Faux ChatGPT et Gemini : comptes pub et codes MFA volés

Faux ChatGPT et Gemini : comptes pub et codes MFA volés

Une campagne d'hameçonnage vise les personnes qui gèrent des comptes publicitaires. Elle s'appuie sur de fausses versions de ChatGPT, Gemini, Claude et Perplexity pour dérober des identifiants de connexion et des codes d'authentification multifacteur (MFA). Selon les chercheurs d'Island, une entreprise spécialisée dans la sécurité des navigateurs, ces pages reposent sur des attaques dites browser-in-the-browser (BitB).

Les opérateurs ont calé une partie de la campagne sur le lancement récent de Muse, un agent d'IA que Meta présente comme un assistant pour toute une série de tâches personnelles.

Pourquoi les comptes publicitaires

Les cibles sont des employés d'agences, des acheteurs média et des administrateurs. Leurs comptes donnent souvent accès à plusieurs comptes clients en aval, ce qui en fait des prises de valeur.

Une fois à l'intérieur, les attaquants peuvent généralement dépenser le solde disponible dans des campagnes publicitaires frauduleuses. Ils peuvent aussi revendre ces comptes à d'autres criminels, souvent pour des sommes importantes.

Les faux outils d'IA ciblent les annonceurs. Ils promettent d'aider à toucher des acheteurs, de rédiger des briefs publicitaires, ainsi que de planifier et d'auditer les campagnes et les dépenses. Pour accéder à ces fonctions, la victime est invitée à connecter son compte. Un clic sur "connecter" ouvre ce qui ressemble à une fenêtre de connexion Google intégrée à la page, avec une barre d'adresse affichant accounts.google.com.

Comment fonctionne la ruse BitB

Le chercheur en sécurité mr. dox a décrit la technique browser-in-the-browser en mars 2022. L'attaquant dessine une fausse fenêtre de navigateur à l'intérieur d'une vraie et s'en sert pour afficher une page de connexion frauduleuse.

La fenêtre ressemble à une fenêtre de connexion classique, avec un titre crédible, une interface et l'URL que l'utilisateur s'attend à voir. En réalité, il s'agit d'une iframe conçue pour capturer tout ce que la victime saisit. La méthode a été largement utilisée depuis, notamment contre des utilisateurs de Steam.

D'après Island, le kit utilisé dans cette campagne adapte son interface à Windows, macOS, iOS et Android. Il reproduit le style des navigateurs et prend en charge le mode sombre.

Un humain aux commandes

Dès que la victime entre dans le parcours BitB, un opérateur humain prend la main et décide de ce qu'elle verra ensuite. L'opérateur peut :

  • demander le mot de passe jusqu'à trois fois
  • réclamer un code SMS ou d'application d'authentification pour contourner la MFA
  • afficher des demandes de validation push Okta ou des invites d'approbation Google
  • afficher un QR code
  • rejeter les codes soumis par la victime
  • maintenir la victime sur un écran d'attente
  • interrompre ou masquer le parcours d'hameçonnage à tout moment

La plateforme prend en charge les parcours de connexion de Google, Meta, TikTok et Okta. Les commandes transitent par des événements Socket.IO.

"Contrairement à un kit de proxy inverse transparent, la plateforme visible reconstruit localement l'interface du fournisseur et collecte les identifiants et l'état de la MFA via ses propres API", écrivent les chercheurs dans leur rapport.

Cette conception dissimule le trafic malveillant. Pour un observateur extérieur, on dirait simplement un produit d'IA qui communique avec le backend d'une application sans rapport.

Une opération plus vaste

En examinant l'infrastructure, Island a rattaché ces leurres d'IA à une opération plus large qui utilisait aussi de fausses offres d'emploi et de fausses pages de remboursement. Toutes ces pages partagent une pile Next.js et Socket.IO ainsi que des points de terminaison d'API communs. Beaucoup reposent sur des frontends hébergés chez Vercel, avec des backends chez Railway ou Render.

Ce rapprochement a été possible parce que l'attaquant avait laissé d'anciennes versions du code source dans des dépôts GitHub publics mal configurés. Ce code a permis aux chercheurs de remonter l'activité jusqu'en mars.

Le canal Telegram servant à piloter les attaques avait reçu des centaines de soumissions de victimes. Island précise que ce chiffre ne correspond pas forcément au nombre de comptes réellement compromis.

Les chercheurs ont recensé des dizaines d'URL dans les campagnes liées à la publicité, aux remboursements et au recrutement. Leur rapport les liste toutes.

Repérer la fausse fenêtre

Les pages BitB sont convaincantes, mais un test simple permet de les démasquer. Une véritable fenêtre OAuth est une fenêtre de navigateur distincte : on peut la faire glisser hors du navigateur principal ou la redimensionner. Une fenêtre BitB n'est qu'une iframe intégrée à la page et ne permet ni l'un ni l'autre. Si une fenêtre de connexion refuse de sortir du cadre du navigateur, c'est un faux.

Notre analyse

Cette campagne réunit deux ingrédients qui fonctionnent très bien pour les attaquants en ce moment : l'engouement pour les nouveaux outils d'IA et la grande valeur des comptes professionnels partagés. Les faux produits d'IA offrent un prétexte crédible pour demander la connexion d'un compte, et un seul accès d'agence peut ouvrir la porte à de nombreux clients d'un coup. Pour les équipes marketing, cela signifie que les comptes des plateformes publicitaires méritent la même protection que les comptes financiers ou d'administration.

L'opérateur humain dans la boucle est l'aspect le plus inquiétant. Comme quelqu'un peut rejeter des codes, redemander le mot de passe et basculer en temps réel entre les validations Okta, Google et QR code, les codes SMS et ceux des applications d'authentification n'offrent ici qu'une protection limitée. Comme pour d'autres kits d'hameçonnage visant des publics précis, le leurre change mais le backend reste le même, comme le montre la réutilisation d'une même pile pour la publicité, les remboursements et le recrutement.

Pour l'instant, le test du glisser-redimensionner est une défense peu coûteuse qui vaut la peine d'être enseignée au personnel. Vérifier les liens inconnus avec des outils comme les services d'évaluation de la réputation des URL peut aussi aider. Reste à voir si les opérateurs passeront à de nouveaux noms de produits d'IA au fil des lancements, et si des plateformes comme Meta, Google et TikTok réagiront en proposant des options de connexion plus résistantes à l'hameçonnage pour les comptes publicitaires.