Svaki od ovih sajtova nudi nešto drugačije: ChatGPT navodno priprema izvještaje o Google oglasima, Gemini omogućava upravljanje nalozima klijenata, dok Claude i Perplexity nude alate za planiranje kampanja i analizu troškova.
Cilj je, međutim, isti: navesti korisnika da klikne na dugme ,,Connect” i poveže svoj Google, Meta, TikTok ili Okta nalog, upozorava sajt Informacija, prenosi B92.
Klikom na dugme otvara se prozor za prijavljivanje koji izgleda kao pravi, sa poznatom adresom poput accounts.google.com. Međutim, riječ je o tehnici poznatoj kao browser-in-the-browser (BitB), kod koje se lažni prozor, zajedno sa adresnom trakom, prikazuje unutar prevarantskog sajta.
Kako ovo radi?
Posebnost ove kampanje je što napadač može uživo da prati šta žrtva radi i upravlja narednim koracima. Kada korisnik unese lozinku, napadač pokušava da se prijavi na pravi nalog, a zatim na lažnoj stranici može da zatraži SMS kod, potvrdu preko aplikacije za autentifikaciju ili odobrenje Google prijave. Ako mu je potrebno, može čak da prikaže poruku da je kod pogrešan i zatraži novi.
Istraživači vjeruju da su glavne mete zaposleni u marketinškim agencijama i administratori poslovnih naloga za oglašavanje. Ukradeni nalozi mogu se koristiti za pokretanje prevarantskih kampanja o trošku vlasnika ili prodavati drugim kriminalcima.
Jedan od otkrivenih sajtova, museads.ai, pojavio se 16. septembra 2026, ubrzo nakon što je Meta predstavila AI agenta Muse. Prema istraživačima, napadači brzo prilagođavaju svoje lažne sajtove aktuelnim AI novostima kako bi djelovali uvjerljivije.
Island je utvrdio da ista fišing platforma stoji i iza drugih prevara, uključujući lažne Google Ads zahtjeve za refundaciju i sajtove za zapošljavanje koji imitiraju poznate kompanije poput Tesle, Nikea i Louis Vuittona.
Preporučeno

















