Фейковые сайты ChatGPT и Gemini крадут рекламные аккаунты и коды MFA
Кампания фишинга использует поддельные сайты ChatGPT, Gemini, Claude и Perplexity для кражи логинов и кодов MFA через browser-in-browser атаки. Цель — сотрудники агентств и медиабайеры с доступом к аккаунтам множества клиентов; оператор вручную запрашивает пароли и коды до трёх раз.
- Поддельные страницы имитируют ChatGPT, Gemini, Claude и Perplexity
- Атака через browser-in-browser подделывает окно accounts.google.com
- Оператор вручную запрашивает пароль и MFA до трёх раз
- Кит адаптируется под Windows, macOS, iOS и Android, включая тёмную тему
Читать дальше
Безопасность