Gefälschte KI-Ad-Portale: Phishing per Browser-in-the-Browser und MFA-Abgriff
LONDON (IT BOLTWISE) – Sicherheitsforscher beschreiben eine human-operierte Phishing-Plattform, die KI-Werbeportale von bekannten Chatbot-Marken imitiert. Über eine Browser-in-the-Browser-Technik öffnen Opfer einen „Connect“-Flow, der echte Login-Seiten nachbaut und dabei Anmeldedaten sowie MFA-Codes abgreift. Die Kampagne nutzt vertrauenswürdig wirkende Ad-Landingpages, ordnet ein Device-Fingerprinting zu und steuert danach die nächste MFA-Herausforderung durch Operator-Kommandos. Besonders gefährdet sind Agenturen und […]


#Sophos