Sahte ChatGPT ve Gemini siteleri, canlı oltalamayla reklam hesaplarını ele geçiriyor
Island araştırmacıları, reklam çalışanlarını sahte bir Google giriş penceresine çeken ve parola ile MFA kodlarını canlı bir operatör aracılığıyla toplayan sahte yapay zekâ siteleri tespit etti.
Kısaca
- ChatGPT, Gemini, Claude ve Perplexity'yi taklit eden siteler ajans çalışanlarını, medya satın alma uzmanlarını ve reklam hesabı yöneticilerini hedef alıyor.
- accounts.google.com adresini taklit eden tarayıcı içinde tarayıcı penceresi kimlik bilgilerini topluyor; canlı operatör SMS, doğrulayıcı, Okta push veya QR kodu istiyor.
- Kit Google, Meta, TikTok ve Okta giriş akışlarını destekliyor; Telegram kanalına yüzlerce kurban kaydı düştü.
- Island'a göre açıkta kalan GitHub depoları operasyonun mart ayına kadar uzandığını gösteriyor.
Tarayıcı güvenliği şirketi Island'ın araştırmasına dayanarak BleepingComputer'ın 6 Ekim'de aktardığına göre, bir oltalama operasyonu ChatGPT, Gemini, Claude ve Perplexity gibi görünen sahte web siteleri üzerinden reklam hesabı kimlik bilgilerini ve çok faktörlü kimlik doğrulama (MFA) kodlarını çalıyor. Kampanyanın hedefinde ajans çalışanları, medya satın alma uzmanları ve reklam hesabı yöneticileri var; bu kişilerin hesapları çoğu zaman çok sayıda müşteri hesabına erişim ve harcama yetkisi taşıyor.
Neler oldu?
BleepingComputer'ın aktardığına göre oltalama sayfaları kendilerini reklamverenlerin alıcılara ulaşmasına, reklam brifi almasına ve kampanya planlamasına yardım eden yapay zekâ ürünleri olarak tanıtıyor. Ziyaretçilerden hesaplarını bağlamaları için "Connect" düğmesine basmaları isteniyor. Saldırgan, Meta'nın yakın zamanda duyurduğu Muse yapay zekâ ajanını da yem olarak kullanmış. Island, reklam, iade ve işe alım temalı kampanyalarda kullanılan onlarca URL tespit etti.
Habere göre ele geçirilen reklam hesapları suçlular için değerli; çünkü hesaplardaki bakiye sahte reklamlara harcanabiliyor ya da hesaplar yeniden satılabiliyor.
Teknik detaylar
Kurban "Connect" düğmesine tıkladığında gerçek tarayıcı sayfasının içinde, başlık çubuğu ve accounts.google.com yazan adres çubuğuyla sahte bir Google giriş penceresi açılıyor. "Tarayıcı içinde tarayıcı" (browser-in-the-browser, BitB) olarak bilinen bu pencere aslında kimlik bilgisi toplamak için hazırlanmış bir iframe. Island'ın açıklamasına göre ardından oturumu bir insan operatör devralıyor; parolayı birkaç kez isteyebiliyor, SMS veya doğrulayıcı uygulama kodu talep edebiliyor, Okta push bildirimi, Google onay istemi ya da QR kodu gösterebiliyor, gönderilen kodları reddedebiliyor, kurbanı bekleme ekranında tutabiliyor veya akışı istediği an sonlandırabiliyor.
Araştırmacılar platformun Socket.IO olayları üzerinden Google, Meta, TikTok ve Okta giriş akışlarını desteklediğini belirtiyor. Kampanyalar Next.js ve Socket.IO tabanlı ortak bir yapıyı, ortak API uç noktalarını ve Vercel üzerinde barındırılan ön yüzlerle Railway veya Render arka uçlarını paylaşıyor. Island'a göre şeffaf ters vekil sunucu (reverse proxy) kitlerinden farklı olarak bu platform sağlayıcı arayüzünü yerelde yeniden oluşturuyor, kimlik bilgilerini ve MFA durumunu kendi API'leri üzerinden topluyor. Kit, tarayıcı görünümü ve karanlık mod dahil olmak üzere arayüzünü Windows, macOS, iOS ve Android'e göre uyarlayabiliyor.
Island'a göre operasyona bağlı bir Telegram kontrol kanalına "yüzlerce kurban kaydı" düştü; ancak şirket bunun aynı sayıda hesabın başarıyla ele geçirildiği anlamına gelmediğini vurguluyor. Yanlış yapılandırılmış herkese açık GitHub depoları eski kaynak kodunu açığa çıkardı ve araştırmacıların faaliyeti mart ayına kadar izlemesini sağladı. Ele geçirilen hesap sayısı bağımsız olarak doğrulanmış değil.
Ne yapmalı?
Island, BitB pencerelerinin fark edilebileceğine dikkat çekiyor: Gerçek bir OAuth açılır penceresi sürüklenip tarayıcı penceresinin dışına taşınabilen ve yeniden boyutlandırılabilen gerçek bir penceredir; iframe tabanlı sahte pencere ise tarayıcının dışına çıkamaz. Reklam ekipleri tanımadıkları yapay zekâ araçlarındaki "hesabını bağla" istemlerine şüpheyle yaklaşmalı, giriş yapmadan önce alan adını doğrulamalı ve canlı bir operatörün aktarabileceği SMS ile tek kullanımlık kodlar yerine geçiş anahtarı (passkey) veya donanım güvenlik anahtarı gibi oltalamaya dayanıklı MFA yöntemlerini tercih etmeli. Müşteri reklam hesaplarını yöneten kurumların bu hesaplardaki giriş uyarılarını ve beklenmeyen harcamaları da gözden geçirmesi önerilir.
Kaynaklar
- Fake ChatGPT, Gemini Sites steal advertising accounts, MFA codes — BleepingComputer
Bu haber yukarıda listelenen kaynaklara dayanmaktadır. Kritik sistemlerle ilgili işlem yapmadan önce üreticinin resmi duyurusunu kontrol edin.



