Falsche Versionen von ChatGPT, Gemini und Claude zielen auf Werbeverantwortliche. Ein nachgebautes Google-Fenster stiehlt Passwort und MFA-Code.
Gefälschte KI-Seiten stehlen Zugänge zu Werbekonten

Eine Phishing-Kampagne richtet sich gezielt an Personen, die Werbekonten verwalten. Die Angreifer nutzen gefälschte Websites, die sich als KI-Dienste wie ChatGPT, Gemini, Claude und Perplexity ausgeben, um Zugangsdaten und Codes für die Multi-Faktor-Authentifizierung (MFA) zu stehlen. Entdeckt hat die Kampagne das Browser-Sicherheitsunternehmen Island. Als Köder diente auch Muse, der KI-Agent von Meta, der Anfang September in den USA eingeführt wurde.
Agenturen mit vielen Kundenkonten im Visier
Ziel sind Beschäftigte von Agenturen, Mediaeinkäufer und Administratoren, deren Konten Zugriff auf Werbekonten mehrerer Kunden bieten. Mit solchen Konten können Angreifer vorhandenes Guthaben für betrügerische Kampagnen ausgeben oder die Zugänge an andere Kriminelle weiterverkaufen. Die gefälschten KI-Produkte versprechen, Käufer zu erreichen, Werbebriefings zu erstellen und Kampagnen sowie Ausgaben zu planen und zu prüfen.
Falsches Anmeldefenster im Browser
Um die Funktionen zu nutzen, sollen Besucher ihr Konto verbinden. Ein Klick auf „Connect“ öffnet jedoch ein gefälschtes Google-Anmeldefenster innerhalb der Webseite, inklusive einer Adresszeile mit accounts.google.com. Diese Technik heißt Browser-in-the-Browser (BitB). Das Fenster ist ein eingebetteter Rahmen, der an Windows, macOS, iOS und Android sowie an den Dunkelmodus angepasst wird.
Anschließend übernimmt ein menschlicher Bediener die Steuerung. Er kann bis zu dreimal das Passwort abfragen, SMS- oder Authenticator-Codes anfordern, Push-Anfragen von Okta oder Google-Bestätigungen einblenden und QR-Codes anzeigen. Eingereichte Codes kann er ablehnen, Opfer auf einem Warteschirm halten oder den Ablauf jederzeit beenden. Die Plattform unterstützt Anmeldeverfahren von Google, Meta, TikTok und Okta.
„Anders als ein transparentes Reverse-Proxy-Kit baut die sichtbare Plattform die Oberfläche des Anbieters lokal nach und sammelt Zugangsdaten und MFA-Status über eigene APIs.“
Browser-Sicherheitsunternehmen Island
Der Datenverkehr wirkt dadurch wie die Kommunikation eines KI-Produkts mit einem gewöhnlichen Backend.
Hunderte Einreichungen über Telegram
Die Kampagne gehört laut Island zu einer größeren Operation, die auch gefälschte Stellenangebote und Rückerstattungsseiten nutzt. Über falsch konfigurierte öffentliche GitHub-Repositories des Angreifers ließ sich die Aktivität bis März zurückverfolgen. Der Telegram-Kanal zur Steuerung erhielt Hunderte Einreichungen von Opfern. Wie viele Konten tatsächlich übernommen wurden, ist nicht bekannt. Island hat eine Liste der Dutzenden zugehörigen URLs veröffentlicht.
BitB-Fenster lassen sich laut BleepingComputer daran erkennen, dass sie sich nicht aus dem Browserfenster herausziehen oder in der Größe verändern lassen. Echte Anmeldefenster für OAuth unterstützen das.
(red)




