Tarayıcı güvenliği şirketi Island'ın araştırmacıları, ChatGPT, Gemini, Claude ve Perplexity adlarını taklit eden siteler aracılığıyla reklam ajanslarının çalışanlarını, medya satın alma uzmanlarını ve hesap yöneticilerini hedef alan bir kimlik avı kampanyası tespit etti. Bu sayfalar genellikle birden fazla müşterinin bütçelerini ve kampanyalarını yönetmeye olanak tanıyan hesapları hedefliyor. Bu da saldırganlara bakiyeleri sahte kampanyalarda harcama veya hesapları siber suçlulara yeniden satma fırsatı veriyor.
Kampanya, yapay zekâ araçlarını reklamcılık iş senaryolarıyla ilişkilendiriyor; sahte siteler, alıcılara ulaşmaya, reklam brief'leri almaya, kampanyaları ve harcamaları planlamaya ve incelemeye yardımcı olduklarını iddia ediyor. Ancak “bağlan” düğmesi gerçek bir giriş süreci açmıyor; bunun yerine sayfa içinde, accounts.google.com alan adına bağlanıyormuş izlenimi veren bir adres çubuğuna sahip sahte bir Google penceresi görüntülüyor.
Sahte tarayıcı penceresi nasıl çalışıyor?
Operasyon, kötü amaçlı sayfanın tarayıcı içinde, arayüz öğeleri, başlık ve sahte bağlantı kullanarak gerçek giriş penceresine benzeyen bir pencere oluşturduğu “tarayıcı içinde tarayıcı” (Browser-in-the-Browser) yöntemine dayanıyor. Pencere gerçekte kurbanın verilerini toplamak için tasarlanmış bir iframe'den ibaret; sayfadan ayrılabilen gerçek bir OAuth penceresi değil.
Araştırmacılara göre kimlik avı aracı Windows, macOS, iOS ve Android sistemlerine uyum sağlıyor ve karanlık mod da dahil olmak üzere farklı görüntüleme biçimlerini destekliyor. Akış başladıktan sonra bir insan operatör, parolanın üç defaya kadar istenmesi, kısa mesaj veya kimlik doğrulama uygulaması üzerinden gelen bir kodun talep edilmesi ya da Okta Push istekleri, Google onay istemleri ve QR kodlarının görüntülenmesi dahil sonraki adımları kontrol edebiliyor.
Operatör ayrıca kurbanların girdiği kodları reddedebiliyor, süreci bekleme ekranında tutabiliyor veya akışı istediği zaman sonlandırıp gizleyebiliyor. Araştırmacılar platformun Google, Meta, TikTok ve Okta'ya giriş yollarını desteklediğini ve kontrol komutlarının Socket.IO olayları üzerinden gönderildiğini tespit etti.
Daha geniş bir operasyona işaret eden göstergeler
Altyapı analizi, kampanyanın sahte iş teklifleri ve para iadesi sayfaları da dahil olmak üzere birden fazla yem kullanan daha büyük bir operasyonun parçası olduğunu gösterdi. Operasyonla bağlantılı sayfalar Next.js ve Socket.IO kullanımı ile birbirine yakın API uç noktalarını paylaşıyor; bunların çoğu Railway veya Render üzerinde barındırılan Vercel arka uç arayüzlerine dayanıyor.
Araştırmacılar, kötü yapılandırılmış herkese açık GitHub depolarında açığa çıkarılmış eski kaynak kodu bulduktan sonra etkinliği mart ayına kadar takip edebildi. Telegram'daki kontrol kanalı, yüzlerce kurbana ait veriyi aldı; ancak bu sayı, gerçekte ele geçirilen hesapların sayısını kanıtlamıyor.
Neye dikkat edilmeli?
Kampanya, yapay zekâ aracının ön yüz olarak görünmesinin giriş işleminin güvenli veya gerçek olduğu anlamına gelmediğini gösteriyor. Tarayıcı içindeki tarayıcı penceresinin pratik göstergeleri arasında, bu pencerenin tarayıcı penceresinin dışına taşınamaması veya yeniden boyutlandırılamaması bulunuyor; bunlar gerçek OAuth pencerelerinde genellikle kullanılabilen işlevlerdir. Araştırmacılar ayrıca platformun şeffaf bir ters vekile dayanmadığını; bunun yerine hizmet sağlayıcının arayüzünü yerel olarak yeniden oluşturduğunu ve giriş bilgileri ile MFA durumunu kendi arayüzleri üzerinden topladığını belirtiyor. Bu durum ağ trafiğinin, bir yapay zekâ ürünü ile bağlantısız bir arka uç hizmeti arasındaki iletişim gibi görünmesine neden oluyor.