کمیته رکن چهارم– پژوهشگران Island کارزاری از سایتهای جعلی را شناسایی کردهاند که با نام ابزارهای هوش مصنوعی، رمز و کد تأیید کاربران را برای دسترسی به حسابهای تبلیغاتی جمعآوری میکند.
به گزارش کمیته رکن چهارم، گزارش ۶ اکتبر ۲۰۲۶ نشان میدهد این صفحات خود را ابزار تبلیغاتی مرتبط با ChatGPT، Gemini، Claude و دیگر خدمات معرفی میکنند و از کاربر میخواهند حساب خود را متصل کند.
دکمه اتصال، پنجره ورود تقلیدی را داخل همان صفحه نمایش میدهد. این پنجره ممکن است نشانی ظاهراً معتبر گوگل داشته باشد، اما کاربر هنوز در سایت فیشینگ است. مهاجم در لحظه، درخواست رمز و کد یکبارمصرف یا تأیید ورود را هدایت میکند.
هدف اصلی، مدیران تبلیغات و آژانسها هستند؛ دسترسی به یک حساب مدیریتی میتواند حساب چند مشتری را نیز در معرض هزینه تبلیغاتی غیرمجاز قرار دهد. پژوهشگران صدها مورد ارسال اطلاعات به این سامانه دیدهاند؛ این عدد، تعداد حسابهای قطعیِ سرقتشده نیست.
Island توصیه میکند اتصالهای جدید از سایت رسمی سازنده تأیید شوند و نشانی واقعی در نوار اصلی مرورگر بررسی شود. استفاده از گذرکلید یا کلید امنیتی مقاوم به فیشینگ و بررسی مدیران جدید و هزینههای غیرعادی حسابها نیز توصیه شده است.
منبع: BleepingComputer



