,
- regularnie przeglądać aktywne integracje i autoryzowane aplikacje.
Warto także śledzić kampanie phishingowe wykorzystujące motywy związane z AI, ponieważ operatorzy takich operacji bardzo szybko adaptują swoje przynęty do nowych premier i aktualnych trendów rynkowych.
Podsumowanie
Opisana kampania pokazuje, że współczesny phishing staje się coraz bardziej interaktywny, precyzyjny i silnie oparty na rozpoznawalnych markach technologicznych. Fałszywe portale reklamowe związane z ChatGPT, Gemini i Claude nie służą już wyłącznie do wyłudzania hasła, ale do przejęcia całego procesu logowania, łącznie z kodami MFA.
Dla organizacji zarządzających budżetami reklamowymi to wyraźny sygnał, że ochrona tożsamości, kontrola integracji oraz monitoring zmian administracyjnych muszą stać się priorytetem. Wraz ze wzrostem popularności narzędzi AI można oczekiwać, że podobne kampanie będą pojawiały się coraz częściej i będą jeszcze lepiej dopasowane do bieżących wydarzeń rynkowych.