Un val nou de phishing folosește site-uri false care imită ChatGPT, Gemini, Claude și Perplexity pentru a fura credențiale și coduri MFA de la managerii de conturi de publicitate. Atacul se bazează pe tehnica browser-in-the-browser și vizează agențiile, media buyerii și administratorii care controlează bugete pentru mai mulți clienți. Cine are acces la mai multe conturi downstream devine ținta ideală, pentru că un singur compromis se multiplică.

Ce s-a întâmplat, pe scurt

Cercetătorii de la compania de securitate a browserului Island au descoperit o campanie care mizează pe interesul pentru instrumente AI. Paginile false pretind că ajută advertiserii să ajungă la cumpărători, să obțină brief-uri de reclame și să planifice sau să auditeze campanii și bugete. Ca să beneficiezi de aceste avantaje, ești îndemnat să îți conectezi contul la produsul AI fals.

Butonul de conectare deschide o fereastră falsă de Google în interiorul paginii, cu bară de adrese care afișează accounts.google.com. Aici intervine tehnica browser-in-the-browser, descrisă pentru prima dată de cercetătorul mr. dox în martie 2022. Ideea e simplă și eficientă: o fereastră falsă de login, cu titluri, interfață și URL aparent realiste. În spate, e doar un iframe construit să colecteze credențiale.

Un detaliu important: odată ce victima intră în fluxul BitB, un operator uman preia controlul și decide pașii următori. Poate cere parola de până la trei ori, poate solicita un cod SMS sau din aplicația de autentificare pentru a ocoli MFA, poate afișa cereri push Okta, prompturi de aprobare Google sau un cod QR. Operatorul poate respinge codurile trimise de victimă, o poate ține pe un ecran de așteptare și poate întrerupe fluxul oricând.

Kitul se adaptează la Windows, macOS, iOS și Android, inclusiv la stilul browserului și la modul întunecat. Potrivit cercetătorilor, platforma de phishing suportă fluxuri de autentificare Google, Meta, TikTok și Okta, iar comenzile circulă prin evenimente Socket.IO.

De ce e periculos pentru conturile de ads

Conturile vizate nu sunt ale unor utilizatori oarecare. Sunt conturi de agenție, de media buyer, de administrator, cu acces extins la clienți downstream. Exact modelul de lucru pe care îl folosește o agenție de performance marketing. Dacă un atacator preia un astfel de cont, poate cheltui soldurile disponibile pe campanii frauduloase sau poate revinde accesul altor infractori pentru sume mari.

Aici e miezul problemei pentru echipele de marketing. Un cont de ads nu e doar o cutie cu bani. E o cheie care deschide Business Managerul, paginile, pixelii, audiențele, accesul la alte conturi. Compromiterea unui singur cont de administrator poate însemna acces la zeci de conturi de client. Iar dacă ai MFA activat, nu ești automat în siguranță: fluxul e construit special să ceară și codul, nu doar parola.

Cercetătorii au legat campania de o operațiune mai largă, cu multiple momeli: oportunități false de recrutare, pagini de rambursare. Toate paginile asociate aceleiași operațiuni folosesc un stack Next.js și Socket.IO, endpoint-uri API comune, iar multe rulează cu frontend pe Vercel și backend pe Railway sau Render. Urmărirea a fost posibilă pentru că atacatorul a expus cod sursă mai vechi prin repository-uri GitHub publice configurate greșit, ceea ce a permis datarea activității până în martie. Canalul de control de pe Telegram primise sute de trimiteri de la victime, dar acest număr nu reflectă neapărat câte conturi au fost compromise cu succes.

Un lucru pe care cercetătorii îl subliniază ca avantaj pentru apărători: atacurile BitB sunt înșelătoare, dar ușor de demontat. Iframe-urile nu pot fi mutate în afara ferestrei browserului și nu pot fi redimensionate, spre deosebire de un popup OAuth legitim.

Semnalele la care te uiți în 30 de secunde

Faptul că o fereastră de login arată corect nu spune nimic. Ce spune ceva e comportamentul ferestrei. Cere-ți câteva verificări rapide, înainte să atingi tastatura.

Primul semnal: trage de colțul ferestrei de login. Dacă nu se redimensionează normal, ceva e în neregulă. Al doilea: încearcă să muți fereastra în afara limitei browserului. O fereastră reală se comportă ca o fereastră reală.

Al treilea semnal ține de context, nu de pixel. Ai ajuns pe acel site de AI dintr-un anunț, dintr-un mesaj neașteptat, dintr-un link dintr-un email? Atunci tratează pagina ca ostilă până se dovedește contrariul. Un produs AI care promite că îți optimizează campaniile în schimbul conectării contului de Google, chiar în prima interacțiune, e un scenariu pe care îl verifici, nu unul pe care îl accepți.

