偽のChatGPT・Geminiサイトが広告アカウントとMFAコードを窃取
広告アカウントの管理者を狙う新たなキャンペーンが確認されました。攻撃者はChatGPT、Gemini、Claude、Perplexityを装った偽サイトを用意し、ブラウザ・イン・ザ・ブラウザ(BitB)攻撃でログイン認証情報と多要素認証(MFA)コードを盗み取ります。 研究者らによると、このフィッシング活動は、Met
広告アカウントの管理者を狙う新たなキャンペーンが確認されました。攻撃者はChatGPT、Gemini、Claude、Perplexityを装った偽サイトを用意し、ブラウザ・イン・ザ・ブラウザ(BitB)攻撃でログイン認証情報と多要素認証(MFA)コードを盗み取ります。 研究者らによると、このフィッシング活動は、Met
Work Panelは、インフラ自動化、役割ベースの運用体制、リアルタイムの認証情報窃取をひとつの犯罪者向けSaaSコンソールにまとめ上げた、企業アカウント乗っ取りとMFA窃取を工業化する既製のビッシング・フィッシングプラットフォームです。 これは、フィッシングが静的なキットから、規模拡大・専門分化・法執行機関の圧力