Alerta sobre herramientas de marketing impulsadas por IA falsas que buscan cuentas de Google Ads



En la era digital actual, la promesa de herramientas de IA para optimizar campañas publicitarias está en auge. Sin embargo, investigadores de seguridad han detectado una campaña organizada que ofrece productos impulsados por IA falsos para anunciantes y gerentes de marketing, con el objetivo de robar cuentas de Google Business y acceso a métodos de pago, presupuestos y cuentas de clientes vinculadas.

La mayoría de nombres de IA reconocidos, como ChatGPT, Google Gemini, Claude, Manus y Muse, están siendo abusados en esta campaña. Los atacantes emplean plataformas de phishing avanzadas, donde las víctimas creen interactuar con herramientas legítimas, pero en realidad son dirigidas hacia una experiencia de autenticación fraudulenta diseñada para capturar credenciales y datos sensibles.

Un informe reciente de investigaciones de seguridad describe un marco de phishing que facilita la creación de sitios web que ofrecen productos de marketing supuestamente potenciados por Inteligencia Artificial. Cada marca recibe su propia “pitch”: ChatGPT promete un brief de Google Ads para lunes; Gemini ofrece soporte para MCC y cuentas vinculadas; Claude ofrece un portal publicitario propio; Perplexity propone planificación de campañas y auditorías de gasto; y Manus promete una integración privada con Meta. El objetivo común es que la víctima conecte su cuenta de Google para continuar, momento en el que se inicia un ataque tipo browser-in-the-browser (BitB) que simula un navegador completo dentro del navegador real.

El engaño es tan cuidadoso que la barra de direcciones puede mostrar dominios aparentemente legítimos como accounts.google.com. Si la víctima eleva la mirada unos centímetros, podría detectar que el dominio real no está relacionado con Google ni con los nombres de IA usados. El kit de phishing es avanzado: el navegador fraudulento se adapta al sistema operativo y entorno del visitante, con detalles como la barra de direcciones de Safari, pestañas personalizadas de Chrome y modo oscuro.

Durante el proceso de inicio de sesión, un “operador humano” del otro lado acompaña al participante, observando cada envío y decidiendo qué ver a continuación. Pueden simular errores de contraseña mal tecleada o presentar pantallas MFA falsas. El ataque también recaba huellas del dispositivo: IP, ubicación, tamaño de pantalla y hasta WebGL.

Se afirma que la plataforma es compatible con flujos de Google, Meta, TikTok y Okta. El fin último es económico: las cuentas comerciales incluyen métodos de pago y presupuestos aprobados que pueden explotarse para consumos no autorizados. Una cuenta de administrador de una red de agencias puede conectarse con múltiples cuentas de clientes, cada una con su propio perfil de facturación y usuarios vinculados.

Este tipo de abuso no es nuevo, pero la facilidad de robar credenciales y permisos desde una cuenta ya establecida, con métodos de pago asociados, representa un vectorde alto riesgo para anunciantes y agencias. Aun así, los investigadores no lograron desmantelar la operación en el momento de la observación; se reportó que había cientos de envíos de víctimas al plataforma maliciosa.

Las recomendaciones principales para las organizaciones incluyen tratar las integraciones ficticias de IA como solicitudes de acceso a cuentas, inspeccionar el origen externo, correlacionar patrones de clientes y buscar vocabulario de control. También se recomienda usar autenticación resistente al phishing, revisar cambios en el control de la publicidad y considerar medidas como claves de inicio de sesión bound al origen y autenticación basada en hardware para eliminar contraseñas reutilizables y códigos temporales. Después de una exposición, conviene revisar cada cuenta de cliente para detectar nuevos gerentes o socios, cambios en detalles de recuperación y campañas o presupuestos no autorizados.

Este análisis y las recomendaciones provienen de Island, que advierte sobre la continua evolución de estas tácticas y la necesidad de mantener prácticas de seguridad rigurosas en la gestión de cuentas publicitarias y relaciones con clientes.

from Latest from TechRadar https://ift.tt/A278iFI
via IFTTT IA