
I portali di phishing a tema IA permettono agli operatori di pilotare il furto di account pubblicitari
I portali di phishing a tema IA imitano servizi pubblicitari per rubare password e guidare le vittime attraverso controlli di accesso aggiuntivi, mettendo a rischio gli account pubblicitari aziendali.
Secondo una ricerca di Island, i portali di phishing a tema IA consentono a operatori umani di guidare le vittime attraverso false schermate di accesso per rubare le credenziali degli account pubblicitari e i codici di accesso aggiuntivi. L'operazione si spaccia per servizi pubblicitari associati a Google Gemini, Anthropic Claude, OpenAI ChatGPT, Perplexity, Meta Muse e Manus. Per le aziende e i proprietari di siti web che acquistano pubblicità online, il bersaglio è un account che controlla campagne, spesa e potenzialmente l'accesso ai clienti.
I ricercatori di Island Oleg Zaytsev e Ofek Ronen hanno descritto la piattaforma in un rapporto condiviso con The Hacker News. Il suo inganno principale è il browser-in-the-browser (BitB), una tecnica che disegna una finestra del browser contraffatta all'interno di una pagina web. L'imitazione include una barra degli indirizzi che mostra un indirizzo di accesso affidabile, come accounts.google.com o un tenant Okta, ossia l'ambiente dedicato di un'organizzazione per i servizi di identità. Il browser reale, tuttavia, non abbandona mai il sito web dell'aggressore.
Un esempio, museads.ai, è apparso il 16 settembre 2026, poco più di una settimana dopo la presentazione da parte di Meta di Muse, il suo agente IA per i flussi di lavoro personali. Il sito si presentava come uno strumento di gestione pubblicitaria in grado di collegare account pubblicitari, raggiungere potenziali acquirenti e organizzare posizionamenti sponsorizzati. Un riquadro ben visibile per l'inserimento di prompt conteneva un pulsante Connect. Selezionandolo si apriva una finestra di accesso imitata per le procedure di Google, Meta, TikTok o Okta, anziché un autentico collegamento dell'account.
Dietro queste schermate, la piattaforma conservava ogni password inserita e creava un'impronta del dispositivo del visitatore, raccogliendo caratteristiche utili a distinguerlo. Le informazioni sul dispositivo venivano inviate a /api/send/ip, un indirizzo del server utilizzato per ricevere dati, tramite Socket.IO, un software per la comunicazione in tempo reale tra una pagina e un server. Non appena arrivavano le credenziali, un aggressore le provava immediatamente sull'account reale. L'operatore poteva quindi scegliere quale verifica di autenticazione a più fattori (MFA), un controllo aggiuntivo dell'identità oltre alla password, mostrare alla vittima.
Due eventi Socket.IO, operator-command e telegram-command, trasmettevano istruzioni alla pagina. Zaytsev, responsabile della ricerca sulla sicurezza di Island, ha dichiarato a The Hacker News che il codice esaminato instradava entrambi attraverso lo stesso interprete di comandi, anziché fornire gruppi di azioni separati. Gli operatori potevano osservare i progressi della vittima e adattare l'inganno al processo di accesso autentico che stavano tentando altrove.
I controlli erano numerosi. Il comando /password richiedeva un'altra password; /2fa e /authApp mostravano verifiche tramite SMS o app di autenticazione. Le schermate di approvazione Google, verifica tramite codice QR e corrispondenza dei numeri erano disponibili tramite /googlePrompt, /googleQrVerify e /verifyTap. I codici QR sono motivi quadrati scansionabili, mentre la corrispondenza dei numeri chiede a una persona di confermare un numero corrispondente durante l'accesso. I passaggi specifici per Okta utilizzavano /oktaUsername, /oktaPassword, /oktaSms2fa, /oktaApprove, /oktaAuthApp e /oktaVerifyTap per le schermate relative a nome utente, password, SMS, notifica di approvazione, app di autenticazione e corrispondenza dei numeri. Gli operatori potevano rifiutare un codice con /wrong2fa, lasciare un visitatore in attesa oppure concludere o bloccare il processo con /done e /ban. Si tratta di controlli sull'interfaccia falsa, non di prove di una falla software in quei servizi di identità.
Ogni sito di phishing a tema IA presentava una proposta commerciale diversa. L'imitazione di ChatGPT offriva un riepilogo del lunedì su Google Ads; la versione Gemini pubblicizzava il supporto per MCC (account amministratore) e account cliente collegati. Claude aveva un presunto portale pubblicitario, Perplexity offriva pianificazione delle campagne e verifiche della spesa, e Manus promuoveva un'integrazione privata con Meta. I ricercatori ritengono che false email di invito che si spacciavano per questi marchi abbiano portato le persone sui siti, ma la fonte non conferma questo canale di diffusione.
