Falsos ChatGPT y Gemini roban cuentas publicitarias y MFA
Una campaña de phishing va a por quienes gestionan cuentas publicitarias. Usa versiones falsas de ChatGPT, Gemini, Claude y Perplexity para hacerse con credenciales de acceso y códigos de autenticación multifactor (MFA). Las páginas se basan en ataques browser-in-the-browser (BitB), según los investigadores de Island, una empresa de seguridad para navegadores.
Los responsables hicieron coincidir parte de la campaña con el reciente lanzamiento de Muse, un agente de IA que Meta presenta como un asistente para todo tipo de tareas personales.
Por qué las cuentas publicitarias
Los objetivos son empleados de agencias, compradores de medios y administradores. Sus cuentas suelen dar acceso a varias cuentas de clientes, lo que las hace muy valiosas.
Una vez dentro, los atacantes suelen poder gastar el saldo disponible en campañas publicitarias fraudulentas. También pueden vender las cuentas a otros delincuentes, a menudo por sumas elevadas.
Las falsas herramientas de IA se dirigen a anunciantes. Prometen ayudar a llegar a compradores, redactar briefings de anuncios y planificar y auditar campañas y presupuestos. Para usar cualquiera de estas funciones, se pide a la víctima que conecte su cuenta. Al pulsar "conectar" se abre lo que parece una ventana de inicio de sesión de Google dentro de la página, con una barra de direcciones que muestra accounts.google.com.
Cómo funciona el truco BitB
El investigador de seguridad mr. dox describió la técnica browser-in-the-browser en marzo de 2022. El atacante dibuja una ventana de navegador falsa dentro de una real y la utiliza para mostrar una página de inicio de sesión fraudulenta.
La ventana parece una ventana emergente de inicio de sesión normal, con un título y una interfaz creíbles y la URL que el usuario espera ver. En realidad es un iframe diseñado para capturar todo lo que escribe la víctima. El método se ha usado mucho desde entonces, también contra usuarios de Steam.
Según Island, el kit de esta campaña adapta su interfaz a Windows, macOS, iOS y Android. Imita el estilo del navegador y admite el modo oscuro.
Una persona a los mandos
Cuando la víctima entra en el flujo BitB, un operador humano toma el control y decide qué ve a continuación. El operador puede:
- pedir la contraseña hasta tres veces
- solicitar un código por SMS o de una app de autenticación para saltarse el MFA
- mostrar solicitudes push de Okta o avisos de aprobación de Google
- mostrar un código QR
- rechazar los códigos que introduce la víctima
- dejar a la víctima en una pantalla de espera
- terminar o suprimir el flujo de phishing en cualquier momento
La plataforma admite los procesos de inicio de sesión de Google, Meta, TikTok y Okta. Las órdenes se transmiten mediante eventos de Socket.IO.
"A diferencia de un kit de proxy inverso transparente, la plataforma visible reconstruye localmente la interfaz del proveedor y recoge las credenciales y el estado del MFA a través de sus propias API", escribieron los investigadores en su informe.
Este diseño oculta el tráfico malicioso. Para un observador, parece un producto de IA que se comunica con el backend de una aplicación sin relación alguna.
Parte de una operación mayor
Al analizar la infraestructura, Island vinculó los señuelos de IA con una operación más amplia que también utilizaba falsas ofertas de empleo y páginas de reembolso. Todas estas páginas comparten una pila de Next.js y Socket.IO y endpoints de API comunes. Muchas se alojan en frontends de Vercel con backends en Railway o Render.
El vínculo fue posible porque el atacante dejó código fuente antiguo en repositorios públicos de GitHub mal configurados. Ese código permitió a los investigadores rastrear la actividad hasta marzo.
El canal de Telegram utilizado para controlar los ataques había recibido cientos de envíos de víctimas. Island señala que esta cifra no tiene por qué coincidir con el número de cuentas realmente comprometidas.
Los investigadores contabilizaron decenas de URL en las campañas de anuncios, reembolsos y reclutamiento. Su informe las recoge todas.
Cómo detectar la ventana falsa
Las páginas BitB son convincentes, pero hay una prueba sencilla. Una ventana emergente OAuth auténtica es una ventana del navegador independiente, así que se puede arrastrar fuera del navegador principal o cambiar de tamaño. Una ventana BitB no es más que un iframe dentro de la página y no permite ninguna de las dos cosas. Si una ventana de inicio de sesión no sale del marco del navegador, es falsa.
Nuestro análisis
Esta campaña combina dos cosas que ahora mismo funcionan muy bien para los atacantes: el interés por las nuevas herramientas de IA y el alto valor de las cuentas de empresa compartidas. Los falsos productos de IA ofrecen un motivo creíble para pedir que se conecte una cuenta, y un solo acceso de agencia puede abrir la puerta a muchos clientes a la vez. Para los equipos de marketing, esto indica que las cuentas de plataformas publicitarias merecen la misma protección que las de finanzas o administración.
El operador humano en el proceso es lo más preocupante. Como alguien puede rechazar códigos, repetir las peticiones de contraseña y alternar en tiempo real entre retos de Okta, Google y códigos QR, los códigos por SMS y de apps de autenticación protegen poco en este caso. Como ocurre con otros kits de phishing dirigidos a públicos concretos, el señuelo cambia mientras el backend sigue siendo el mismo, como demuestra la reutilización de una misma pila para anuncios, reembolsos y reclutamiento.
De momento, la prueba de arrastrar y redimensionar es una defensa barata que vale la pena enseñar a la plantilla. Comprobar los enlaces desconocidos con herramientas como los verificadores de reputación de URL también puede ayudar. Habrá que ver si los operadores se pasan a nuevos nombres de productos de IA a medida que sigan llegando lanzamientos, y si plataformas como Meta, Google y TikTok responden con opciones de inicio de sesión más resistentes al phishing para las cuentas publicitarias.
