S'inscrire

Cybersécurité - 06/10/2026

Les faux portails publicitaires ChatGPT, Gemini et Claude capturent les identifiants et les codes MFA.

Des chercheurs en cybersécurité ont révélé les détails d’une « plateforme de phishing gérée par des humains » qui imite des produits publicitaires pour des chatbots d’intelligence artificielle (IA) comme Google Gemini, Anthropic Claude, OpenAI ChatGPT, Perplexity, Meta Muse et Manus.

Les produits, qui prétendent offrir une optimisation des campagnes, des audits des dépenses et des connexions aux comptes professionnels, sont conçus dans un seul but : capturer les identifiants et les codes d’authentification multifacteurs (MFA) via des fenêtres de connexion falsifiées utilisant l’astuce du navigateur dans le navigateur ( BitB ).

« Chaque produit était conçu autour de la même action : se connecter », ont déclaré Oleg Zaytsev et Ofek Ronen, chercheurs chez Island , dans un rapport partagé avec The Hacker News. « Un clic ouvrait un navigateur intégré au navigateur réel. La fausse barre d’adresse affichait des origines de confiance telles que accounts.google.com ou un locataire Okta, tandis que le navigateur réel restait sur le domaine d’hameçonnage. »

« Derrière l’interface, la plateforme conservait chaque tentative de saisie de mot de passe, identifiait l’appareil et permettait à un opérateur de choisir le prochain défi d’authentification multifacteur que la victime verrait. »

L’un des sites web en question est « museads.ai », apparu le 16 septembre 2026, un peu plus d’une semaine après le lancement par Meta de Muse , son agent IA conçu pour les flux de travail personnels. Présentée comme « Votre gestionnaire de publicités IA pour les flux de travail publicitaires payants », la plateforme prétendait aider les clients à atteindre les acheteurs, à connecter leurs comptes publicitaires et à diffuser des publicités sponsorisées.

La page web falsifiée comporte une boîte de dialogue avec un bouton « Se connecter » bien visible. Cliquer dessus déclenche une attaque BitB visant à capturer les identifiants de compte du visiteur pour les flux Google, Meta, TikTok et Okta. Pour ce faire, une fausse fenêtre s’affiche, présentant un formulaire de connexion factice dont la barre d’adresse pointe vers un domaine légitime (par exemple, accounts.google[.]com).

En arrière-plan, l’appareil de la victime est identifié par son empreinte numérique, et ces informations sont transmises à l’attaquant via Socket.IO à l’adresse « /api/send/ip ». Des commandes sont ensuite échangées entre l’opérateur et la victime, conformément au processus de connexion. Muni des identifiants du compte, l’attaquant tente de s’y connecter en temps réel.

« Chaque marque bénéficie d’une proposition personnalisée », expliquent les chercheurs. « ChatGPT promet un briefing Google Ads le lundi. Gemini propose un compte administrateur (MCC) et une assistance pour les clients liés. Claude dispose de son propre portail publicitaire, Perplexity offre la planification des campagnes et des audits de dépenses, et Manus propose une intégration Meta privée. »

/>

Les utilisateurs sont censés être dirigés vers ces pages de destination via de faux courriels d’invitation qui usurpent l’identité de ces marques de confiance afin de donner aux attaques une apparence de légitimité.

« Chaque élément de cette campagne se présente comme un produit crédible, avec sa propre marque, son argumentaire et son processus de connexion », ont souligné les chercheurs. « Ils évoluent également au rythme de l’actualité. »

Island a déclaré que les pages publicitaires IA font partie d’une plateforme d’hameçonnage plus large qui soutient une opération à trois volets, les deux autres étant des demandes de remboursement et de confirmation de paiement sur le thème des publicités Google, ainsi que des sites liés au recrutement pour Tesla, Louis Vuitton, Nike et Adecco.

