Im Visier stehen laut Sicherheitsforschern von Island vor allem Beschäftigte von Werbeagenturen und Administratoren mit Zugriff auf Werbekonten mehrerer Kunden. Als Köder dienen unter anderem nachgeahmte Angebote für ChatGPT, Gemini, Claude und Perplexity sowie Metas KI-Assistent Muse. Die vermeintlichen Dienste versprechen Werbetreibenden Unterstützung etwa bei der Kundensuche und Kampagnenplanung. Um sie zu verwenden, sollen Betroffene ihr Werbekonto verbinden.
Der Anmeldevorgang führt dabei nicht zu einer echten Google-Seite. Stattdessen zeigt die Webseite ein darin eingebautes, gefälschtes Browserfenster, dessen Adressleiste beispielsweise „accounts.google.com“ nachbildet. Bei dieser Browser-in-the-Browser-Methode erscheint die Anmeldung wie ein separates Browserfenster, ist technisch aber Teil der Webseite. So können die Angreifer eingegebene Zugangsdaten und Angaben zur Multifaktor-Authentifizierung abfangen.
Das verwendete Phishing-Kit kann nach Angaben von Island verschiedene Betriebssysteme und Browser nachahmen, darunter Windows, MacOS, iOS und Android. Auch unterschiedliche Browser-Designs und der Dunkelmodus lassen sich darstellen. Während der Anmeldung kann ein menschlicher Angreifer den Ablauf steuern: Betroffene können erneut nach ihrem Passwort gefragt werden oder Codes per SMS und Authenticator-App eingeben. Auch Okta-Bestätigungen, Google-Freigaben und QR-Codes werden laut Island abgefragt. Eingereichte Codes können zurückgewiesen oder zurückgehalten werden.
Die Kampagne beschränkt sich nicht auf gefälschte KI-Dienste. Zu den weiteren Ködern zählen fingierte Stellenangebote und Rückerstattungsseiten. Island konnte die Aktivitäten anhand öffentlich zugänglichen, fehlerhaft konfigurierten GitHub-Codes bis mindestens März zurückverfolgen; ein zugehöriger Telegram-Kanal hatte bereits Hunderte Opferdaten erhalten. Ein Hinweis auf die Fälschung: Das simulierte Fenster lässt sich nicht aus dem Hauptbrowser heraus verschieben oder frei in der Größe verändern.
