Sahte ChatGPT ve Gemini siteleri reklam hesapları ile MFA kodlarını hedefliyor
Araştırmacılar, sahte yapay zekâ sayfalarıyla yürütülen bir oltalama kampanyasının reklam hesabı girişlerini ve MFA kodlarını topladığını söylüyor.
Güvenlik araştırmacılarına göre bir oltalama kampanyası, sahte ChatGPT, Gemini, Claude ve Perplexity sayfalarını kullanarak reklam hesabı giriş bilgilerini ve MFA kodlarını çalıyor. Kampanyanın amacı, değerli reklam hesaplarını ele geçirmek ya da bu erişimi başkalarına satmak.
Bu kandırma düzeni, sayfanın içinde açılan sahte bir Google oturum açma ekranı kullanıyor. Kurbanlar parola, SMS, authenticator, push onayı veya QR kod istemlerinden geçirilebiliyor; akışı ise bir insan operatör yönetiyor. Island araştırmacıları, kullanılan kitin Windows, macOS, iOS ve Android’de çalıştığını ve Google, Meta, TikTok ile Okta akışlarını desteklediğini söylüyor. Komutlar Socket.IO üzerinden gönderiliyor.
Araştırmacılar ayrıca bu faaliyeti, sahte işe alım ve para iadesi yemleri kullanan daha geniş bir operasyona bağlıyor. Bu yapıda ortak Next.js ve Socket.IO altyapısı, Vercel ön yüzleri, Railway ya da Render arka uçları ve herkese açık GitHub depolarında görünen eski kaynak kod yer alıyor. Kampanyanın Telegram kontrol kanalına yüzlerce mağdur bildirimi ulaştı; ancak bu, aynı sayıda hesabın tamamen ele geçirildiği anlamına gelmiyor.
Neden önemli
Reklam hesabı kullanan ekipler için risk, yalnızca parola sızması değil; MFA aşamalarının da kampanya içinde toplanabilmesi. Aynı altyapının farklı yemlerle paylaşılması, operatörlerin yöntemi siteler ve senaryolar arasında hızlıca yayabildiğini gösteriyor. Telegram kanalına gelen yoğun bildirimler de bu tür oltalama düzenlerinin hâlâ yüksek hacimde çalıştığını düşündürüyor.
Kalsın mı, çizilsin mi?
Bu haber önemli mi, yoksa abartı mı? Başkalarının ne dediğini görmeden önce sen işaretle.
Kaynaklar
- BleepingComputer