仿冒AI广告门户持续窃取凭据
先了解这件事
2026年10月6日,BleepingComputer报道称,攻击者运营虚假的ChatGPT、Gemini、Claude和Perplexity页面,利用browser-in-the-browser技术在网页内重建Google登录窗口,并由人工操作员诱骗广告账户管理人员输入密码、短信或身份验证器验证码。10月7日,The Hacker News称,该平台还冒充Meta Muse和Manus广告产品,可同时获取账户凭据及MFA验证码。TechRadar随后披露,平台支持Google、Meta、TikTok和Okta流程,还会收集设备指纹;Island称活动仍在持续,已观察到数百名受害者提交,被盗广告账户可能关联支付方式、预算和客户账户。10月8日,The Register报道称,活动新增虚假Muse Ads诱饵,其登录表单和攻击代码沿用此前BitB平台,单个前端约一个月内收到涉及约200个不同邮箱地址的提交,相关活动仍在持续。
AI 根据报道生成 · 4 小时前更新
事件进展
- 10月8日 03:33 · 1 篇报道钓鱼活动新增虚假 Muse Ads 诱饵The Register:攻击者借虚假 Muse Ads 页面实施浏览器内嵌套钓鱼窃取凭据
- 10月6日 23:16 · 3 篇报道披露仿冒AI广告门户窃取账号凭据BleepingComputer:虚假 ChatGPT、Gemini 等 AI 网站窃取广告账户与 MFA 验证码
报道时间线
沿着报道,了解事件的不同侧面。
- The Register攻击者借虚假 Muse Ads 页面实施浏览器内嵌套钓鱼窃取凭据
针对广告从业者的钓鱼活动新增虚假 Muse Ads 诱饵,以嵌套在合法浏览器内的虚假窗口窃取广告账号凭据和MFA验证码。该活动在Meta于9月8日发布个人AI代理八天后出现,但研究人员发现其登录表单和攻击代码沿用了此前针对Gemini、Claude、ChatGPT、Perplexity和Manus的BitB平台。单个前端约一个月内收到涉及约200个不同邮箱地址的提交,相关活动仍在持续。
- TechRadar攻击者仿冒ChatGPT、Gemini和Claude等AI品牌,窃取广告账户凭据与MFA代码
攻击者利用仿冒ChatGPT、Gemini、Claude、Manus等AI品牌的虚假营销工具,诱导广告主连接Google账户。钓鱼平台采用browser-in-the-browser界面和人工运营者,收集凭据、MFA信息及设备指纹,支持Google、Meta、TikTok和Okta流程。Island称活动仍在持续,已观察到“数百个受害者提交”,被盗广告账户可能关联支付方式、预算及客户账户。
- The Hacker News假冒 ChatGPT、Gemini 和 Claude 的广告门户窃取凭据与 MFA 验证码
研究人员披露一个人工运营的钓鱼平台,冒充 Google Gemini、Anthropic Claude、OpenAI ChatGPT、Perplexity、Meta Muse 和 Manus 的广告产品,通过 browser-in-the-browser(BitB)伪装登录窗口窃取账户凭据与 MFA 验证码。
- BleepingComputer虚假 ChatGPT、Gemini 等 AI 网站窃取广告账户与 MFA 验证码
攻击者运营虚假 ChatGPT、Gemini、Claude 和 Perplexity 页面,针对广告账户管理人员窃取登录凭据与多因素认证(MFA)信息。该活动利用 browser-in-the-browser(BitB)攻击,在网页内重建 Google 登录窗口,支持多操作系统界面,并由人工操作员索取密码、短信或身份验证器验证码。
本事件热度走势
当前热度 25·可比范围峰值 28(10月8日 04:00)·近 24 小时可比范围变化 –
趋势仅比较持续完整观测到的相同主体,范围可能小于当前热度统计。移动指针或点击图表查看每小时热度;键盘可用左右方向键切换。