Фишеры выпустили поддельный рекламный ИИ-сервис Muse Ads

3 мин
13
8 октября 2026

ИБ-компания Island выявила фишинговую платформу, создатели которой использовали название ИИ-агента Muse, представленного 8 сентября Meta (признана в РФ экстремистской и запрещена). Уже 16 сентября на сайте museads.ai появился новый «продукт» — Muse Ads, который позиционировался как «ИИ-менеджер рекламы для работы с платными рекламными кампаниями». Сервис обещал якобы помогать рекламодателям привлекать покупателей, подключать рекламные аккаунты и запускать спонсируемые размещения. 

При нажатии на кнопку «Подключить» открывалось поддельное окно авторизации Google. Если пользователь вводил свои учётные данные, злоумышленник получал доступ к его аккаунту и связанным с ним рекламным кабинетам. За действиями жертвы оператор следил в реальном времени.

Злоумышленники использовали технику browser-in-the-browser («браузер в браузере»). Фишинговая страница имитировала отдельное окно Chrome с адресом accounts.google.com и значком замка, хотя пользователь оставался на сайте мошенников. Поддельный интерфейс адаптировался под Windows, macOS, iOS и Android, воспроизводя характерные элементы браузеров Chrome и Safari, включая адресную строку, вкладки и тёмную тему.

Клиент создаёт запись через /api/create/user, снимает отпечаток устройства — IP, геолокацию, размер экрана, WebGL — и отправляет профиль на /api/send/ip. Платформа хранит данные учётной записи и предусматривает отдельные поля для трёх попыток ввода пароля: password_one, password_two, password_three. Оператор может отклонить попытку и сохранить все введённые данные. Команды идут через Socket.IO и поддерживают сценарии Google, Meta, TikTok и Okta: /password, /2fa, /authApp, /googlePrompt, /googleQrVerify, /verifyTap, /oktaApprove, /oktaAuthApp, /wrong2fa, /done, /ban. В отличие от обратного прокси, платформа сама собирает интерфейс провайдера у посетителя и забирает учётные данные через свои API, поэтому защитные системы видят обычную работу ИИ-сервиса.

Исследователи установили, что поддельные рекламные сервисы, страницы возврата средств и сайты вакансий используют общую инфраструктуру на базе Next.js и Socket.IO. Один из серверов обнаружили в 73 архивных сканированиях 25 доменов с 27 мая по 20 июня 2026 года. Он обслуживал фишинговые страницы под брендами Gemini, OpenAI и Anthropic, а также поддельный сайт с вакансиями Louis Vuitton. Связь между кампаниями удалось подтвердить благодаря исходному коду, который злоумышленники оставили в открытых репозиториях GitHub. В нём исследователи обнаружили одинаковые механизмы сбора паролей и управления действиями жертв, в том числе через Telegram.

Аналогичные фишинговые сайты мошенники ранее создавали под видом рекламных сервисов Gemini, Claude, ChatGPT, Perplexity и Manus. Для большей убедительности в описаниях использовали профессиональные рекламные термины, например MCC и ROAS. О рассылке фишинговых приглашений сообщили ИБ-компании IRONSCALES и Intezer.

Основная цель злоумышленников — рекламные агентства, которые управляют бюджетами сразу нескольких клиентов. Получив доступ к управляющему аккаунту, мошенники могут распоряжаться средствами рекламных бюджетов компаний. По данным кибербезкомпании Mimecast, украденные аккаунты также используются для продвижения собственных объявлений или перепродажии. На теневых площадках в Telegram аккаунты с положительной историей расходов стоят в 2–4 раза дороже новых. Аккаунты Google Ads, пригодные для рекламы товаров и услуг из категорий повышенного риска, продают за $200–270.

Важное по теме
Китайская группировка TA419 атакует экспертов по политике ИИ в США
Новости
Читать 3 минуты
08.10.2026
Приманкой становятся фишинговые письма
Новости
Читать 3 минуты
08.10.2026
Злоумышленники прячут вредоносный скрипт в кэше браузера
ИИ собираются научить духовно-нравственным ценностям
Тренды
Читать 6 минут
08.10.2026
Эксперты о том, кто и как должен контролировать модели
Оставьте комментарий
Доступно для авторизованных пользователей
1/1000