พบเว็บไซต์โฆษณาปลอมแอบอ้าง ChatGPT, Gemini และ Claude ใช้ขโมย Credential และ MFA Code - Thailand Computer Emergency Response Team (ThaiCERT)泰国计算机应急响应小组 (ThaiCERT) 发现有冒充 ChatGPT、Gemini 和 Claude 的虚假广告网站,据称这些网站用于窃取凭证和 MFA 代码。
554/69 (IT) ประจำวันพฤหัสบดีที่ 8 ตุลาคม 2569 นักวิจัยด

554/69 (IT) ประจำวันพฤหัสบดีที่ 8 ตุลาคม 2569
นักวิจัยด้านความมั่นคงปลอดภัยไซเบอร์เปิดเผยแพลตฟอร์ม Phishing ที่แอบอ้างเป็นโฆษณาสำหรับ AI Chatbot หลายราย เช่น Google Gemini, Anthropic Claude, OpenAI ChatGPT, Perplexity, Meta Muse และ Manus โดยเว็บไซต์ปลอมเหล่านี้อ้างว่าให้บริการด้านการปรับปรุงแคมเปญโฆษณา การตรวจสอบค่าใช้จ่าย และการเชื่อมต่อบัญชีธุรกิจ แต่ที่จริงแล้วถูกออกแบบมาเพื่อขโมย Credential และ MFA Code ผ่านหน้าต่าง Login ปลอมด้วยเทคนิค Browser-in-the-Browser หรือ BitB ซึ่งเป็นการสร้างหน้าต่าง Browser ปลอมซ้อนอยู่ภายใน Browser จริง พร้อมแสดง Address Bar ที่ดูเหมือนโดเมนที่น่าเชื่อถือ เช่น accounts.google.com หรือ Okta Tenant
บริษัท Island ระบุว่าเว็บไซต์ปลอมในแคมเปญนี้มีปุ่ม “Connect” เป็นจุดเริ่มต้นสำคัญ เมื่อผู้ใช้กดปุ่มดังกล่าว ระบบจะเปิดหน้าต่าง Login ปลอมที่เลียนแบบบริการต่าง ๆ เช่น Google, Meta, TikTok และ Okta เพื่อหลอกให้ผู้ใช้กรอกข้อมูลเข้าสู่ระบบ ขณะเดียวกันระบบเบื้องหลังจะทำการ Fingerprint อุปกรณ์ของเหยื่อ ส่งข้อมูลไปยัง Endpoint ของผู้โจมตี และให้ผู้ควบคุมสามารถเลือก MFA Challenge ที่ต้องการแสดงต่อเหยื่อแบบ Real-time ได้ จากนั้นผู้โจมตีจะนำ Credential ที่ได้ไปพยายาม Login เข้าบัญชีจริงทันที โดยเว็บไซต์แต่ละแบรนด์จะมีเนื้อหาและข้อเสนอที่ปรับให้ดูน่าเชื่อถือ เช่น ChatGPT อ้างว่าช่วยสรุป Google Ads รายสัปดาห์, Gemini อ้างรองรับ Manager Account และบัญชีลูกค้าที่เชื่อมโยง, Claude มี Portal โฆษณาเฉพาะ, Perplexity เสนอการวางแผนแคมเปญและตรวจสอบค่าใช้จ่าย ส่วน Manus อ้างว่ามีการเชื่อมต่อกับ Meta แบบส่วนตัว
รายงานระบุว่าเหยื่อมักถูกนำไปยังเว็บไซต์เหล่านี้ผ่าน Email ปลอมที่แอบอ้างแบรนด์ AI ที่น่าเชื่อถือ โดยเว็บไซต์ทั้งหมดใช้เทคโนโลยีร่วมกัน เช่น Next.js และ Socket.IO รวมถึงสื่อสารกับ Endpoint เดียวกัน นอกจากนี้ยังพบว่าแคมเปญดังกล่าวเป็นส่วนหนึ่งของแพลตฟอร์ม Phishing ที่กว้างกว่า ซึ่งยังรองรับเว็บไซต์ปลอมในธีม Google Ads Refund, Payment Confirmation และเว็บไซต์สมัครงานที่แอบอ้างแบรนด์ เช่น Tesla, Louis Vuitton, Nike และ Adecco เป้าหมายหลักของแคมเปญโฆษณา AI ปลอมคือพนักงาน Agency, Media Buyer และผู้ดูแล Manager Account เนื่องจากบัญชีโฆษณาที่มีประวัติการใช้งานดีสามารถถูกนำไปใช้รันแคมเปญของผู้โจมตีหรือขายต่อได้ องค์กรจึงควรใช้การยืนยันตัวตนที่ต้านทาน Phishing ตรวจสอบการเปลี่ยนแปลงสิทธิ์ในบัญชีโฆษณา และพิจารณาการเชื่อมต่อ AI Integration อย่างรอบคอบก่อนอนุญาตให้เข้าถึงบัญชีสำคัญ
แหล่งข่าว : https://thehackernews.com/2026/10/fake-chatgpt-gemini-and-claude-ad.html
554/69(IT)2026年10月8日,星期四。
网络安全研究人员发现,一些网络钓鱼平台伪装成多个人工智能聊天机器人的广告,其中包括 Google Gemini、Anthropic Claude、OpenAI ChatGPT、Perplexity、Meta Muse 和 Manus。这些虚假网站声称提供广告活动优化、费用监控和企业账户集成等服务,但实际上旨在通过浏览器内浏览器 (BitB) 技术,利用虚假登录窗口窃取用户凭据和多因素身份验证 (MFA) 代码。该技术会在真实浏览器中创建一个虚假的浏览器窗口,并显示一个模仿 accounts.google.com 或 Okta Tenant 等可信域名的地址栏。
Island Corporation指出,此次攻击活动中的虚假网站以“连接”按钮作为主要入口。用户点击该按钮后,会弹出一个虚假的登录窗口,模仿Google、Meta、TikTok和Okta等服务,诱骗用户输入登录信息。与此同时,后端系统会对受害者的设备进行指纹识别,并将信息发送到攻击者的终端,以便控制者实时选择向受害者显示的MFA验证码。攻击者随后会利用获取的凭据尝试登录真实账户。每个“品牌”的网站都提供精心设计的内容和优惠,力求使其看起来可信;例如,ChatGPT声称提供每周Google Ads广告摘要,Gemini声称支持管理账户和关联客户账户,Claude提供专属广告门户,Perplexity提供广告系列规划和成本监控,而Manus则声称与Meta有私密连接。
报告指出,受害者通常通过冒充可信人工智能品牌的虚假电子邮件被引导至这些网站。所有这些网站都使用 Next.js 和 Socket.IO 等技术,并与同一端点通信。此外,这些攻击活动被发现隶属于一个更广泛的网络钓鱼平台,该平台还支持以谷歌广告退款、付款确认和求职申请为主题的虚假网站,这些网站冒充特斯拉、路易威登、耐克和德科等品牌。这些虚假人工智能广告活动的主要目标是广告公司员工、媒体购买人员和客户经理。由于信誉良好的广告账户可能被用于运行攻击者的广告活动或被转售,因此企业应实施防钓鱼验证,监控广告账户权限的变更,并在授予关键账户访问权限之前仔细考虑人工智能集成。
来源:https://thehackernews.com/2026/10/fake-chatgpt-gemini-and-claude-ad.html