Navegación

Los portales publicitarios falsos ChatGPT, Gemini y Claude capturan credenciales y códigos MFA.

fuente: https://thehackernews.com/2026/10/fake-chatgpt-gemini-and-claude-ad.html

Investigadores de ciberseguridad han revelado detalles de una "plataforma de phishing operada por humanos" que suplanta la identidad de productos publicitarios para chatbots de inteligencia artificial (IA) como Google Gemini, Anthropic Claude, OpenAI ChatGPT, Perplexity, Meta Muse y Manus.

Estos productos, que afirman ofrecer optimización de campañas, auditorías de gastos y conexiones con cuentas comerciales, están diseñados con un único objetivo: capturar credenciales y códigos de autenticación multifactor (MFA) mediante ventanas de inicio de sesión falsificadas, utilizando la técnica del navegador dentro del navegador (BitB).

"Cada producto se basaba en la misma acción: Conectar", explicaron los investigadores de Island, Oleg Zaytsev y Ofek Ronen, en un informe compartido con The Hacker News. "Al hacer clic, se abría un navegador dentro del navegador real. La barra de direcciones falsa mostraba orígenes de confianza como accounts.google.com o un cliente de Okta, mientras que el navegador real permanecía en el dominio de phishing".

Detrás de la interfaz, la plataforma registraba cada intento de contraseña, identificaba el dispositivo y permitía a un operador elegir qué desafío de autenticación multifactor (MFA) vería la víctima a continuación.

Uno de los sitios web en cuestión es "museads.ai", que apareció el 16 de septiembre de 2026, poco más de una semana después de que Meta lanzara Muse, su agente de IA diseñado para flujos de trabajo personales. Descrita como "Tu gestor de anuncios con IA para flujos de trabajo de medios pagados", la plataforma afirmaba ayudar a los clientes a llegar a los compradores, conectar sus cuentas publicitarias y gestionar emplazamientos patrocinados.

En la página web falsificada, se encuentra un cuadro de diálogo con un botón "Conectar". Al hacer clic en él, se activa un ataque BitB para capturar las credenciales de la cuenta del visitante para los flujos de trabajo de Google, Meta, TikTok y Okta. Esto se logra dibujando una ventana falsa que muestra un formulario de inicio de sesión fraudulento con la barra de direcciones apuntando a un dominio legítimo (por ejemplo, accounts.google[.]com).

En segundo plano, se obtiene la huella digital del dispositivo de la víctima y la información se transmite al atacante a través del punto final "/api/send/ip" mediante Socket.IO. Posteriormente, se intercambian comandos del operador y datos de la víctima según el flujo de inicio de sesión. Con las credenciales de la cuenta, el atacante intenta acceder a ella en tiempo real.

Últimas noticias

15 DE JUNIO, 2026

Hackers chinos secuestran el flujo de autenticación y espían una red aislada durante una década.

Hackers chinos tomaron el control del sistema de autenticación de una organización objetivo y mantuvieron el acceso durante 10 años, con visibilidad total de la...

Leer artículo →
15 DE JUNIO, 2026

La campaña SearchJack utiliza 23 extensiones de Chrome para secuestrar las búsquedas de 758.000 usuarios

Una campaña coordinada de 23 extensiones engañosas de Chrome ha estado robando silenciosamente las consultas de búsqueda de los usuarios para redirigirlas a tra...

Leer artículo →
15 DE JUNIO, 2026

Se manipulan los scripts de plugins populares de WordPress para instalar puertas traseras ocultas en sitios web.

Un atacante manipuló archivos JavaScript de confianza utilizados por sitios WordPress que ejecutan PushEngage, OptinMonster y TrustPulse, convirtiéndolos en una...

Leer artículo →