Al patrulea: nicio platformă legitimă nu are nevoie să îți ceară parola de trei ori la rând. Repetarea cererii de parolă sau de cod MFA e un pattern de colectare, nu o eroare de sistem. Dacă ți se cere codul și apoi, imediat, încă unul, oprește fluxul.

Pentru cine lucrează zilnic în platforme de ads, merită și o disciplină separată de acces. Separarea conturilor de administrator de conturile operaționale, principiul accesului minim, parole unice pe fiecare platformă și un manager de parole care refuză completarea automată pe domenii necunoscute. Dacă vrei un cadru mai larg despre ce verifici în conturile de publicitate când apar schimbări de platformă, avem un ghid practic în Google Search Antitrust: ce trebuie să verifici în contul de Ads.

Ce înseamnă pentru tine, antreprenor sau marketer în România

Dacă rulezi campanii pentru mai mulți clienți, ești profilul exact vizat. Agențiile mici și mijlocii din România au deseori un singur om care deține acces de administrator pe toate conturile. E eficient. E și cel mai fragil punct. Un compromis acolo nu înseamnă un cont pierdut, înseamnă o zi întreagă de pană pentru portofoliu.

Ce poți face concret, fără să transformi asta într-un proiect de securitate de trei luni:

Dimensiunea bugetară contează. Un cont de agenție cu mai mulți clienți are expunere financiară directă, iar atacatorii vând accesul mai departe exact pentru că are valoare. Nu e o țintă aleatorie.

Ce rămâne incert, ca să nu transformăm ipoteza în fapt

Raportul cercetătorilor descrie infrastructura, kitul și fluxul de phishing. Nu avem, din materialul public, o cifră clară a conturilor compromise cu succes în urma acestei campanii specifice. Cele „sute de trimiteri" pe canalul de Telegram sunt trimiteri înregistrate, nu victime confirmate. Merită citit cu această nuanță.

La fel, conexiunea cu lansarea agentului Muse AI, pe care Meta îl descrie ca asistent pentru diverse sarcini personale, explică momeala. Nu înseamnă că produsul sau platforma are o vulnerabilitate. E o temă folosită ca pretext. Confuzia aici duce la concluzii greșite și la panică inutilă.

Dacă vrei să extinzi discuția spre zona de publicitate AI și ce înseamnă ea pentru marketeri, avem un material separat despre OpenAI testează reclame vizuale în ChatGPT: ce înseamnă pentru marketeri. Iar pentru echipele care lucrează cu instrumente AI interne, cadrul de guvernanță din ISO/IEC 42005:2025: guvernanța AI explicată pentru echipe e un punct de plecare rezonabil.

FAQ

Un iframe de phishing poate fura MFA dacă am autentificare prin aplicație, nu prin SMS? Da, dacă operatorul uman cere codul. Fluxul descris de cercetători include cereri de coduri din aplicația de autentificare, cereri push Okta și prompturi de aprobare Google. MFA ridică ștacheta, dar nu elimină riscul când atacatorul e prezent în timp real.

Cum verific rapid dacă o fereastră de login e falsă? Încearcă să o redimensionezi sau să o muți în afara ferestrei browserului. Dacă nu se comportă ca o fereastră reală, e un iframe. Un popup OAuth legitim suportă aceste acțiuni fără probleme.

Sunt vizate doar conturile de agenție? Campania țintește explicit manageri de conturi de ads, staff de agenție, media buyeri și administratori cu acces la mai mulți clienți. Conturile individuale sunt mai puțin valoroase pentru atacatori, dar nu excludeți riscul.

AI-ul ajută, decizia rămâne la om

Unelte AI pot ajuta la triaj: să rezumi rapoarte de securitate, să compari liste de URL-uri suspecte, să structurezi un plan de verificare a acceselor pentru echipă. Pot accelera și partea de analiză, de exemplu să generezi un checklist de audit pe roluri și permisiuni. Dar un instrument AI nu vede ce ai tu în conturi și nu decide ce acces scoți azi. Nu poate prelua răspunderea pentru un cont de client.

Decizia și execuția rămân umane. Media buyerul știe cine are acces, ce conturi sunt active, ce se schimbă în campanii. Iar pasul concret, de la verificarea acceselor până la separarea rolurilor în platformele de ads, îl face echipa potrivită. Dacă vrei să treci printr-un astfel de audit cu cineva care lucrează zilnic în conturi de performance, ne găsești la ALLSoft Agency.