TGViewer
Культ Безопасности Культ Безопасности @cult_security · 11K subscribers
Post #1745 650
Окно в окне: фишинг под видом ChatGPT и Claude

Фальшивые сайты ChatGPT, Perplexity и Claude атаковали специалистов по рекламе ради доступа к клиентским бюджетам. Мошенники внедрили трюк Browser-in-the-Browser: вместо перехода в сервис жертве внутри страницы показывают фальшивое окно входа в Google с поддельной адресной строкой, выманивая логин, пароль и коды авторизации.

Аналитики выяснили, что нарисованный интерфейс автоматически адаптируется под разные ОС и тёмную тему, а цепочкой шагов в реальном времени управляет живой оператор. Выдать ловушку может обычное движение курсора: фишинговое окно невозможно вытащить за границы вкладки.

Рисуешь в браузере ещё один браузер — и пароли уходят без взлома

Join our club Cult 👁
  • ❤ 3
More from @cult_security
  1. Oct 8, 2026фишинг под видом найма: от соискателя до дроппера Аферисты маскируют фишинг под сервисы по…
  2. Oct 8, 202620 октября в 12:00 (мск) пройдёт бесплатный вебинар «Мониторинг событий безопасности в MWS…
  3. Oct 7, 2026Инженер заблокировал сеть компании ради выкупа Бывший инженер инфраструктуры Дэниел Райн п…
  4. Oct 7, 2026Большой проект про XDR от «Лаборатории Касперского» Привет, культисты! Ребята из Kaspersky…
  5. Oct 7, 2026Украденные токены Drift вскрыли 700+ организаций Эксперты опубликовали разбор атаки UNC639…
  6. Oct 6, 2026Google заморозила приём багов из-за ИИ-мусора Google приостановила работу багбаунти програ…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →