Фишинг под интерфейсы ChatGPT и Gemini крадёт пароли и MFA-коды через встраиваемые окнаИсследователи компании Island описали схему кражи учётных данных рекламных аккаунтов, в которой поддельные интерфейсы ChatGPT, Gemini, Claude и Perplexity маскируют процесс входа. Ключевым элементом атаки выступает техника browser-in-the-browser (BitB), позволяющая перехватить как пароль, так и коды двухфакторной аутентификации (MFA) до того, как они дойдут до легитимных систем верификации.
Механика атаки строится на создании иллюзии стандартного окна авторизации. Внутренний элемент страницы (iframe) имитирует браузерное всплывающее окно с адресной строкой, указывающей на accounts. google. com. Пользователь видит реалистичный интерфейс, однако вводимые данные передаются напрямую злоумышленникам, а не провайдеру услуги. По данным Island, операторы используют адаптивный набор инструментов, который подстраивает визуальный ряд под Windows, macOS, iOS и Android, включая поддержку тёмной темы и специфические элементы оформления браузеров.
Управление сессией и перехват MFA
После того как жертва попадает в фальшивый поток авторизации, процессом управляет живой оператор. Он может до трёх раз запрашивать пароль, требовать ввод кода из SMS или приложения-аутентификатора, имитировать запросы Okta push или показывать QR-коды для Google. Операторы сохраняют контроль над сессией: они способны отклонять введённые коды, удерживать пользователя на экране ожидания или принудительно завершать процесс. Эта гибкость позволяет злоумышленникам адаптировать атаку под конкретные системы безопасности компаний-жертв.
Tue, 06 Oct 2026 22:22:00 +0300