Lažni Metin AI alat za oglase stigao pre pravog i krao naloge oglašivača
Napadači su Metin AI alat za oglase „lansirali“ pre Mete. Meta je 8. septembra predstavila Muse, AI agenta koji umesto korisnika obavlja zadatke. Do 16. septembra osvanuo je sajt „Muse Ads“, sa obećanjem AI menadžera za plaćene kampanje. Pravo Metino povezivanje Musea sa nalozima za oglašavanje stiglo je tek 29. septembra, i to samo za SAD i Kanadu. Lažni sajt su opisali istraživači firme Island, koja se bavi bezbednošću veb-pregledača. Mete su ljudi koji vode oglašavanje: agencije, zakupci oglasnog prostora i administratori naloga preko kojih se upravlja klijentskim kampanjama. Sve se vrti oko jednog dugmeta „Poveži“. Klik ne otvara Google-ovu stranicu za prijavu, nego unutar stranice iscrtava lažni prozor pregledača, sa katancem i adresom accounts.google.com. Trik je poznat pod imenom browser-in-the-browser: adresa koju žrtva vidi je samo slika, a sve što otkuca odlazi na fišing sajt. Sa druge strane sedi čovek koji prati unose uživo i bira šta da zahteva sledeće — još jednu lozinku, SMS kod, potvrdu u aplikaciji ili Okta odobrenje. Ista platforma je ranije glumila ChatGPT, Gemini, Claude, Perplexity i Manus, ali i oglase za posao u Tesli i Louis Vuittonu. Na jednoj od stranica istraživači su za oko mesec dana zabeležili unose sa oko 200 mejl adresa, a kampanja i dalje traje.
Iza naloga za oglašavanje stoji kartica sa koje se plaćaju kampanje, a kod agencija i pristup nalozima svih klijenata. Prema izveštaju, ukradeni nalozi se ili troše na tuđe kampanje ili prodaju na Telegramu, a stari nalozi sa čistom istorijom idu i do četiri puta skuplje od novih. Napadač obično doda sebe za administratora i vlasniku smanji ovlašćenja, a povratak naloga ume da potraje nedeljama. Muse za firme za sada radi samo u SAD i Kanadi, pa poziv da se poveže sa nalogom van tih država ne bi trebalo ni da postoji. Kad lažni proizvod stigne dve nedelje pre pravog, „čuo sam da to postoji“ postaje mamac, a ne razlog za poverenje.
- Na računaru proveri dijalog za prijavu tako što ćeš ga prevući izvan prozora pregledača — pravi je nezavistan, a nacrtani zarobljen u stranici koja ga je iscrtala
- Za nove AI alate i „beta programe“ idi direktno na zvanični sajt proizvođača, ne preko linka iz mejla ili oglasa
- Na nalozima za oglase uključi passkey ili hardverski ključ, jer kod iz SMS-a ili aplikacije napadač uživo prosleđuje dalje
- Ograniči ko u agenciji ima administratorski pristup menadžerskom nalogu preko kojeg se vode klijenti
- Ako je neko kliknuo „Poveži“ na sumnjivoj stranici, pregledaj sve naloge do kojih ta prijava dopire: nove administratore, promenjene podatke za oporavak i kampanje koje tim nije pokrenuo