Фальшивые сайты ChatGPT и Gemini крадут аккаунты: как не попасться
Вы заходите на сайт «нового ИИ-помощника», нажимаете «Подключить аккаунт» и видите знакомое окно входа Google с правильным адресом в строке. Вводите пароль, потом код из SMS. Через минуту аккаунт уже у посторонних. Именно так работает кампания, которую описали исследователи браузерной безопасности из компании Island: поддельные сайты ChatGPT, Gemini, Claude и Perplexity, а заодно «ассистент» Muse, который недавно представила Meta.
Первой мишенью стали рекламные менеджеры и медиабайеры: через их аккаунты можно тратить чужие рекламные бюджеты. Но приём универсальный, и завтра он может нацелиться на любого, кто пользуется Google, Meta или TikTok.
Как выглядит ловушка
Фальшивый сайт обещает помочь с рекламой: подобрать покупателей, составить бриф, проверить расходы. Чтобы «начать», нужно подключить аккаунт. Кнопка открывает не настоящее окно браузера, а картинку окна внутри страницы. Атака называется «браузер в браузере» (Browser-in-the-Browser, BitB), её придумал исследователь под ником mr.d0x ещё в 2022 году, и его описание метода до сих пор актуально.
Внутри поддельного окна нарисованы заголовок, адресная строка с accounts.google.com и список ваших аккаунтов. Набор подстраивается под Windows, macOS, iOS и Android, умеет тёмную тему и стиль нужного браузера. Дальше за дело берётся живой оператор: он может запросить пароль до трёх раз, попросить код из SMS или приложения-аутентификатора, показать «подтверждение» Google или QR-код. Неправильный код он отклонит, а вас подержит на экране ожидания, пока сам входит в ваш аккаунт.
Кампания тянется как минимум с марта. Помимо ИИ-приманок исследователи нашли поддельные вакансии и страницы «возврата денег». Хозяева сети по ошибке оставили открытыми старые репозитории на GitHub, по ним и удалось восстановить историю. В Telegram-канале управления накопились сотни присланных данных.
Как отличить фальшивое окно от настоящего
Фальшивка — это всего лишь кусок страницы, а не окно операционной системы. Отсюда простые проверки, которые занимают пять секунд:
- Перетащите окно за заголовок к краю экрана или на другой монитор. Настоящее окно выйдет за границы вкладки, поддельное упрётся в рамку страницы и обрежется.
- Попробуйте изменить размер. Настоящий всплывающий вход тянется за угол, нарисованный — нет.
- Попробуйте свернуть окно или закрыть его крестиком. У настоящего окна поведение системное, а у картинки на странице сворачивать нечего, и иногда она просто зависает.
- Закройте вкладку и зайдите в аккаунт Google вручную, набрав адрес сами. Если сайту действительно нужен доступ, он появится в списке подключений.
Что сделать заранее
Главная защита — не вводить пароль там, куда вас привели по ссылке из рекламы, почты или мессенджера. ИИ-сервис всегда можно открыть через закладку или поиск, а не через объявление с обещанием «бесплатного доступа к самой мощной модели». Закладки на ChatGPT, Gemini и другие нужные сервисы в браузере заводятся за минуту, подробнее о самом браузере есть на нашей странице Google Chrome.
Пароль и коды из SMS мошенник может перехватить, а вот ключ доступа (passkey) привязан к настоящему адресу сайта и на поддельной странице просто не сработает. Включите его в «Аккаунт Google → Безопасность → Ключи доступа». Если ключи пока недоступны, хотя бы настройте двухэтапную аутентификацию через приложение, а не через SMS.
И ещё одна привычка: ИИ-ассистентам не нужен полный доступ к вашему рекламному или почтовому аккаунту. Если ИИ-помощник просит его сразу, это повод уйти. Про то, какие данные видит сам настоящий ассистент, мы писали в материале «Gemini в Chrome по умолчанию видит ваши вкладки: как это отключить».
Если вы уже ввели данные на подозрительном сайте, сразу смените пароль с другого устройства, завершите все сеансы в настройках безопасности аккаунта и отзовите незнакомые подключённые приложения. Затем проверьте историю рекламных расходов.
Добавить комментарий