Fałszywe portale reklamowe ChatGPT, Gemini i Claude wyłudzają dane logowania oraz kody MFA
Badacze ujawnili działanie platformy phishingowej podszywającej się pod narzędzia reklamowe dla AI. Atak wykorzystuje technikę BitB do kradzieży poświadczeń i kodów MFA.
Atakujący wykorzystują również płatne wyniki wyszukiwania oraz fałszywe zaproszenia e-mailowe, aby kierować ofiary na zainfekowane strony. Zaleca się stosowanie uwierzytelniania odpornego na phishing oraz szczegółową weryfikację wszelkich integracji z narzędziami AI.