← Alle KI-News
Aionity · KI-NewsModelle

Phishing-Seiten täuschen Browserfenster für KI-Anmeldungen vor

Eine Phishing-Kampagne nutzt gefälschte KI-Angebote, um Werbetreibende zur Anmeldung ihrer Konten zu verleiten. Die Angreifer bauen dafür ein Browserfenster samt gefälschter Google-Anmeldeseite direkt in eine Webseite ein.

Symbolbild: Phishing-Seiten täuschen Browserfenster für KI-Anmeldungen vor
Symbolbild · KI-generiert

Im Visier stehen laut Sicherheitsforschern von Island vor allem Beschäftigte von Werbeagenturen und Administratoren mit Zugriff auf Werbekonten mehrerer Kunden. Als Köder dienen unter anderem nachgeahmte Angebote für ChatGPT, Gemini, Claude und Perplexity sowie Metas KI-Assistent Muse. Die vermeintlichen Dienste versprechen Werbetreibenden Unterstützung etwa bei der Kundensuche und Kampagnenplanung. Um sie zu verwenden, sollen Betroffene ihr Werbekonto verbinden.

Der Anmeldevorgang führt dabei nicht zu einer echten Google-Seite. Stattdessen zeigt die Webseite ein darin eingebautes, gefälschtes Browserfenster, dessen Adressleiste beispielsweise „accounts.google.com“ nachbildet. Bei dieser Browser-in-the-Browser-Methode erscheint die Anmeldung wie ein separates Browserfenster, ist technisch aber Teil der Webseite. So können die Angreifer eingegebene Zugangsdaten und Angaben zur Multifaktor-Authentifizierung abfangen.

Das verwendete Phishing-Kit kann nach Angaben von Island verschiedene Betriebssysteme und Browser nachahmen, darunter Windows, MacOS, iOS und Android. Auch unterschiedliche Browser-Designs und der Dunkelmodus lassen sich darstellen. Während der Anmeldung kann ein menschlicher Angreifer den Ablauf steuern: Betroffene können erneut nach ihrem Passwort gefragt werden oder Codes per SMS und Authenticator-App eingeben. Auch Okta-Bestätigungen, Google-Freigaben und QR-Codes werden laut Island abgefragt. Eingereichte Codes können zurückgewiesen oder zurückgehalten werden.

Die Kampagne beschränkt sich nicht auf gefälschte KI-Dienste. Zu den weiteren Ködern zählen fingierte Stellenangebote und Rückerstattungsseiten. Island konnte die Aktivitäten anhand öffentlich zugänglichen, fehlerhaft konfigurierten GitHub-Codes bis mindestens März zurückverfolgen; ein zugehöriger Telegram-Kanal hatte bereits Hunderte Opferdaten erhalten. Ein Hinweis auf die Fälschung: Das simulierte Fenster lässt sich nicht aus dem Hauptbrowser heraus verschieben oder frei in der Größe verändern.

War der Artikel hilfreich?

💡 Tipp: Wenn du ein Werbekonto über einen angebotenen KI-Dienst verknüpfst, prüfe, ob sich das Anmeldefenster aus dem Browser heraus verschieben lässt.

Einzelne Quelle. Wir haben diese Meldung bisher nur bei einem Medium gefunden.

Frag Aiory dazu Aiory liest den Artikel und beantwortet deine Fragen dazu.

Quellen

KI-erstellter Artikel: Die Aionity-KI hat recherchiert – sie sucht die Originalquelle (etwa die Seite des Herstellers), zieht weitere Berichte hinzu und schreibt daraus einen eigenen Text. Alle Quellen stehen oben. Eine eigene Meinung gibt sie nicht ab. Kennzeichnung nach Art. 50 KI-Verordnung. Fehler? Sag uns im Discord Bescheid.

Neue KI-Meldungen direkt in deinem Feed: Folge @Aionity_News auf X

← Alle KI-News

Fragen? Einfach mitreden – im Discord.

Discord ist ein kostenloser Gruppenchat. Dort kannst du nachfragen, was eine Meldung bedeutet, eigene Fragen stellen und dich mit anderen austauschen – ganz ohne Vorwissen. Wir fangen gerade erst an: Schau gern vorbei und sag Hallo.