Fake ChatGPT, Gemini Sites steal advertising accounts, MFA codes
Una campaña reciente de phishing está utilizando sitios web falsos que simulan herramientas de inteligencia artificial conocidas, como ChatGPT, Gemini, Claude y Perplexity, para engañar a los administradores de cuentas publicitarias. Estas páginas maliciosas, que aprovechan el lanzamiento de un agente de inteligencia artificial de Meta, atraen a profesionales de la publicidad y administradores prometiendo ayuda para planificar campañas y conectar sus cuentas. Al intentar realizar dicha conexión, se despliega una ventana de inicio de sesión falsa dentro de la misma página web.
Para llevar a cabo el engaño, los atacantes emplean la técnica conocida como navegador dentro del navegador, la cual muestra una interfaz idéntica a una ventana emergente de autenticación legítima pero que en realidad es un iframe diseñado para capturar datos. Durante este proceso, un operador humano supervisa y controla los pasos siguientes que debe seguir la víctima, pudiendo solicitar contraseñas de forma repetida, códigos de verificación de doble factor, códigos QR u otras aprobaciones. Esto permite a los atacantes apoderarse de cuentas con fondos disponibles para utilizarlas en campañas fraudulentas o para revenderlas.
El análisis de la infraestructura de esta operación reveló que forma parte de una red más amplia que también ha utilizado otros ganchos, como páginas falsas de reembolsos y ofertas de empleo. Estas páginas comparten herramientas de desarrollo y servidores comunes, y los investigadores lograron rastrear la actividad gracias a repositorios públicos de código fuente mal configurados. Aunque este tipo de ataques basados en marcos iframe son sofisticados, los expertos señalan que pueden detectarse al intentar mover o redimensionar la ventana de inicio de sesión, acciones que no se pueden realizar en estas ventanas falsas.