跳到正文
事件持续更新

钓鱼平台仿冒AI品牌窃取广告账户与MFA码

2 篇报道2 个报道来源3 小时前更新

先了解这件事

AI 综述

一波针对广告账户管理者的钓鱼活动利用假冒 ChatGPT、Gemini、Claude、Perplexity 和 Meta Muse 等 AI 品牌的页面,通过浏览器套浏览器(BitB)攻击伪造登录窗口,窃取登录凭证和 MFA 验证码。攻击者以 Meta 新推出的 Muse AI 智能体为诱饵,诱导代理机构员工、媒介采购和管理员连接账户,并支持 Google、Meta、TikTok 和 Okta 登录流程。Island 研究人员将其描述为“人工操作钓鱼平台”,其中 museads.ai 于 2026 年 9 月 16 日出现,在 Meta 推出 Muse 后一周多上线。研究人员还发现该活动与使用虚假招聘和退款页面的攻击有关联。

AI 根据报道生成 · 16 分钟前更新

后续时间线

报道和讨论按时间排:从发布、媒体跟进到各平台的讨论。

10月7日
  1. The Hacker News
    仿冒 ChatGPT、Gemini、Claude 的广告门户钓鱼平台窃取凭据与 MFA 验证码

    Island 研究人员披露一个"人工操作钓鱼平台",仿冒 Google Gemini、Anthropic Claude、OpenAI ChatGPT、Perplexity、Meta Muse 和 Manus 的广告产品,通过浏览器内浏览器(BitB)伪造登录窗口窃取账号凭据与 MFA 验证码。其中 museads.ai 于 2026 年 9 月 16 日出现,在 Meta 推出 Muse 后一周多上线,点击伪造页面上的"Connect"按钮即触发 BitB 攻击,设备指纹经 Socket.IO 传至 /api/send/ip,攻击者实时登录并自行选择 MFA 挑战。目标为代理机构员工、媒介采购和经理账户管理员,相关站点共用 Next.js 与 Socket.IO 技术栈。

10月6日
  1. BleepingComputer
    假 ChatGPT、Gemini 等 AI 站点借浏览器套浏览器攻击窃取广告账户与 MFA 验证码

    一波针对广告账户管理者的钓鱼活动利用假冒 ChatGPT、Gemini、Claude 和 Perplexity 的页面,通过浏览器套浏览器(BitB)攻击窃取登录凭证和 MFA 验证码。攻击者借助 Meta 新推出的 Muse AI 智能体为诱饵,伪造 Google 登录窗口,诱导代理机构员工、媒介采购和管理员连接账户,并支持 Google、Meta、TikTok 和 Okta 登录流程。研究人员发现该活动与一个使用虚假招聘和退款页面的更大规模操作相关,其 Telegram 控制频道已收到数百份受害者提交。

相关讨论

各平台上讨论这件事的帖子和转述:不单独成文,只列链接和一句原文。72 小时的讨论链接数还含 2 篇报道,见后续时间线。

本站还没有收集到这件事的讨论链接。

关注度走势

关注度会随讨论变化:新来源越多越新越高,讨论停了回落到初评。

每天新增来源

2 天共 2 个·最多 1(10月6日)·今天 1

  • 10月6日 新增 1 个来源(1 家媒体、0 个账号)
  • 10月7日 新增 1 个来源(1 家媒体、0 个账号)

每小时关注度

当前关注度 31·可比范围峰值 33(10月7日 03:00)·近 24 小时可比范围变化 –

01020304010月7日00:0010月7日02:0010月7日03:0010月7日05:00

趋势只比较一直被完整观测到的同一批信源,范围可能比当前关注度小。移动指针或点击图表查看每小时关注度;键盘可用左右方向键切换。