Portalet e phishing-ut me AI u mundësojnë operatorëve të drejtojnë vjedhjen e llogarive të reklamave
Imazh i krijuar me IA

Portalet e phishing-ut me AI u mundësojnë operatorëve të drejtojnë vjedhjen e llogarive të reklamave

Portalet e phishing-ut me AI imitojnë shërbimet e reklamimit për të vjedhur fjalëkalime dhe për t’i udhëhequr viktimat nëpër kontrolle shtesë të hyrjes, duke rrezikuar llogaritë e reklamave të bizneseve.

Portalet e phishing-ut me AI po u mundësojnë operatorëve njerëzorë t’i udhëheqin viktimat nëpër ekrane të rreme hyrjeje për të vjedhur të dhënat e hyrjes në llogaritë e reklamave dhe kode shtesë hyrjeje, sipas një studimi nga Island. Operacioni hiqet si shërbime reklamimi të lidhura me Google Gemini, Anthropic Claude, OpenAI ChatGPT, Perplexity, Meta Muse dhe Manus. Për bizneset dhe pronarët e faqeve të internetit që blejnë reklama në internet, objektivi është një llogari që kontrollon fushatat, shpenzimet dhe, potencialisht, qasjen te klientët.

Studiuesit e Island, Oleg Zaytsev dhe Ofek Ronen, e përshkruan platformën në një raport të ndarë me The Hacker News. Mashtrimi i saj kryesor është browser-in-the-browser (BitB), një teknikë që vizaton një dritare të falsifikuar shfletuesi brenda një faqeje interneti. Imitimi përfshin një shirit adrese që tregon një adresë të besuar hyrjeje, si accounts.google.com ose një mjedis Okta të dedikuar për shërbimin e identitetit të një organizate. Megjithatë, shfletuesi i vërtetë nuk largohet kurrë nga faqja e sulmuesit.

Një shembull, museads.ai, u shfaq më 16 shtator 2026, pak më shumë se një javë pasi Meta prezantoi Muse, agjentin e saj të AI për proceset personale të punës. Faqja paraqitej si një menaxhues reklamash që mund të lidhte llogari reklamash, të arrinte blerës të mundshëm dhe të organizonte vendosje të sponsorizuara. Një kuti e dukshme për shkrimin e kërkesave përmbante një buton Connect. Përzgjedhja e tij hapte një dritare të imituar hyrjeje për proceset e Google, Meta, TikTok ose Okta, në vend të një lidhjeje të mirëfilltë me llogarinë.

Pas këtyre ekraneve, platforma ruante çdo përpjekje për futjen e fjalëkalimit dhe krijonte një gjurmë identifikuese të pajisjes së vizitorit, duke mbledhur karakteristika që ndihmojnë në dallimin e saj. Informacioni i pajisjes dërgohej te /api/send/ip, një adresë serveri që përdoret për marrjen e të dhënave, përmes Socket.IO, një program për komunikim të drejtpërdrejtë mes një faqeje dhe një serveri. Sapo mbërrinin të dhënat e hyrjes, një sulmues i provonte menjëherë në llogarinë e vërtetë. Më pas, operatori mund të zgjidhte se cilin kontroll të autentikimit me shumë faktorë (MFA), një kontroll shtesë identiteti përtej fjalëkalimit, do të shihte viktima.

Dy ngjarje të Socket.IO, operator-command dhe telegram-command, përcillnin udhëzime te faqja. Zaytsev, studiuesi kryesor i sigurisë në Island, i tha The Hacker News se kodi i shqyrtuar i drejtonte të dyja përmes të njëjtit interpretues komandash, në vend që të ofronte grupe të veçanta veprimesh. Operatorët mund të ndiqnin ecurinë e viktimës dhe ta përshtatnin mashtrimin me procesin e vërtetë të hyrjes që po përpiqeshin të kryenin diku tjetër.

