ログイン画面は本物に見える。しかし、その周囲にあるブラウザーは偽物だ。
ブラウザーセキュリティ企業Islandの研究者は、ChatGPT、Gemini、Claude、Perplexity、Manus、そして最近ではMetaのMuse向け広告製品を装うフィッシングプラットフォームを発見した。偽サービスは、キャンペーン計画、広告費の監査、Google Ads向けの概要資料など、広告主を対象とした各種ツールを提供すると謳っている。
最新の誘い文句であるMuse Adsは9月16日に登場した。MetaがMuseを発表してから、わずか8日後のことだ。Islandによると、運営者は攻撃を一から構築するのではなく、既存のフィッシングプラットフォームに新しいブランドを追加しただけだった。
「各製品は同じ操作、つまり『Connect』を中心に構築されていた」と、Islandの研究者であるOleg Zaytsev氏とOfek Ronen氏は述べた。このボタンを押すと、認証情報とMFA情報を取得するために設計された偽のログイン画面が始まる。
罠はブラウザーウィンドウに仕掛けられている
このキャンペーンでは、Browser-in-the-Browserと呼ばれる手法が使われている。実際のブラウザー内に、説得力のある偽のブラウザーウィンドウを表示する手法だ。この偽ウィンドウにはaccounts.google.comやOktaのテナントなど、信頼できるアドレスを表示できる一方、実際のブラウザーは攻撃者のドメインに接続されたままとなる。
Islandによると、インターフェースはWindows、macOS、iOS、Androidに対応し、ダークモードやモバイルブラウザー風のデザインも再現する。
しかし、さらに深刻な仕掛けがある。被害者がまだそのページを開いている間に、人間のオペレーターが認証プロセスを操作できるのだ。Islandによると、このプラットフォームは複数回のパスワード入力を保存し、SMSや認証アプリのコードを要求し、Googleの承認プロンプトを表示させ、QRコードを表示し、Oktaのプッシュ通知を送信できる。オペレーターは送信されたコードを拒否し、被害者に再入力を求めることもできる。
「インターフェースの裏側では、プラットフォームがパスワードの入力を毎回記録し、デバイスのフィンガープリントを取得して、被害者に次に表示するMFAチャレンジをオペレーターが選べるようにしていた」と、研究者らは述べた。
なぜ広告アカウントが盗む価値を持つのか
標的には、代理店の従業員、メディアバイヤー、マネージャーアカウントの管理者が含まれる。広告アカウントを1つ侵害するだけで、広告費の決裁権や複数の顧客環境にアクセスできる可能性があるためだ。
IslandはMimecastの調査を引用し、盗まれた広告アカウントが不正なキャンペーンを実施したり、闇市場で売買されたりする可能性があると指摘した。アカウントの復旧は、侵害された決済カードを停止するより難しい場合もある。攻撃者が自分たちを管理者として追加し、アカウントの権限を変更する可能性があるためだ。
つまり、これは単なる認証情報窃取の問題にとどまらない。マネージャーアカウントが侵害されれば、一度に複数の顧客が危険にさらされる可能性がある。
Islandは、AIをテーマにしたページが、共有コード、APIエンドポイント、ホスティングインフラを通じて、偽の返金サイトや採用サイトともつながっていることを明らかにした。研究者は、設定を誤った公開GitHubリポジトリから古いバージョンも発見し、これらのキャンペーンが同じフィッシング基盤に基づくことを突き止めた。
研究者はまた、プラットフォームの古いバージョンを設定を誤った公開GitHubリポジトリ内にも発見した。露出していたコードによって、異なるキャンペーンがつながり、運営者が被害者に応じて同じ認証機構を使い回していたことが明らかになった。
Islandは、キャンペーンの制御インフラを通じて数百件の被害者による送信を確認した。ただし、これは数百件のアカウントが実際に侵害されたことを意味するわけではない。
弱点はログインフローにある
この攻撃では、Google、Meta、Oktaを直接侵害する必要はない。被害者に偽のページを通じて認証させればよいのだ。
新しいAI製品は格好の誘い文句になる。ユーザーは、製品のローンチ直後に見慣れない連携機能が登場しても不思議ではないと考える可能性があるためだ。Islandによると、偽のMuseサービスはMetaが本物の製品を発表してから数日以内に登場した。
そのため、この状況では従来のMFAも安心材料にはなりにくい。被害者が攻撃者の管理するページにワンタイムコードを入力し、人間の攻撃者がそれを使おうと待ち構えていれば、コードは盗まれてしまう。より強力な防御策はフィッシング耐性のあるパスキーやハードウェアを基盤とする認証だ。これらは、ユーザーがパスワードを知っていることやコードを持っていることを証明するよう求めるだけでなく、認証を正規のサイトに結び付けるためだ。
ユーザーが取るべき対策
Google、Meta、TikTok、Oktaのアカウントへの「接続」を求める予期しないAIサービスは、無害な連携ではなく、アカウントへのアクセス要求だと考えるべきだ。
ページ内に表示されたアドレスではなく、ブラウザー本来のアドレスバーを確認すること。疑わしいログインウィンドウを移動またはサイズ変更してみるのも有効だ。Webページ内に表示された偽のブラウザーウィンドウは、本物のブラウザーウィンドウのように動作できない。
組織は、情報が流出した疑いがある場合、広告アカウントに見慣れない管理者、パートナー、復旧設定の変更、キャンペーンがないか確認すべきだ。認証情報やMFAコードを入力してしまった場合は、ID管理者と広告管理者が直ちにアクセス権をリセットし、接続されたアカウントを確認する必要がある。
より広範なリスクは、広告費に限られない。同じフィッシング基盤が採用を装った誘い文句を通じて業務用IDを標的にする可能性があり、盗まれたGoogleまたはOktaのログイン情報1つが、企業メール、ファイル、その他の業務サービスへの侵入口になり得る。
その他のニュース:ProgressがTelerik Fiddler Classicの4件の脆弱性を修正し、その中には、低権限のローカル攻撃者が管理者権限で意図しないコードを実行できる可能性がある重大度の高い脆弱性も含まれている。





