Kibernetska varnost
08.10.2026 06:59
Posodobljeno 2 uri nazaj.

Deli z drugimi:

Share
Sledite nam na Google News

Lažne AI oglaševalske platforme kradejo dostopne podatke

Foto: Pexels
Foto: Pexels

Napadalci so ustvarili vrsto lažnih spletnih mest, ki se predstavljajo kot orodja za optimizacijo oglaševalskih kampanj in revizijo porabe pri orodjih, kot so Google Gemini, ChatGPT, Anthropic Claude, Perplexity, Meta Muse in Manus. Strankam obljubljajo enostavno povezavo oglaševalskih računov. V resnici pa je njihov edini cilj kraja vstopnih podatkov ter kod za večfaktorsko preverjanje identitete (MFA).

Napad poteka prek tehnike »brskalnik v brskalniku«. Ob kliku na gumb za povezavo se znotraj pravega brskalnika izriše ponarejeno okno s prijavnim obrazcem. Lažna vrstica z naslovom prikazuje zaupanja vredne domene, kot je accounts.google.com, medtem ko uporabnik dejansko ostaja na spletnem mestu napadalcev. V ozadju sistem odvzame digitalni odtis naprave, posreduje podatke napadalcem prek knjižnice Socket.IO, upravljavec pa nato v živo izbere, kateri varnostni izziv bo prikazan žrtvi.

Storilci svoje ponudbe prilagajajo aktualnim novicam. Ena od strani, museads.ai, se je pojavila sredi septembra 2026, le kratek čas po tem, ko je Meta lansirala svojega AI-agenta Muse. Žrtve na te strani običajno pridejo prek lažnih vabil po e-pošti. Raziskovalci podjetja Island opozarjajo, da gre za širšo operacijo, ki vključuje tudi lažne zahtevke za vračilo denarja pri Google Ads ter lažne zaposlitvene strani za znane blagovne znamke. Vse strani uporabljajo tehnološki sklad Next.js in Socket.IO.

Cilj napadov so predvsem zaposleni v agencijah in upravljavci oglaševalskih računov. Zloraba prevzetih računov z dobrim zgodovinskim ugledom omogoča izvajanje lastnih oglaševalskih akcij ali prodajo računov na črnem trgu. Pridobitev nadzora nazaj lahko traja več tednov ali mesecev, saj napadalci pogosto odstranijo izvirne skrbnike, škoda pa neposredno prizadene tudi stranke agencij. Ob tem velja ohraniti precejšnjo mero skepticizma do vseh nenapovedanih orodij za AI-integracijo.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku
Vas zanima več iz te teme?
informacijska varnost kibernetska varnost


Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Zlati partner

Mastercard Europe SA, Podružnica v Sloveniji

Dimičeva ulica 13, 1000 Ljubljana, Tel: +386 1 589 81 26
Mastercard Europe SA, Podružnica v Sloveniji, je globalno tehnološko podjetje za plačilne rešitve. Družba je del mreže Mastercard, ki obsega več kot 210 držav in ozemelj po ... Več
Zlati partner

MICROSOFT d.o.o.

Ameriška ulica 8, 1000 Ljubljana, Tel: 01 584 61 11
Slovenska podružnica Microsofta je bila ustanovljena leta 1994 z željo, da bi tudi slovenskemu trgu ponudili inovativno programsko opremo. Od začetkov, ko so bili v podjetju zaposleni ... Več
Zlati partner

DATALAB SI d.o.o.

Hajdrihova 28c, 1000 Ljubljana, Tel: 01 252 89 00
Datalab tehnologije Podjetje Datalab Tehnologije d.d. se ukvarja z razvojem poslovne programske opreme za vodenje podjetij. S poslovnim informacijskim sistemom PANTHEON povečate učinkovitost ... Več

MLACOM d.o.o.

Pot heroja Trtnika, 1261 Ljubljana - Dobrunje, Tel: 01 500 87 75
Tehnologija se nezadržno razvija naprej. Za vogalom je vedno novo odkritje, ki lahko spremeni tako zasebna kot poslovna okolja. Eden največjih izumov je zagotovo računalnik, ki ... Več