Mundësitë e kontrollit ishin të gjera. Komanda /password kërkonte një fjalëkalim tjetër; /2fa dhe /authApp shfaqnin kontrolle përmes mesazhit me tekst ose aplikacionit të autentikimit. Ekranet për miratim nga Google, verifikim me kod QR dhe përputhje numrash ishin të disponueshme përmes /googlePrompt, /googleQrVerify dhe /verifyTap. Kodet QR janë modele katrore që mund të skanohen, ndërsa përputhja e numrave i kërkon përdoruesit të konfirmojë një numër që përputhet gjatë hyrjes. Hapat specifikë për Okta përdornin /oktaUsername, /oktaPassword, /oktaSms2fa, /oktaApprove, /oktaAuthApp dhe /oktaVerifyTap për ekranet e emrit të përdoruesit, fjalëkalimit, mesazhit me tekst, njoftimit të miratimit, aplikacionit të autentikimit dhe përputhjes së numrave. Operatorët mund të refuzonin një kod me /wrong2fa, ta linin vizitorin në pritje, ose ta përfundonin apo bllokonin procesin me /done dhe /ban. Këto janë komanda kontrolli mbi ndërfaqen e rreme, jo prova të një defekti softuerik në këto shërbime identiteti.

Çdo faqe phishing-u me AI kishte një ofertë të ndryshme promovuese. Imitimi i ChatGPT ofronte një përmbledhje të Google Ads për të hënën; versioni Gemini reklamonte mbështetje për MCC (llogari menaxheri) dhe llogari të lidhura klientësh. Claude kishte një portal të supozuar reklamimi, Perplexity ofronte planifikim fushatash dhe auditime shpenzimesh, ndërsa Manus promovonte një integrim privat me Meta. Studiuesit vlerësojnë se emaile të falsifikuara ftese, që hiqeshin si këto marka, i sillnin njerëzit te faqet, por burimi nuk e vërteton këtë rrugë shpërndarjeje si të konfirmuar.

Island i lidhi faqet e reklamimit me AI me një platformë më të gjerë që kishte dy degë të tjera: karrema për rimbursime dhe konfirmime pagesash të Google Ads, si dhe faqe rekrutimi që hiqeshin si Tesla, Louis Vuitton, Nike dhe Adecco. Të gjitha faqet e identifikuara përdornin Next.js, një program për ndërtimin e aplikacioneve në internet, së bashku me Socket.IO, dhe kontaktonin të njëjtat pika fundore të serverit. Depo publike GitHub të konfiguruara gabimisht, hapësira në internet për ruajtjen e projekteve softuerike, ekspozuan gjithashtu kodin burimor të versioneve të mëparshme të platformës.

Objektivat e dukshëm janë punonjësit e agjencive, blerësit e hapësirave reklamuese dhe administratorët e llogarive të menaxherit që mbikëqyrin shumë llogari reklamash. Island vlerëson se qëllimi i mundshëm është të publikohen reklamat e sulmuesve ose të shiten llogaritë e vjedhura, veçanërisht ato me historik shpenzimesh pa probleme. Ky motiv është një vlerësim, jo një rezultat i konfirmuar për çdo viktimë. Një raport i Mimecast i korrikut 2026 i përshkruante VietCredCare, DuckTail, NodeStealer dhe PXA Stealer si familje programesh keqdashëse që kontribuojnë në vjedhjen në shkallë të gjerë të llogarive të reklamave, ndërsa kriminelët shpenzojnë buxhetet e bizneseve dhe tregtojnë llogari me reputacion të mirë në tregje të paligjshme.

Island paralajmëroi se heqja e një karte pagese mund të jetë shumë më e shpejtë sesa rimarrja e kontrollit. Sipas kompanisë, sulmuesit zakonisht caktojnë administratorët e tyre dhe pakësojnë lejet e pronarit të ligjshëm. Rimarrja e kontrollit mund të zgjasë javë ose muaj ndërkohë që reklamat vazhdojnë të shfaqen, dhe një llogari menaxheri e komprometuar mund t’i ekspozojë klientët e një agjencie ndaj pasojave. Kjo i bën lejet e llogarisë dhe ndryshimet në kontrollet e reklamimit pika të rëndësishme për t’u kontrolluar, jo vetëm pagesat e kryera me kartë.

