أسلوب تصيد ينشئ نافذة تسجيل دخول مزيفة داخل صفحة الويب باستخدام iframe وعناصر واجهة وعنوان ورابط مقلدة.
رصد باحثون حملة تصيد تستغل مواقع مزيفة لخدمات ChatGPT وGemini وClaude وPerplexity لاستهداف مديري الحسابات الإعلانية وسرقة بيانات الدخول ورموز MFA عبر نوافذ متصفح وهمية. وتستخدم العملية بنية تقنية قابلة لإعادة الاستخدام وتدعم تدفقات تسجيل الدخول لدى Google وMeta وTikTok وOkta.