Island ha collegato le pagine pubblicitarie a tema IA a una piattaforma più ampia con altri due rami: esche relative a rimborsi e conferme di pagamento di Google Ads e siti di reclutamento che si spacciavano per Tesla, Louis Vuitton, Nike e Adecco. Tutti i siti individuati utilizzavano Next.js, un software per creare applicazioni web, insieme a Socket.IO, e contattavano gli stessi endpoint del server. Repository pubblici GitHub configurati in modo errato, ossia spazi di archiviazione online per progetti software, esponevano inoltre il codice sorgente di versioni precedenti della piattaforma.
I bersagli apparenti sono dipendenti di agenzie, addetti all'acquisto di spazi pubblicitari e amministratori di account amministratore che supervisionano più account pubblicitari. Island ritiene che l'obiettivo probabile sia pubblicare gli annunci degli aggressori o vendere gli account rubati, in particolare quelli con una cronologia di spesa senza irregolarità. Questo movente è una valutazione, non un esito confermato per ogni vittima. Un rapporto di Mimecast del luglio 2026 descriveva VietCredCare, DuckTail, NodeStealer e PXA Stealer come famiglie di malware che contribuiscono al furto su vasta scala di account pubblicitari, con criminali che consumano i budget aziendali e commerciano account con una buona reputazione nei mercati clandestini.
Island ha avvertito che rimuovere una carta di pagamento può essere molto più rapido che recuperare il controllo. Secondo l'azienda, gli aggressori nominano comunemente propri amministratori e riducono le autorizzazioni del legittimo proprietario. Il recupero può richiedere settimane o mesi mentre gli annunci continuano a essere pubblicati, e un account amministratore compromesso può esporre i clienti di un'agenzia alle conseguenze. Per questo è importante controllare le autorizzazioni degli account e le modifiche ai controlli di gestione della pubblicità, non soltanto gli addebiti sulla carta.
In una segnalazione separata, Island ha descritto l'abuso dei risultati di ricerca sponsorizzati di Google per indirizzare i visitatori verso GPT personalizzati, ossia assistenti IA personalizzati, o contenuti condivisi di chat con l'IA. Quelle pagine reindirizzavano gli utenti a schermate di verifica Cloudflare contraffatte contenenti esche ClickFix, istruzioni ingannevoli che convincono le persone a compiere azioni che installano malware. Il software distribuito era NetSupport RAT, uno strumento di accesso remoto utilizzato per controllare un computer. Island ha dichiarato che questa catena sfruttava piattaforme affidabili, contenuti scritti dagli aggressori, annunci a pagamento nei risultati di ricerca e ingegneria sociale, anziché una vulnerabilità in ChatGPT o Google. Durante un periodo di osservazione di tre mesi terminato nell'agosto 2026, il più ampio insieme di infrastrutture di distribuzione comprendeva circa 850 pagine di destinazione di annunci a pagamento, 26 destinazioni che imitavano ChatGPT e 71 ID di campagne Google Ads.
Per la campagna contro gli account pubblicitari, le difese consigliate sono l'autenticazione resistente al phishing, progettata per impedire ai siti falsi di raccogliere prove di accesso riutilizzabili, la verifica delle modifiche ai controlli di gestione della pubblicità e controlli accurati prima di collegare un'integrazione IA. I servizi IT e di consulenza di AEU-I, che mettono la sicurezza al primo posto, sono pertinenti per le aziende che riesaminano queste pratiche di accesso agli account. La lezione immediata è verificare il servizio e l'indirizzo reale del browser prima di collegare un account aziendale, anziché fidarsi dell'indirizzo disegnato all'interno di un pannello di accesso convincente.
Come Proteggerti
- Prima di collegare un nuovo servizio IA, apri il sito del tuo fornitore di servizi pubblicitari da un preferito salvato anziché da un'email di invito.
- Controlla l'indirizzo nella parte più alta del browser, non un indirizzo mostrato all'interno di un riquadro di accesso sulla pagina.
- Scegli una passkey o una chiave di sicurezza nelle impostazioni di accesso del tuo account, quando il fornitore le mette a disposizione.
- Controlla le persone che possono gestire il tuo account pubblicitario e rimuovi gli accessi che non riconosci.
- Se hai inserito una password su un portale sospetto, cambiala tramite il sito autentico del fornitore e controlla le tue campagne e la spesa.
- Non copiare comandi nel computer e non eseguire file scaricati solo perché te lo chiede una pagina di verifica.
I Termini Spiegati
- browser-in-the-browser (BitB) Un inganno che inserisce una falsa finestra del browser all'interno di un sito web per far sembrare autentica una schermata di accesso falsa.
- multi-factor authentication (MFA) Una procedura di accesso che richiede un controllo aggiuntivo dell'identità oltre alla password.
- Socket.IO Un software che permette a un sito web e al suo server di scambiarsi informazioni immediatamente mentre la pagina è aperta.
- manager account Un account pubblicitario utilizzato per supervisionare diversi altri account pubblicitari.
- ClickFix Una truffa che invita gli utenti a eseguire una presunta correzione o verifica che in realtà contribuisce a installare software dannoso.
- phishing-resistant authentication Un modo di accedere progettato per impedire ai siti contraffatti di ottenere prove di identità che possano riutilizzare per entrare nel tuo account.