Anúncios Falsos de Chatbots de IA Roubam Credenciais Corporativas e Códigos de Autenticação
Uma nova plataforma de phishing imita anúncios de ferramentas populares de IA para coletar credenciais de login e burlar a autenticação multifator. Equipes de segurança devem estar alertas ao aumento desse tipo de ataque de engenharia social.
TL;DR
- Atacantes criaram portais de anúncios falsos que imitam ferramentas de marketing do ChatGPT, Gemini e Claude
- Plataformas enganam usuários para inserir credenciais e aprovar solicitações de MFA
- Alvos incluem empresas que usam produtos de publicidade em IA
- Operadores humanos gerenciam as campanhas de phishing em tempo real
- Equipes de segurança devem treinar a equipe para verificar a autenticidade dos portais de anúncios
Cibercriminosos lançaram uma operação sofisticada de phishing que se passa por plataformas de publicidade de principais chatbots de IA, incluindo ChatGPT, Google Gemini e Anthropic Claude. Esses portais falsos são especificamente projetados para atacar empresas que fazem anúncios em plataformas de IA, enganando funcionários para que revelem suas credenciais de login e aprovem solicitações maliciosas de autenticação multifator.
O ataque representa uma tendência crescente em campanhas de engenharia social operadas por humanos, que aproveitam a popularidade e adoção empresarial das ferramentas de IA. Diferente de tentativas automatizadas de phishing, essas plataformas utilizam operadores reais que conseguem adaptar sua abordagem com base nas respostas das vítimas, tornando-as especialmente perigosas para equipes de segurança corporativa.
Como os Portais de Phishing Operam
- Portais falsos imitam painéis legítimos de publicidade de plataformas de chatbots de IA
- As vítimas são induzidas a fazer login com credenciais existentes de contas corporativas
- Os atacantes interceptam códigos de autenticação multifator em tempo real
- Operadores humanos orientam as vítimas durante o processo de autenticação
- Credenciais roubadas fornecem acesso a contas reais de publicidade corporativa
Protegendo Sua Organização
- Verifique a autenticidade dos portais de anúncios de plataformas de IA por meio de canais oficiais
- Implemente políticas rigorosas para acesso a painéis de publicidade de terceiros
- Treine a equipe para reconhecer táticas sofisticadas de engenharia social
- Monitore acessos não autorizados às contas corporativas em plataformas de IA
- Considere métodos de autenticação mais robustos além da MFA baseada em SMS
Fontes
Fontes
Atualizações de segurança por e-mail
Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.