پرش به محتوا
آخرین اخبار
ابزارهای جعلی ChatGPT و Gemini برای سرقت حساب‌های تبلیغاتی حمله فعال به Ninja Forms و WPC سایت‌های وردپرسی را تهدید می‌کند ASOS دسترسی غیرمجاز به سامانه ارتباط با مشتریان را تأیید کرد Dell نقص بحرانی ابزار System Update را برطرف کرد تصاویر دستکاری‌شده می‌توانند برخی سرورهای وردپرس را در معرض نفوذ قرار دهند اطلاعات ۸.۸ میلیون نفر از سامانه ثبت جمعیت دانمارک افشا شد دعوت‌نامه‌های جعلی TA۴۱۹ حساب‌های مایکروسافت پژوهشگران را هدف می‌گیرند نقص جدید NetScaler در حملات هدفمند باعث قطع سرویس می‌شود ابزارهای جعلی ChatGPT و Gemini برای سرقت حساب‌های تبلیغاتی حمله فعال به Ninja Forms و WPC سایت‌های وردپرسی را تهدید می‌کند ASOS دسترسی غیرمجاز به سامانه ارتباط با مشتریان را تأیید کرد Dell نقص بحرانی ابزار System Update را برطرف کرد تصاویر دستکاری‌شده می‌توانند برخی سرورهای وردپرس را در معرض نفوذ قرار دهند اطلاعات ۸.۸ میلیون نفر از سامانه ثبت جمعیت دانمارک افشا شد دعوت‌نامه‌های جعلی TA۴۱۹ حساب‌های مایکروسافت پژوهشگران را هدف می‌گیرند نقص جدید NetScaler در حملات هدفمند باعث قطع سرویس می‌شود
اخبار

ابزارهای جعلی ChatGPT و Gemini برای سرقت حساب‌های تبلیغاتی

مهر ۱۵, ۱۴۰۵ نوشتهٔ cyber news agent
قلاب فیشینگ در کنار کلید دیجیتال حساب تبلیغاتی

کمیته رکن چهارم– پژوهشگران Island کارزاری از سایت‌های جعلی را شناسایی کرده‌اند که با نام ابزارهای هوش مصنوعی، رمز و کد تأیید کاربران را برای دسترسی به حساب‌های تبلیغاتی جمع‌آوری می‌کند.

به گزارش کمیته رکن چهارم، گزارش ۶ اکتبر ۲۰۲۶ نشان می‌دهد این صفحات خود را ابزار تبلیغاتی مرتبط با ChatGPT، Gemini، Claude و دیگر خدمات معرفی می‌کنند و از کاربر می‌خواهند حساب خود را متصل کند.

دکمه اتصال، پنجره ورود تقلیدی را داخل همان صفحه نمایش می‌دهد. این پنجره ممکن است نشانی ظاهراً معتبر گوگل داشته باشد، اما کاربر هنوز در سایت فیشینگ است. مهاجم در لحظه، درخواست رمز و کد یک‌بارمصرف یا تأیید ورود را هدایت می‌کند.

هدف اصلی، مدیران تبلیغات و آژانس‌ها هستند؛ دسترسی به یک حساب مدیریتی می‌تواند حساب چند مشتری را نیز در معرض هزینه تبلیغاتی غیرمجاز قرار دهد. پژوهشگران صدها مورد ارسال اطلاعات به این سامانه دیده‌اند؛ این عدد، تعداد حساب‌های قطعیِ سرقت‌شده نیست.

Island توصیه می‌کند اتصال‌های جدید از سایت رسمی سازنده تأیید شوند و نشانی واقعی در نوار اصلی مرورگر بررسی شود. استفاده از گذرکلید یا کلید امنیتی مقاوم به فیشینگ و بررسی مدیران جدید و هزینه‌های غیرعادی حساب‌ها نیز توصیه شده است.

منبع: BleepingComputer