Investigadores de la empresa de seguridad de navegadores Island detectaron una campaña de phishing dirigida a empleados de agencias publicitarias, compradores de medios y administradores de cuentas mediante sitios que suplantan los nombres de ChatGPT, Gemini, Claude y Perplexity. Estas páginas atacan cuentas que normalmente permiten gestionar presupuestos y campañas de varios clientes, lo que ofrece a los atacantes la oportunidad de gastar los saldos en campañas fraudulentas o revender las cuentas a ciberdelincuentes.
La campaña vincula las herramientas de inteligencia artificial con escenarios de trabajo publicitario, ya que los sitios falsos afirman ayudar a contactar con compradores, obtener informes publicitarios y planificar y revisar campañas y gastos. Sin embargo, el botón «Contactar» no abre un proceso de inicio de sesión real, sino que muestra una ventana falsa de Google dentro de la página, con una barra de direcciones que sugiere que se conecta al dominio accounts.google.com.
¿Cómo funciona la ventana de navegador falsa?
La operación emplea la técnica «navegador dentro del navegador» (Browser-in-the-Browser), mediante la cual la página maliciosa crea dentro del navegador una ventana similar a la ventana de inicio de sesión original, utilizando elementos de interfaz, una dirección y un enlace falsos. En realidad, la ventana es un iframe diseñado para recopilar los datos de la víctima, no una ventana OAuth real que pueda separarse de la página.
Según los investigadores, la herramienta de phishing se adapta a los sistemas Windows, macOS, iOS y Android, y también admite distintos modos de visualización, incluido el modo oscuro. Después de iniciar el flujo, un operador humano puede controlar los pasos siguientes, incluido solicitar la contraseña hasta tres veces, pedir un código enviado por mensaje de texto o mediante una aplicación de autenticación, o mostrar solicitudes de Okta Push, avisos de aprobación de Google y códigos QR.
El operador también puede rechazar los códigos introducidos por las víctimas, mantener el proceso en una pantalla de espera o finalizar y ocultar el flujo en cualquier momento. Los investigadores descubrieron que la plataforma admite rutas de inicio de sesión de Google, Meta, TikTok y Okta, y que las órdenes de control se envían mediante eventos de Socket.IO.
Indicadores de una operación más amplia
El análisis de la infraestructura mostró que la campaña forma parte de una operación mayor que utiliza múltiples señuelos, entre ellos ofertas de empleo falsas y páginas de reembolso. Las páginas vinculadas a la operación comparten el uso de Next.js y Socket.IO, así como puntos de API similares, mientras que muchas dependen de interfaces backend de Vercel alojadas en Railway o Render.
Los investigadores pudieron rastrear la actividad hasta marzo después de encontrar código fuente antiguo expuesto en repositorios públicos de GitHub configurados incorrectamente. El canal de control en Telegram también recibió cientos de datos de víctimas, aunque esa cifra no demuestra cuántas cuentas fueron realmente comprometidas.
¿A qué se debe prestar atención?
La campaña demuestra que la apariencia de una herramienta de inteligencia artificial como interfaz frontal no significa que el proceso de inicio de sesión sea seguro o auténtico. Entre los indicadores prácticos de una ventana de navegador dentro del navegador se encuentra la imposibilidad de moverla fuera de la ventana del navegador o cambiar su tamaño, funciones que normalmente están disponibles en las ventanas OAuth reales. Los investigadores también señalan que la plataforma no depende de un proxy inverso transparente, sino que reconstruye localmente la interfaz del proveedor del servicio y recopila las credenciales de acceso y el estado de MFA mediante sus propias interfaces, lo que hace que el tráfico de red parezca una conexión entre un producto de inteligencia artificial y un servicio backend no relacionado.