/>

Tous les sites web identifiés utilisent la même pile technologique, composée de Next.js et Socket.IO, et communiquent avec les mêmes points d’accès. De plus, les auteurs de cette attaque ont exposé le code source de versions antérieures de la plateforme via des dépôts GitHub publics mal configurés.

La campagne axée sur les publicités IA est conçue pour cibler le personnel des agences, les acheteurs médias et les administrateurs de comptes, probablement dans le but de monétiser les comptes publicitaires pour qu’ils puissent gérer leurs propres campagnes publicitaires ou les vendre à profit, en particulier lorsqu’ils ont un historique de dépenses vierge.

Selon un rapport publié par Mimecast en juillet 2026, des familles de logiciels malveillants comme VietCredCare, DuckTail, NodeStealer et PXA Stealer ont engendré un vol de comptes publicitaires à grande échelle, conduisant à une « criminalité courante généralisée dans l’écosystème publicitaire » où des acteurs malveillants vident les budgets des entreprises et vendent des comptes jouissant d’une bonne réputation sur des marchés clandestins.

« Pour la victime, la carte est la partie la plus facile : elle peut la retirer en quelques heures. Récupérer le compte, en revanche, est une autre paire de manches », a déclaré Island. « Les pirates ajoutent généralement leurs propres administrateurs et rétrogradent les droits du propriétaire légitime. La récupération peut prendre des semaines, voire des mois, pendant lesquels le compte continue de diffuser des publicités. Dans le cas d’un compte administrateur, les dommages affectent les clients de l’agence. »

Pour atténuer la menace, il est recommandé aux organisations d’activer une authentification résistante au phishing, de revoir les modifications apportées au contrôle publicitaire et d’examiner attentivement les intégrations d’IA avant de connecter les comptes.

Cette révélation intervient alors qu’Island a révélé que des acteurs malveillants abusent des résultats sponsorisés par Google pour diriger des utilisateurs non avertis vers des GPT personnalisés ou du contenu de chat IA partagé , qui les redirigent ensuite vers une fausse page de vérification Cloudflare servant des leurres de type ClickFix pour déployer NetSupport RAT.

« La campagne n’a pas exploité de vulnérabilité dans ChatGPT ou Google », a déclaré Island . « Elle a utilisé des plateformes de confiance, du contenu créé par des attaquants, la publicité payante sur les moteurs de recherche et l’ingénierie sociale pour inciter les utilisateurs à télécharger des logiciels malveillants. »

« Sur une période d’observation de trois mois s’achevant en août 2026, le groupe de diffusion élargi comprenait environ 850 pages de destination d’annonces payantes, 26 destinations ChatGPT similaires et 71 identifiants de campagne Google Ads. »

