Шахраї використали фейковий продукт Meta Muse Ads для крадіжки даних рекламодавців

Browser-in-browser attacks use fake Meta Muse Ad lure to steal credentials

Дослідники безпеки Island виявили фішингову кампанію, яка через фейковий сайт museads.ai видає себе за продукт Meta Muse Ads, щоб викрадати облікові дані та коди двофакторної автентифікації менеджерів рекламних акаунтів. Та ж платформа раніше імітувала Gemini, Claude, ChatGPT, Perplexity та Manus, використовуючи техніку «браузер у браузері» з фальшивим вікном входу. За оцінками дослідників, із одного лише фронтенду зафіксовано подання даних із близько 200 унікальних email-адрес за місяць, а загальний масштаб кампанії, ймовірно, значно більший.

Мовою оригіналу · EN

A phishing kit impersonating Meta's new Muse Ads product uses browser-in-browser tricks to steal advertisers' credentials and MFA codes.

Читати оригінал на The Register →

Чому в стрічці: Детальний розбір фішингової схеми з використанням брендів ШІ-сервісів — відповідає інтересу до безпеки/інфраструктури.

← Назад до стрічки