- 偽のAIマーケティングツールがChatGPT、Gemini、Claudeなどになりすまし、ビジネスアカウントを窃取
- 攻撃者は精巧なブラウザ・イン・ザ・ブラウザ型フィッシングと、リアルタイムで対応するオペレーターを使って認証情報を入手
- 盗まれた広告アカウントから、支払い方法や予算、紐づくクライアントアカウントにアクセスされる恐れ
サイバー犯罪者が、広告担当者やマーケティングマネージャーを狙い、AI搭載をうたう偽の製品を提供しています。目的は、標的のGoogleビジネスアカウントを乗っ取ることです。
この攻撃キャンペーンでは、Chat-GPT、Google Gemini、Claude、Manus、Museなど、現在の主要なAIブランドの大半が悪用されています。しかも、いまだにだまされる人が後を絶ちません。
セキュリティ研究者のIslandは、このキャンペーンの手口を詳述した新たなレポートを公開しました。攻撃者は、設定ミスのある公開GitHubリポジトリに、過去のバージョンのソースコードを置いたままにしていたとのことです。これにより研究者は、攻撃の実態とその成果を詳しく把握できました。
研究者が見つけたのは、広告担当者やマーケティングマネージャーを標的とする高度なフィッシングプラットフォームでした。このプラットフォームは、人工知能(AI)を活用したマーケティング関連製品を装う偽サイトの作成に使われていました。
研究者は次のように説明しています。「ブランドごとに、訴求内容が異なります。ChatGPTは月曜日のGoogle広告ブリーフを、GeminiはMCC(マネージャーアカウント)と紐づくクライアントのサポートを約束します。Claudeには専用の広告ポータルが用意され、Perplexityはキャンペーン計画と広告費の監査を、Manusは非公開のMeta連携を提供するとうたっています」
すべては「接続」させるため
どのサイトも、被害者に同じ操作を求めます。Googleアカウントの接続です。「接続」を押すと、プラットフォームは典型的なブラウザ・イン・ザ・ブラウザ(BitB)攻撃を仕掛けます。実際のブラウザの中に、アドレスバーを含む偽のブラウザ画面を丸ごと表示する手口です。
細部に注意を払わない被害者は、アドレスバーに正規のドメイン(たとえばaccounts.google.com)が表示されていると思い込むかもしれません。しかし、視線を数センチ上げれば、本物のドメインが見えます。それはGoogleやOpenAIなど、正規の企業とは何の関係もないドメインです。
フィッシングキットも高度です。偽のブラウザは訪問者の環境に合わせて表示が変わります。そのため、macOSを使う被害者の画面にWindows風のウィンドウが現れて不審に思われることはありません。新しいビルドでは、SafariのURLピルやChromeのカスタムタブ、ダークモードまで再現するなど、細部にも凝っています。
被害者がログインを試みると、裏で「人間のオペレーター」(詐欺師)が一部始終を見守ります。入力内容は1件ずつオペレーターに届き、オペレーターは被害者に次に見せる画面を決めます。パスワードの入力ミスを装ったエラーを出すことも、表示するMFA画面を選ぶこともできます。さらに、IPアドレスや位置情報から画面サイズ、WebGLに至るまで、デバイスのフィンガープリントも取得されます。
このプラットフォームは、Google、Meta、TikTok、Oktaのワークフローに対応しているとのことです。
広告担当者が狙われる理由
結局のところ、狙いは金です。Islandによると、犯罪者は意図的にビジネスアカウントを狙っています。こうしたアカウントにはクレジットカードが紐づいており、後で悪用できるためです。
「誘い文句は、代理店のスタッフやメディアバイヤー、マネージャーアカウントの管理者に向けて書かれています。広告アカウントは、いわば支出用のアカウントだからです。保存済みの支払い方法と承認済みの予算があり、マネージャーアカウントなら複数のクライアントアカウントにアクセスできます。各クライアントアカウントには、それぞれ請求プロファイルと紐づくユーザーがいます」
これは決して目新しい手口ではありません。GoogleもFacebookも独自の広告ネットワークを運営し、毎日数十億人に広告を表示しています。ただ、アカウントや支払い方法、広告の承認を得るには、厳格で手間のかかる審査を通らなければなりません。そのため犯罪者にとっては、他人のアカウントを使うほうがはるかに楽です。とりわけ、Googleの厳しい審査をすでに素足で潜り抜けた人のアカウントならなおさらです。
残念ながら、Islandはこの攻撃を阻止することも、基盤を潰すこともできませんでした。記事の執筆時点でもキャンペーンは続いており、研究者は「プラットフォームへの被害者による入力が数百件」あることを確認しました。
研究者は、組織に次の対策を呼びかけています。架空のAI連携は、アカウントへのアクセス要求として扱うこと。最も外側のオリジンを確認すること。クライアントのパターンを相関分析すること。制御用の語彙(コントロールボキャブラリー)を探索すること。そして、フィッシングに強い認証を導入し、広告管理の変更履歴を確認することです。
研究者は次のように述べています。「オリジンに紐づくパスキーやハードウェアベースの認証を使えば、このプラットフォームが収集しようとする再利用可能なパスワードやワンタイムコードを無効化できます。情報を入力してしまった後は、そのIDがアクセスできたすべてのクライアントアカウントを調べてください。新たなマネージャーやパートナーの追加、復旧情報の変更、誰も承認していないキャンペーンや支出がないかを確認する必要があります」