安全公司Island曝光冒充ChatGPT等AI品牌的钓鱼攻击
Island研究人员发现,该钓鱼活动以虚假AI营销工具为诱饵,诱骗广告和营销人员连接谷歌账号,目前仍在进行中。
安全公司Island发布报告,揭露了一场冒充ChatGPT、谷歌Gemini、Claude、Manus和Muse等AI品牌的钓鱼攻击活动。该活动以虚假的AI营销工具为诱饵,目标针对广告和营销经理,诱导受害者连接其谷歌账号。
根据报告,受害者会被引导至一个浏览器内嵌浏览器(browser-in-the-browser)的钓鱼页面,该页面模仿accounts.google.com等合法登录界面。实时人工操作员会跟踪每位受害者的登录尝试,并能够伪造错误信息或自行选择显示哪个多因素认证(MFA)界面。
该钓鱼平台支持谷歌、Meta、TikTok和Okta的工作流程。研究人员还发现,该活动早期版本的源代码因公共GitHub仓库配置错误而暴露。
截至报告撰写时,该活动仍在进行中,研究人员已观察到数百次受害者提交记录。
快速问答
这次钓鱼攻击冒充了哪些AI品牌?
根据Island的报告,攻击活动冒充了ChatGPT、谷歌Gemini、Claude、Manus和Muse。
钓鱼攻击的目标是谁?
广告和营销经理,攻击者以虚假AI营销工具为诱饵,诱导他们连接谷歌账号。