Pesquisadores da empresa de segurança de navegadores Island identificaram uma campanha de phishing que tem como alvo funcionários de agências de publicidade, compradores de mídia e gerentes de contas, por meio de sites que se passam pelo ChatGPT, Gemini, Claude e Perplexity. Essas páginas têm como alvo contas que normalmente permitem gerenciar orçamentos e campanhas de vários clientes, dando aos invasores a oportunidade de gastar os saldos em campanhas fraudulentas ou revender as contas a criminosos cibernéticos.
A campanha relaciona ferramentas de inteligência artificial a cenários de trabalho publicitário; os sites falsos afirmam ajudar a alcançar compradores, obter briefings de publicidade e planejar e revisar campanhas e gastos. No entanto, o botão «Conectar» não abre um processo de login real, mas exibe uma janela falsa do Google dentro da página, com uma barra de endereço que sugere que ela está se conectando ao domínio accounts.google.com.
Como funciona a janela de navegador falsa?
A operação utiliza a técnica «navegador dentro do navegador» (Browser-in-the-Browser), na qual a página maliciosa cria uma janela semelhante à janela de login original dentro do navegador, usando elementos de interface, endereço e link falsos. Na realidade, a janela é um iframe projetado para coletar os dados da vítima, e não uma janela OAuth real que possa ser separada da página.
Segundo os pesquisadores, a ferramenta de phishing se adapta aos sistemas Windows, macOS, iOS e Android, além de oferecer suporte a diferentes modos de exibição, incluindo o modo escuro. Depois que o fluxo é iniciado, um operador humano pode controlar as etapas seguintes, incluindo solicitar a senha até três vezes, pedir um código enviado por mensagem de texto ou por um aplicativo autenticador, ou exibir solicitações do Okta Push, solicitações de aprovação do Google e códigos QR.
O operador também pode rejeitar os códigos inseridos pelas vítimas, manter o processo em uma tela de espera ou encerrar e ocultar o fluxo a qualquer momento. Os pesquisadores descobriram que a plataforma oferece suporte a caminhos de login do Google, Meta, TikTok e Okta, e que os comandos de controle são enviados por meio de eventos do Socket.IO.
Indícios de uma operação mais ampla
A análise da infraestrutura mostrou que a campanha faz parte de uma operação maior que utiliza várias iscas, incluindo falsas ofertas de emprego e páginas de reembolso. As páginas relacionadas à operação compartilham o uso de Next.js e Socket.IO e pontos de API semelhantes, enquanto muitas delas dependem de interfaces de back-end da Vercel hospedadas no Railway ou no Render.
Os pesquisadores conseguiram rastrear a atividade até março, depois de encontrar código-fonte antigo exposto em repositórios públicos do GitHub configurados incorretamente. O canal de controle no Telegram também recebeu centenas de dados de vítimas, embora esse número não comprove quantas contas foram efetivamente comprometidas.
O que deve ser observado?
A campanha mostra que a aparência de uma ferramenta de inteligência artificial como interface frontal não significa que o processo de login seja seguro ou autêntico. Um indício prático de uma janela de navegador dentro do navegador é a impossibilidade de movê-la para fora da janela do navegador ou redimensioná-la, funções normalmente disponíveis em janelas OAuth reais. Os pesquisadores também destacam que a plataforma não depende de um proxy reverso transparente; em vez disso, reconstrói localmente a interface do provedor de serviços e coleta as credenciais de acesso e o estado da MFA por meio de suas próprias interfaces, fazendo com que o tráfego de rede pareça uma conexão entre um produto de inteligência artificial e um serviço de back-end não relacionado.