Në një publikim të veçantë, Island përshkroi abuzimin me rezultatet e sponsorizuara të kërkimit në Google për t’i dërguar vizitorët te GPT të personalizuara, asistentë të personalizuar të AI, ose te përmbajtje të ndara nga bisedat me AI. Këto faqe i ridrejtonin përdoruesit te ekrane të falsifikuara verifikimi të Cloudflare që përmbanin karrema ClickFix, udhëzime mashtruese që i bindin njerëzit të kryejnë veprime që instalojnë programe keqdashëse. Programi i shpërndarë ishte NetSupport RAT, një mjet qasjeje në distancë që përdoret për të kontrolluar një kompjuter. Island tha se ky zinxhir shfrytëzonte platforma të besuara, përmbajtje të shkruar nga sulmuesit, kërkim me pagesë dhe inxhinieri sociale, dhe jo një cenueshmëri në ChatGPT ose Google. Gjatë një periudhe vëzhgimi tremujore që përfundoi në gusht 2026, grupi më i gjerë i shpërndarjes përmbante rreth 850 faqe mbërritjeje nga reklama me pagesë, 26 destinacione që imitonin ChatGPT dhe 71 identifikues fushatash Google Ads.

Për fushatën që shënjestron llogaritë e reklamave, masat e rekomanduara të mbrojtjes janë autentikimi rezistent ndaj phishing-ut, i projektuar për t’i penguar faqet e rreme të mbledhin prova hyrjeje që mund të ripërdoren, rishikimi i ndryshimeve në kontrollet e reklamimit dhe kontrollet e kujdesshme përpara lidhjes së një integrimi me AI. Shërbimet e IT-së dhe të konsulencës të AEU-I, që vendosin sigurinë në plan të parë, janë të rëndësishme për bizneset që rishikojnë këto praktika të qasjes në llogari. Mësimi i menjëhershëm është të verifikohen shërbimi dhe adresa e vërtetë në shfletues përpara se të lidhet një llogari biznesi, në vend që t’i besohet adresës së vizatuar brenda një paneli bindës hyrjeje.

Si të Mbroheni

  1. Hapeni shërbimin tuaj të reklamimit nga një faqeshënues i ruajtur, në vend që ta hapni nga një email ftese, përpara se të lidhni një shërbim të ri AI.
  2. Kontrolloni adresën në krye të shfletuesit tuaj, jo një adresë të shfaqur brenda një kutie hyrjeje në faqe.
  3. Zgjidhni një çelës hyrjeje ose çelës sigurie te cilësimet e hyrjes së llogarisë suaj, kur ofruesi e ofron këtë mundësi.
  4. Kontrolloni personat që mund të menaxhojnë llogarinë tuaj të reklamave dhe hiqni qasjen që nuk e njihni.
  5. Nëse keni futur një fjalëkalim në një portal të dyshimtë, ndryshojeni përmes ofruesit të vërtetë dhe kontrolloni fushatat dhe shpenzimet tuaja.
  6. Mos kopjoni komanda në kompjuterin tuaj dhe mos ekzekutoni skedarë të shkarkuar vetëm sepse jua kërkon një faqe verifikimi.

Termat e Shpjeguar

  • browser-in-the-browser (BitB) Një mashtrim që vendos një dritare të rreme shfletuesi brenda një faqeje interneti për ta bërë një hyrje të rreme të duket e vërtetë.
  • multi-factor authentication (MFA) Një proces hyrjeje që kërkon një kontroll shtesë të identitetit, përveç fjalëkalimit.
  • Socket.IO Një program që i lejon një faqeje interneti dhe serverit të saj të shkëmbejnë informacion menjëherë, ndërsa faqja është e hapur.
  • manager account Një llogari reklamimi që përdoret për të mbikëqyrur disa llogari të tjera reklamimi.
  • ClickFix Një mashtrim që u thotë përdoruesve të kryejnë një riparim ose hap verifikimi të supozuar, i cili në të vërtetë ndihmon në instalimin e programeve të dëmshme.
  • phishing-resistant authentication Një mënyrë hyrjeje e krijuar për t’i penguar faqet imituese të marrin prova identiteti që mund t’i ripërdorin për të hyrë në llogarinë tuaj.

Shërbime AEU të lidhura

  • AEU-I Konsulencë IT dhe sigurie