Фальшивые сайты ChatGPT, Perplexity и Claude атаковали специалистов по рекламе ради доступа к клиентским бюджетам. Мошенники внедрили трюк Browser-in-the-Browser: вместо перехода в сервис жертве внутри страницы показывают фальшивое окно входа в Google с поддельной адресной строкой, выманивая логин, пароль и коды авторизации.
Аналитики выяснили, что нарисованный интерфейс автоматически адаптируется под разные ОС и тёмную тему, а цепочкой шагов в реальном времени управляет живой оператор. Выдать ловушку может обычное движение курсора: фишинговое окно невозможно вытащить за границы вкладки.
Рисуешь в браузере ещё один браузер — и пароли уходят без взлома
Join our
