← Voltar ao blog

Anúncios Falsos de Chatbots de IA Roubam Credenciais Corporativas e Códigos de Autenticação

Uma nova plataforma de phishing imita anúncios de ferramentas populares de IA para coletar credenciais de login e burlar a autenticação multifator. Equipes de segurança devem estar alertas ao aumento desse tipo de ataque de engenharia social.

TL;DR

  • Atacantes criaram portais de anúncios falsos que imitam ferramentas de marketing do ChatGPT, Gemini e Claude
  • Plataformas enganam usuários para inserir credenciais e aprovar solicitações de MFA
  • Alvos incluem empresas que usam produtos de publicidade em IA
  • Operadores humanos gerenciam as campanhas de phishing em tempo real
  • Equipes de segurança devem treinar a equipe para verificar a autenticidade dos portais de anúncios

Cibercriminosos lançaram uma operação sofisticada de phishing que se passa por plataformas de publicidade de principais chatbots de IA, incluindo ChatGPT, Google Gemini e Anthropic Claude. Esses portais falsos são especificamente projetados para atacar empresas que fazem anúncios em plataformas de IA, enganando funcionários para que revelem suas credenciais de login e aprovem solicitações maliciosas de autenticação multifator.

O ataque representa uma tendência crescente em campanhas de engenharia social operadas por humanos, que aproveitam a popularidade e adoção empresarial das ferramentas de IA. Diferente de tentativas automatizadas de phishing, essas plataformas utilizam operadores reais que conseguem adaptar sua abordagem com base nas respostas das vítimas, tornando-as especialmente perigosas para equipes de segurança corporativa.

Como os Portais de Phishing Operam

  • Portais falsos imitam painéis legítimos de publicidade de plataformas de chatbots de IA
  • As vítimas são induzidas a fazer login com credenciais existentes de contas corporativas
  • Os atacantes interceptam códigos de autenticação multifator em tempo real
  • Operadores humanos orientam as vítimas durante o processo de autenticação
  • Credenciais roubadas fornecem acesso a contas reais de publicidade corporativa

Protegendo Sua Organização

  • Verifique a autenticidade dos portais de anúncios de plataformas de IA por meio de canais oficiais
  • Implemente políticas rigorosas para acesso a painéis de publicidade de terceiros
  • Treine a equipe para reconhecer táticas sofisticadas de engenharia social
  • Monitore acessos não autorizados às contas corporativas em plataformas de IA
  • Considere métodos de autenticação mais robustos além da MFA baseada em SMS

Fontes

Fontes

Atualizações de segurança por e-mail

Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.

Anúncios Falsos de Chatbots de IA Roubam Credenciais Corporativas e Códigos de Autenticação — Agent Breach Blog | Agent Breach