KI-Phishing: 850 Werbeportale stehlen Passwörter und MFA-Codes
Veröffentlicht am: 07.10.2026 um 07:53 Uhr | Redaktion boerse-global.de
Die Island-Forscher Oleg Zaytsev und Ofek Ronen haben eine komplexe Phishing-Infrastruktur aufgedeckt, die durch die Imitation bekannter KI-Produkte gezielt Anmeldedaten und Multi-Faktor-Authentifizierungs-Codes (MFA) entwendet.
Die Angreifer nutzen dabei täuschend echte Werbeportale, die populäre KI-Dienste wie ChatGPT, Gemini, Claude, Perplexity, Meta Muse und Manus nachahmen, um insbesondere Agenturmitarbeiter, Media-Buyer und Administratoren von Manager-Konten zu kompromittieren.
Technik hinter der Täuschung
Im Zentrum der Angriffe steht die sogenannte Browser-in-the-browser-Methode (BitB). Besucher der gefälschten Webseiten werden durch das Versprechen von Kampagnenoptimierungen, detaillierten Spend-Audits und der Möglichkeit zur Verknüpfung von Business-Accounts zur Interaktion bewegt. Ein zentral platzierter „Connect“-Button löst dabei das BitB-Fenster aus: Während der eigentliche Browser auf der manipulierten Domain verharrt, erscheint ein täuschend echtes Pop-up-Fenster, das eine authentische Adressleiste simuliert, beispielsweise für Google-Dienste oder Okta-Tenants.
Die Plattform ist technologisch hochgradig standardisiert. Die Hintermänner nutzen einen einheitlichen Stack auf Basis von Next.js und Socket.IO, wobei Vercel als Frontend-Lösung dient und Backends über Dienste wie Railway oder Render gehostet werden. Ein solches Backend-System trat bereits in mehreren Dutzend archivierten Scans zwischen Ende Mai und Juni in Erscheinung.
Echtzeit-Manipulation durch menschliche Operatoren
Ein wesentliches Merkmal dieser Kampagne ist die aktive Beteiligung menschlicher Operatoren. Über die Socket.IO-Schnittstelle steuern diese in Echtzeit die Phishing-Prozesse. Sie fordern Opfer dazu auf, Passwörter einzugeben – wobei das System bis zu drei Fehlversuche protokolliert – und verlangen im weiteren Verlauf SMS-Codes, Authenticator-Token oder Bestätigungen via Okta-Push, Google-Prompts und QR-Codes. Die Operatoren behalten dabei stets die Kontrolle: Sie können Codes ablehnen, Opfer auf einem vorgetäuschten Wartebildschirm halten oder den Angriff gezielt beenden.
Angreifer nutzen immer raffiniertere Methoden, um Passwörter und SMS-Codes in Echtzeit abzugreifen. Wie Sie sich mit der neuen Passkey-Technologie effektiv vor Phishing schützen und Ihre Konten ohne klassische Passwörter absichern, erfahren Sie in diesem kostenlosen Report. Sicher und passwortlos: Den Passkey-Ratgeber jetzt gratis herunterladen
Neben den Anmeldedaten erfasst die Infrastruktur zudem umfangreiche Geräte-Fingerabdrücke, darunter IP-Adressen, Standorte, Bildschirmauflösungen und WebGL-Informationen. Die so gewonnenen Daten fließen direkt an einen spezifischen API-Endpunkt.
Breites Spektrum krimineller Aktivitäten
Die Angreifer operieren mit einer dreigliedrigen Strategie. Neben den KI-Werbeportalen zählen gefälschte Google-Ads-Zahlungsbestätigungen und Rückerstattungsanträge sowie täuschend echte Rekrutierungsseiten für namhafte Unternehmen wie Tesla, Louis Vuitton, Nike und Adecco zum Portfolio.
Wer im beruflichen Umfeld mit sensiblen Daten hantiert, sollte die psychologischen Manipulationstaktiken moderner Cyberkrimineller genau kennen. Dieser kostenlose Leitfaden zeigt in vier Schritten, wie Unternehmen Phishing-Angriffe und Datenklau wirksam unterbinden können. Anti-Phishing-Paket für Unternehmen kostenlos anfordern
Die Aktivitäten sind umfangreich: Allein in einem dreimonatigen Beobachtungszeitraum bis August identifizierten Experten etwa 850 Landingpages für bezahlte Anzeigen, 26 ChatGPT-Imitate sowie 71 Google-Ads-Kampagnen-IDs. Der Quellcode der Plattform, der teilweise aus fehlkonfigurierten öffentlichen GitHub-Repositories stammt, deutet darauf hin, dass diese Form der Kriminalität bereits seit März dieses Jahres aktiv betrieben wird.
Die Entdeckung unterstreicht eine wachsende Tendenz zu organisierter Massenkriminalität im Bereich des Diebstahls von Werbe-Accounts. Ein Telegram-Kanal, über den die Täter Hunderte von Opferdaten sammelten, belegt, dass die Kampagne aktuell weiter fortgesetzt wird.
Sicherheitsexperten stufen diese Form der Angriffe als hochriskant ein, da sie speziell darauf ausgerichtet ist, tiefe Zugriffsrechte auf professionelle Werbe- und Firmenkonten zu erlangen.