Sujets récents

CERT-FR CERTFR-2026-ALE-011 ALERTE Multiples vulnérabilités dans Citrix NetScaler ADC et Gateway (28 septembre… 28/09/2026 ◆ NVD CVE-1999-0095 HIGH 10 The debug command in Sendmail is enabled, allowing attackers to… 01/10/1988 ◆ CISA KEV CVE-2026-88779 EXPLOITÉE Citrix NetScaler Improper Restriction of Operations within the Bounds of… 04/10/2026 ◆ EXPLOIT-DB EDB-52685 EXPLOIT PUBLIC [webapps] InvoicePlane 1.7.1 - RCE 01/10/2026 ◆ CERT-FR CERTFR-2026-ALE-010 ALERTE Vulnérabilité dans Metabase (10 septembre 2026) 10/09/2026 ◆ NVD CVE-1999-0082 HIGH 10 CWD ~root command in ftpd allows root access. 11/11/1988 ◆ CISA KEV CVE-2026-102490 EXPLOITÉE Zammad GmbH Zammad Improper Privilege Management Vulnerability 02/10/2026 ◆ EXPLOIT-DB EDB-52684 EXPLOIT PUBLIC [webapps] POMS oretnom23v1.0 - SQLi vulnerabilities 01/10/2026 ◆ CERT-FR CERTFR-2026-ALE-009 ALERTE Multiples vulnérabilités dans SonicWall Secure Mobile Access (02 septembre 2026) 02/09/2026 ◆ NVD CVE-1999-1471 HIGH 7.2 Buffer overflow in passwd in BSD based operating systems 4.3… 01/01/1989 ◆ CISA KEV CVE-2026-102489 EXPLOITÉE Zammad GmbH Zammad Session Fixation Vulnerability 02/10/2026 ◆ EXPLOIT-DB EDB-52687 EXPLOIT PUBLIC [webapps] Krayin CRM 2.2.4 - IDOR 01/10/2026 ◆ CERT-FR CERTFR-2026-ALE-008 ALERTE Multiples vulnérabilités dans Microsoft Sharepoint (22 juillet 2026) 22/07/2026 ◆ NVD CVE-1999-1122 MEDIUM 4.6 Vulnerability in restore in SunOS 4.0.3 and earlier allows local… 26/07/1989 ◆ CISA KEV CVE-2026-104286 EXPLOITÉE Fortinet FortiMail Path Traversal Vulnerability 01/10/2026 ◆ EXPLOIT-DB EDB-52686 EXPLOIT PUBLIC [webapps] SuiteCRM 8.10.1 - Authenticated SSRF 01/10/2026 ◆ CERT-FR CERTFR-2026-ALE-007 ALERTE Multiples vulnérabilités dans WordPress (20 juillet 2026) 20/07/2026 ◆ NVD CVE-1999-1467 HIGH 10 Vulnerability in rcp on SunOS 4.0.x allows remote attackers from… 26/10/1989 ◆ CISA KEV CVE-2026-76504 EXPLOITÉE Cisco Catalyst SD-WAN Manager Hex Encoding Vulnerability 30/09/2026 ◆ EXPLOIT-DB EDB-52688 EXPLOIT PUBLIC [remote] Ecava_ntegraXor IGX_16.0.701.10 - RCE 01/10/2026 ◆ CERT-FR CERTFR-2026-ALE-006 ALERTE Multiples vulnérabilités dans Sonicwall Secure Mobile Access (15 juillet 2026) 15/07/2026 ◆ NVD CVE-1999-1506 HIGH 7.5 Vulnerability in SMI Sendmail 4.0 and earlier, on SunOS up… 29/01/1990 ◆ CISA KEV CVE-2026-86950 EXPLOITÉE Apple Multiple Products Out-of-Bounds Write Vulnerability 29/09/2026 ◆ EXPLOIT-DB EDB-52689 EXPLOIT PUBLIC [webapps] Food-Ordering 1.0 - LFI 01/10/2026 ◆ CERT-FR CERTFR-2026-ALE-005 ALERTE [Màj] Vulnérabilité dans Microsoft Exchange Server (15 mai 2026) 15/05/2026 ◆ NVD CVE-1999-0084 HIGH 8.4 Certain NFS servers allow users to use mknod to gain… 01/05/1990 ◆ CISA KEV CVE-2026-88772 EXPLOITÉE Citrix NetScaler Improper Restriction of Operations within the Bounds of… 27/09/2026 ◆ EXPLOIT-DB EDB-52690 EXPLOIT PUBLIC [webapps] WordPress 7.0.2 - Path Travesal 