Dados de usuários – Profissionais responsáveis por campanhas de publicidade digital estão sendo alvo de uma operação criminosa que utiliza páginas falsas de ferramentas de inteligência artificial para obter credenciais de acesso. Os sites imitam serviços conhecidos, entre eles ChatGPT, Gemini, Claude, Perplexity e Muse, assistente anunciado recentemente pela Meta.
A intenção dos criminosos é assumir o controle de contas de anúncios e explorar os orçamentos disponíveis para financiar campanhas fraudulentas. Os perfis também podem ser comercializados posteriormente no mercado clandestino. A Meta não se pronunciou sobre o caso.
LEIA: Golpes envolvendo GTA 6 se multiplicam perto do lançamento
O esquema tem como alvo especialmente gestores de tráfego e equipes de agências que administram campanhas de diferentes clientes. Uma única invasão pode, portanto, abrir caminho para vários perfis empresariais vinculados à mesma conta.
Para convencer o usuário a fornecer acesso, os sites fraudulentos se apresentam como soluções para automatizar tarefas da publicidade digital. Entre os recursos anunciados estão análise de orçamento, elaboração de resumos de desempenho e planejamento de campanhas.
A armadilha começa quando a vítima tenta conectar sua conta de anúncios ao serviço. Nesse momento, a página exibe uma falsa tela de autenticação criada com a técnica Browser-in-the-Browser. O recurso reproduz visualmente uma janela de login do Google ou do Okta, incluindo elementos como a barra de endereço e o símbolo de cadeado.
A aparência pode fazer com que o usuário acredite estar acessando diretamente o serviço legítimo. No entanto, as informações digitadas são encaminhadas aos operadores da fraude. Eles utilizam os dados imediatamente para tentar entrar na conta verdadeira.
A autenticação em duas etapas também é explorada pelo esquema. Caso seja necessário um segundo fator, a própria estrutura criminosa solicita à vítima o código recebido por SMS, a chave gerada pelo aplicativo autenticador, uma aprovação por notificação ou a leitura de um QR Code.
Os criminosos podem ainda rejeitar uma senha até três vezes. Com isso, conseguem registrar diferentes tentativas feitas pelo usuário. Durante o processo, a vítima pode permanecer diante de uma tela de carregamento enquanto os operadores tentam concluir o acesso à conta real.
Muse foi copiado oito dias após anúncio
A infraestrutura chama atenção pela rapidez com que acompanha novidades do mercado de tecnologia. O Muse Ads, por exemplo, surgiu apenas oito dias depois de a Meta anunciar publicamente o assistente Muse. A página foi criada para aparentar ser uma ferramenta de gerenciamento de anúncios baseada no novo produto.
“Diferentemente de um kit transparente de proxy, a plataforma visível reconstrói localmente a interface do provedor e coleta credenciais e estados de autenticação por meio de suas próprias APIs”, afirmaram os pesquisadores Oleg Zaytsev e Ofek Ronen, em análise publicada pela empresa de segurança Island.
A investigação também encontrou indícios de que os responsáveis utilizam a mesma infraestrutura em diferentes modalidades de fraude. Os servidores e a estrutura técnica aparecem associados a páginas que simulam processos seletivos de empresas como Tesla, Nike e Louis Vuitton, além de falsos serviços relacionados a reembolsos financeiros.
Os pesquisadores encontraram ainda pastas públicas de código deixadas pelos operadores. Segundo eles, diferentes golpes compartilham os mesmos caminhos e o mecanismo que permite testar uma senha até três vezes.
“Demos uma olhada nas pastas públicas de código expostas pelos operadores e vimos que os mesmos caminhos e o mesmo modelo de tentar a senha até três vezes são reutilizados em diferentes abordagens”, detalharam os estudiosos.
Como identificar a página falsa
Uma das formas recomendadas pelos pesquisadores para identificar a fraude é testar o comportamento da janela de login antes de inserir qualquer informação. Em uma página legítima, uma janela real pode ser movimentada e redimensionada normalmente. No golpe, porém, a tela é apenas um elemento desenhado dentro do próprio site e não pode ser arrastada para fora da janela do navegador nem redimensionada.
Também é necessário conferir o endereço exibido na barra principal do navegador antes de informar senhas ou códigos de segurança.
Como camada adicional de proteção, os especialistas recomendam o uso de chaves físicas de segurança ou passkeys. Esses mecanismos dificultam que páginas fraudulentas consigam capturar os dados utilizados na autenticação.
CONHEÇA A BEE FENATI
A Bee Fenati é uma rede social pensada para a categoria TI. Lá, o profissional de tecnologia troca experiências com colegas de profissão, se mantém atualizado sobre as novas tendências do setor de tecnologia, turbina o seu currículo com cursos e certificações, encontra vagas disponíveis no mercado e ainda ganha descontos e cashback em centenas de grandes marcas parceiras. (Saiba mais)
Recupere o valor da sua contribuição
Na Benefícios Rede Bee, o profissional de TI acessa descontos em centenas de grandes marcas, com muitas delas oferecendo cashback. A partir de R$ 20 acumulados em sua carteira digital, você pode transferir o dinheiro direto para sua conta bancária. (Saiba mais)
Capacitação profissional
A Fenati Academy, você acessa milhares de cursos e diversas certificações internacionais gratuitas – ou com descontos exclusivos – de parceria de renome no mercado, como a Cisco e a Oracle. Você também ganha bolsa integral de acesso ao Sindplay, streaming de capacitação em TI apelidado pela mídia especializada como a “Netflix de TI”. (Saiba mais)
Encontre a vaga ideal
A Bee Hunter é uma plataforma inteligente que utiliza tecnologia e IA para tornar a busca por vagas mais eficiente, estratégica e conectada ao perfil de cada usuário. A ferramenta cruza currículos com vagas disponíveis e indica a melhor oportunidade em emprego para você. Ela ainda sugere cursos disponíveis na Fenati Academy para te ajudar a ficar mais perto do emprego que você está buscando. (Saiba mais)
Baixe o aplicativo da Bee Fenati agora na APP STORE (IOS) OU PLAY STORE (ANDROID) e aproveite!
(Com informações de Tecmundo)
(Foto: Reprodução/Magnific)
