تقرير يكشف حملة تصيد تنتحل هوية ChatGPT وGemini
باحثو Island يرصدون حملة تصيد مستمرة تستهدف المعلنين عبر أدوات تسويق ذكاء اصطناعي مزيفة لسرقة حسابات الإعلانات.
نشر باحثون أمنيون في Island تقريرًا يصف حملة تصيد احتيالي مستمرة تنتحل هوية علامات ذكاء اصطناعي من بينها ChatGPT وGoogle Gemini وClaude وManus وMuse، وفقًا لما أوردته techradar.com.
تستدرج الحملة المعلنين ومديري التسويق عبر أدوات تسويق بالذكاء الاصطناعي مزيفة، ثم تطلب من الضحايا ربط حساب Google الخاص بهم، بحسب التقرير.
ويُعرض على الضحايا صفحة تصيد من نوع المتصفح داخل المتصفح تحاكي صفحة تسجيل دخول شرعية مثل accounts.google.com. ويتابع مشغّلون بشريون مباشرون كل محاولة دخول للضحية، إذ يستطيعون إظهار رسائل خطأ واختيار شاشة التحقق بخطوتين التي تظهر.
وتدعم منصة التصيد workflows الخاصة بـ Google وMeta وTikTok وOkta، بحسب التقرير. وكان الكود المصدري للنسخ الأقدم من الحملة مكشوفًا على مستودع GitHub عام غير مُهيّأ بشكل صحيح.
وفي وقت كتابة التقرير، كانت الحملة لا تزال جارية، ورصد الباحثون مئات من حالات ضحايا قدّموا بياناتهم.
أسئلة سريعة
ما هي علامات الذكاء الاصطناعي التي تنتحل الحملة هويتها؟
تشمل ChatGPT وGoogle Gemini وClaude وManus وMuse.
كيف تستهدف الحملة الضحايا؟
تستدرج المعلنين ومديري التسويق بأدوات تسويق بالذكاء الاصطناعي مزيفة، ثم تطلب منهم ربط حساب Google الخاص بهم.
هل ما زالت الحملة مستمرة؟
نعم، كانت الحملة مستمرة وقت كتابة التقرير، ورصد الباحثون مئات من حالات ضحايا قدّموا بياناتهم.