跳到正文
热点事件持续更新

仿冒AI广告门户持续窃取凭据

4 篇报道4 个报道来源5 小时前更新

先了解这件事

AI 综述

2026年10月6日,BleepingComputer报道称,攻击者运营虚假的ChatGPT、Gemini、Claude和Perplexity页面,利用browser-in-the-browser技术在网页内重建Google登录窗口,并由人工操作员诱骗广告账户管理人员输入密码、短信或身份验证器验证码。10月7日,The Hacker News称,该平台还冒充Meta Muse和Manus广告产品,可同时获取账户凭据及MFA验证码。TechRadar随后披露,平台支持Google、Meta、TikTok和Okta流程,还会收集设备指纹;Island称活动仍在持续,已观察到数百名受害者提交,被盗广告账户可能关联支付方式、预算和客户账户。10月8日,The Register报道称,活动新增虚假Muse Ads诱饵,其登录表单和攻击代码沿用此前BitB平台,单个前端约一个月内收到涉及约200个不同邮箱地址的提交,相关活动仍在持续。

AI 根据报道生成 · 4 小时前更新

事件进展

2 个进展
  1. 10月8日 03:33 · 1 篇报道
    钓鱼活动新增虚假 Muse Ads 诱饵
    The Register:攻击者借虚假 Muse Ads 页面实施浏览器内嵌套钓鱼窃取凭据
  2. 10月6日 23:16 · 3 篇报道
    披露仿冒AI广告门户窃取账号凭据
    BleepingComputer:虚假 ChatGPT、Gemini 等 AI 网站窃取广告账户与 MFA 验证码

报道时间线

沿着报道,了解事件的不同侧面。

10月8日
  1. The Register
    攻击者借虚假 Muse Ads 页面实施浏览器内嵌套钓鱼窃取凭据

    针对广告从业者的钓鱼活动新增虚假 Muse Ads 诱饵,以嵌套在合法浏览器内的虚假窗口窃取广告账号凭据和MFA验证码。该活动在Meta于9月8日发布个人AI代理八天后出现,但研究人员发现其登录表单和攻击代码沿用了此前针对Gemini、Claude、ChatGPT、Perplexity和Manus的BitB平台。单个前端约一个月内收到涉及约200个不同邮箱地址的提交,相关活动仍在持续。

10月7日
  1. TechRadar
    攻击者仿冒ChatGPT、Gemini和Claude等AI品牌,窃取广告账户凭据与MFA代码

    攻击者利用仿冒ChatGPT、Gemini、Claude、Manus等AI品牌的虚假营销工具,诱导广告主连接Google账户。钓鱼平台采用browser-in-the-browser界面和人工运营者,收集凭据、MFA信息及设备指纹,支持Google、Meta、TikTok和Okta流程。Island称活动仍在持续,已观察到“数百个受害者提交”,被盗广告账户可能关联支付方式、预算及客户账户。

  2. The Hacker News
    假冒 ChatGPT、Gemini 和 Claude 的广告门户窃取凭据与 MFA 验证码

    研究人员披露一个人工运营的钓鱼平台,冒充 Google Gemini、Anthropic Claude、OpenAI ChatGPT、Perplexity、Meta Muse 和 Manus 的广告产品,通过 browser-in-the-browser(BitB)伪装登录窗口窃取账户凭据与 MFA 验证码。

10月6日
  1. BleepingComputer
    虚假 ChatGPT、Gemini 等 AI 网站窃取广告账户与 MFA 验证码

    攻击者运营虚假 ChatGPT、Gemini、Claude 和 Perplexity 页面,针对广告账户管理人员窃取登录凭据与多因素认证(MFA)信息。该活动利用 browser-in-the-browser(BitB)攻击,在网页内重建 Google 登录窗口,支持多操作系统界面,并由人工操作员索取密码、短信或身份验证器验证码。

本事件热度走势

当前热度 25·可比范围峰值 28(10月8日 04:00)·近 24 小时可比范围变化 –

010203010月7日19:0010月7日23:0010月8日04:0010月8日08:00

趋势仅比较持续完整观测到的相同主体,范围可能小于当前热度统计。移动指针或点击图表查看每小时热度;键盘可用左右方向键切换。