IA

Des chercheurs exposent une campagne de phishing qui usurpe ChatGPT et Gemini

Des chercheurs d'Island ont publié un rapport sur une campagne de phishing toujours active qui imite ChatGPT, Gemini, Claude et d'autres marques d'IA pour voler des comptes publicitaires.

Des chercheurs en sécurité d'Island ont publié un rapport décrivant une campagne de phishing qui usurpe des marques d'IA, dont ChatGPT, Google Gemini, Claude, Manus et Muse, selon techradar.com. La campagne était toujours en cours au moment de la rédaction de l'article.

La campagne attire les annonceurs et les responsables marketing avec de faux outils de marketing basés sur l'IA, puis demande aux victimes de connecter leur compte Google. Les victimes voient ensuite une page de phishing de type « navigateur dans le navigateur » qui imite une page de connexion légitime telle que accounts.google.com.

Des opérateurs humains suivent en direct chaque tentative de connexion des victimes. Ils peuvent simuler des erreurs ou choisir l'écran d'authentification multifacteur (MFA) qui s'affiche. La plateforme de phishing prend en charge les flux de connexion de Google, Meta, TikTok et Okta.

Le code source des opérateurs, utilisé dans des versions antérieures de la campagne, a été laissé exposé sur un dépôt GitHub public mal configuré. Les chercheurs ont observé des centaines de soumissions de victimes.

En bref

Quelles marques d'IA sont imitées dans cette campagne de phishing ?

ChatGPT, Google Gemini, Claude, Manus et Muse, selon le rapport des chercheurs d'Island.

Comment les victimes sont-elles piégées ?

Elles sont attirées par de faux outils de marketing basés sur l'IA, puis invitées à connecter leur compte Google. Une page de phishing imitant une connexion légitime s'affiche ensuite.

Source