01/10/2026 ◆ CERT-FR CERTFR-2026-ALE-011 ALERTE Multiples vulnérabilités dans Citrix NetScaler ADC et Gateway (28 septembre… 28/09/2026 ◆ NVD CVE-1999-0095 HIGH 10 The debug command in Sendmail is enabled, allowing attackers to… 01/10/1988 ◆ CISA KEV CVE-2026-88779 EXPLOITÉE Citrix NetScaler Improper Restriction of Operations within the Bounds of… 04/10/2026 ◆ EXPLOIT-DB EDB-52685 EXPLOIT PUBLIC [webapps] InvoicePlane 1.7.1 - RCE 01/10/2026 ◆ CERT-FR CERTFR-2026-ALE-010 ALERTE Vulnérabilité dans Metabase (10 septembre 2026) 10/09/2026 ◆ NVD CVE-1999-0082 HIGH 10 CWD ~root command in ftpd allows root access. 11/11/1988 ◆ CISA KEV CVE-2026-102490 EXPLOITÉE Zammad GmbH Zammad Improper Privilege Management Vulnerability 02/10/2026 ◆ EXPLOIT-DB EDB-52684 EXPLOIT PUBLIC [webapps] POMS oretnom23v1.0 - SQLi vulnerabilities 01/10/2026 ◆ CERT-FR CERTFR-2026-ALE-009 ALERTE Multiples vulnérabilités dans SonicWall Secure Mobile Access (02 septembre 2026) 02/09/2026 ◆ NVD CVE-1999-1471 HIGH 7.2 Buffer overflow in passwd in BSD based operating systems 4.3… 01/01/1989 ◆ CISA KEV CVE-2026-102489 EXPLOITÉE Zammad GmbH Zammad Session Fixation Vulnerability 02/10/2026 ◆ EXPLOIT-DB EDB-52687 EXPLOIT PUBLIC [webapps] Krayin CRM 2.2.4 - IDOR 01/10/2026 ◆ CERT-FR CERTFR-2026-ALE-008 ALERTE Multiples vulnérabilités dans Microsoft Sharepoint (22 juillet 2026) 22/07/2026 ◆ NVD CVE-1999-1122 MEDIUM 4.6 Vulnerability in restore in SunOS 4.0.3 and earlier allows local… 26/07/1989 ◆ CISA KEV CVE-2026-104286 EXPLOITÉE Fortinet FortiMail Path Traversal Vulnerability 01/10/2026 ◆ EXPLOIT-DB EDB-52686 EXPLOIT PUBLIC [webapps] SuiteCRM 8.10.1 - Authenticated SSRF 01/10/2026 ◆ CERT-FR CERTFR-2026-ALE-007 ALERTE Multiples vulnérabilités dans WordPress (20 juillet 2026) 20/07/2026 ◆ NVD CVE-1999-1467 HIGH 10 Vulnerability in rcp on SunOS 4.0.x allows remote attackers from… 26/10/1989 ◆ CISA KEV CVE-2026-76504 EXPLOITÉE Cisco Catalyst SD-WAN Manager Hex Encoding Vulnerability 30/09/2026 ◆ EXPLOIT-DB EDB-52688 EXPLOIT PUBLIC [remote] Ecava_ntegraXor IGX_16.0.701.10 - RCE 01/10/2026 ◆ CERT-FR CERTFR-2026-ALE-006 ALERTE Multiples vulnérabilités dans Sonicwall Secure Mobile Access (15 juillet 2026) 15/07/2026 ◆ NVD CVE-1999-1506 HIGH 7.5 Vulnerability in SMI Sendmail 4.0 and earlier, on SunOS up… 29/01/1990 ◆ CISA KEV CVE-2026-86950 EXPLOITÉE Apple Multiple Products Out-of-Bounds Write Vulnerability 29/09/2026 ◆ EXPLOIT-DB EDB-52689 EXPLOIT PUBLIC [webapps] Food-Ordering 1.0 - LFI 01/10/2026 ◆ CERT-FR CERTFR-2026-ALE-005 ALERTE [Màj] Vulnérabilité dans Microsoft Exchange Server (15 mai 2026) 15/05/2026 ◆ NVD CVE-1999-0084 HIGH 8.4 Certain NFS servers allow users to use mknod to gain… 01/05/1990 ◆ CISA KEV CVE-2026-88772 EXPLOITÉE Citrix NetScaler Improper Restriction of Operations within the Bounds of… 27/09/2026 ◆ EXPLOIT-DB EDB-52690 EXPLOIT PUBLIC [webapps] WordPress 7.0.2 - Path Travesal 01/10/2026 ◆