Présentation

Des chercheurs d’Island ont décrit une plateforme de phishing opérée manuellement qui se fait passer pour des produits publicitaires liés à des IA telles que ChatGPT, Google Gemini, Anthropic Claude, Perplexity, Meta Muse et Manus. Chaque page propose un bouton « Connect » qui déclenche la capture des identifiants de comptes Google, Meta, TikTok et Okta ainsi que les codes MFA. Le ciblage porte sur les équipes d’agences, les acheteurs médias et les administrateurs de comptes manager.

Mécanisme d'attaque

Le cœur de l’opération repose sur la technique « browser‑in‑the‑browser » (BitB). En cliquant sur le bouton « Connect », le navigateur ouvre une fenêtre factice à l’intérieur du vrai navigateur. La barre d’adresse de la fenêtre factice affiche un domaine légitime (ex. accounts.google.com) tandis que le domaine réel reste celui du site de phishing. Cette illusion pousse la victime à saisir son mot de passe et le code MFA dans un formulaire qui semble authentique. En arrière‑plan, le dispositif est fingerprinté et les données sont transmises à l’attaquant via l’endpoint

/api/send/ip
exploité avec Socket.IO.

Infrastructure technique

Tous les sites identifiés partagent le même stack : le framework JavaScript Next.js pour le rendu côté serveur et la bibliothèque Socket.IO pour les communications en temps réel. Le code source des versions antérieures du système a été exposé dans des dépôts GitHub mal configurés, offrant aux analystes un aperçu complet du fonctionnement. Les opérateurs peuvent choisir le type de défi MFA présenté à la victime, puis tenter une connexion en temps réel avec les informations volées. La campagne s’inscrit dans un groupe plus large incluant des pages de remboursement Google Ads et des sites de recrutement factices pour des marques comme Tesla ou Nike.

Impacts et contre‑mesures

Les informations volées permettent aux criminels d’ajouter leurs propres administrateurs aux comptes publicitaires, de réduire les droits du propriétaire légitime et de lancer des campagnes publicitaires frauduleuses. Selon Mimecast, des familles de malwares telles que VietCredCare, DuckTail, NodeStealer et PXA Stealer ont déjà automatisé le vol de comptes publicitaires, créant un marché noir d’annonces à bonne réputation. La période d’observation de trois mois se terminant en août 2026 a recensé environ 850 pages d’atterrissage payantes, 26 destinations imitant ChatGPT et 71 identifiants de campagnes Google Ads. Les recommandations de mitigation incluent l’activation d’une authentification résistante au phishing, la vérification des changements de contrôle publicitaire et l’audit des intégrations IA avant toute connexion de compte.