KI-Phishing: Gefälschte ChatGPT-Portale stehlen Passwörter und MFA-Codes
Veröffentlicht am: 07.10.2026 um 21:42 Uhr | Redaktion boerse-global.de
Cyberkriminelle setzen auf eine ausgefeilte, menschlich gesteuerte Phishing-Plattform, die angebliche Werbeportale bekannter KI-Dienste imitiert, um Zugangsdaten und Codes zur Mehr-Faktor-Authentifizierung (MFA) abzugreifen. Betroffen von den Fälschungen sind Marken wie ChatGPT, Gemini, Claude, Perplexity, Manus und Meta Muse.
Das Ausmaß der Aktivitäten im Werbeumfeld verdeutlichen zudem Auswertungen einer separaten Kampagne: In einem Drei-Monats-Fenster bis August 2026 zählten Beobachter rund 850 Paid-Ad-Landingpages, 26 ChatGPT-Nachbildungen und 71 Kampagnen-IDs bei Google Ads.
Die Kampagne rund um die gefälschten KI-Portale wurde von den Sicherheitsforschern Oleg Zaytsev und Ofek Ronen entdeckt und war laut einem Bericht vom 7. Oktober 2026 weiterhin aktiv; zu diesem Zeitpunkt lagen bereits hunderte Meldungen von Opfern vor.
Gezielte Köder und Live-Steuerung durch Operatoren
Die Angreifer locken ihre Opfer mit markenspezifischen Versprechen: Bei ChatGPT wird ein Arbeitsbericht für Google Ads in Aussicht gestellt, bei Gemini die Unterstützung für verknüpfte Kundenkonten, bei Claude ein dediziertes Anzeigenportal und bei Perplexity Werkzeuge für Kampagnenplanung sowie Budget-Audits.
CEO-Fraud, gefälschte Anmeldeseiten und manipulierte E-Mails – immer mehr Mitarbeiter fallen auf die raffinierten psychologischen Tricks der Cyberkriminellen herein. Dieser kostenlose Report zeigt, wie Sie solche Angriffe frühzeitig entlarven und Ihr Unternehmen effektiv schützen. In 4 Schritten zum sicheren Unternehmen: Anti-Phishing-Paket gratis herunterladen
Für Manus wird eine private Meta-Integration versprochen. So tauchte am 16. September 2026 die Domain museads.ai auf – nur acht Tage nach der Vorstellung von Muse durch Meta am 8. September 2026. Meta gab hierzu laut dem Bericht keine Stellungnahme ab.
Klickt ein Nutzer auf den Anmelde-Button, öffnet sich ein sogenanntes Browser-in-the-Browser-Fenster. Dieses täuscht eine Adressleiste von Googles Anmeldedienst oder eines Okta-Mandanten vor, während der tatsächliche Browser auf der Domain der Angreifer verbleibt. Das simulierte Fenster lässt sich weder skalieren noch aus dem Programmfenster herausziehen.
Hinter den Kulissen steuert ein menschlicher Operator die Sitzung in Echtzeit: Er kann bis zu drei Passworteingaben protokollieren, Eingaben bewusst als falsch ablehnen und gezielt die passende MFA-Abfrage auswählen – von SMS und Authenticator-Apps über Google-Eingabeaufforderungen und QR-Codes bis hin zum Nummernvergleich oder Okta-Push. Neben Google und Okta unterstützt das System gefälschte Abläufe für Meta und TikTok.
Technische Infrastruktur und Zielgruppen
Die Plattform basiert auf Next.js sowie Socket.IO mit Vercel-Frontends und Backends auf Railway und Render. Ein Railway-Backend tauchte zwischen dem 27. Mai und dem 20. Juni 2026 in 73 Scans über 25 Domains auf. Der Code der Angreifer ließ sich über öffentlich zugängliche Repositories bis in den März zurückverfolgen.
Allein in Deutschland werden pro Quartal Millionen von Online-Konten gehackt, oft weil herkömmliche Passwörter kein Hindernis mehr für Kriminelle darstellen. Erfahren Sie in diesem kostenlosen Ratgeber, wie Sie mit der neuen Passkey-Technologie Ihre Konten bei Amazon, WhatsApp und Co. endlich sicher absichern. Kostenlosen Report: Sicher und passwortlos anmelden jetzt anfordern
Zur Erfassung der Opfer erzeugt der Client Datensätze über Programmierschnittstellen und übermittelt Systemmerkmale wie IP-Adresse, Standort und Bildschirmgröße, während die Steuerung über Socket.IO-Befehlskanäle erfolgt.
Die Angreifer zielen vor allem auf Agenturpersonal, Media-Buyer, Administratoren von Manager-Konten sowie Marketing- und Vertriebsteams mit hinterlegten Zahlungsmitteln ab. Ein kompromittiertes Manager-Konto gefährdet unmittelbar Kundenkonten und Budgets. Verteilt werden die Zugänge über E-Mails, die gängige Standards wie SPF, DKIM und DMARC erfüllen.
Nach Angaben des Sicherheitsanbieters Island umfasst die Liste der Angriffsindikatoren 139 Einträge, darunter 109 eigenständige Domains. Neben KI-Themen bedienen die Kriminellen über dieselbe Backend-Struktur auch angebliche Rückerstattungen für Google Ads und gefälschte Jobangebote namhafter Unternehmen.
Laut einem Mimecast-Bericht vom Juli 2026 erzielen hochriskante Google-Ads-Konten im Untergrund Preise von rund 200 bis 270 US-Dollar, wobei ältere Konten das Zwei- bis Vierfache kosten.
Sicherheitsforscher raten zum Einsatz von Hardware-Sicherheitschlüsseln nach FIDO2-Standard anstelle von Code-Verfahren. Zudem sollten Nutzer die Adressleiste ihres Browsers genau prüfen, Sitzungen bei Verdacht beenden, Zugriffstoken widerrufen und Partnerlisten sowie Abrechnungsdaten kontrollieren.
