Kriminelle fälschen jetzt komplette Browser im Browserfenster
Kriminelle versuchen derzeit, mit täuschend echt nachgebauten Versionen von ChatGPT, Gemini, Claude und Perplexity die Konten von Nutzern zu übernehmen. Auf einer Webseite im Browser wird dafür der ganze Browser selbst nachgebaut.
Nach Erkenntnissen der Sicherheitsforscher von Island nutzt die Kampagne unter anderem den Start des KI-Agenten Muse als Köder. Der Anbieter Meta beschreibt Muse als Assistenten für verschiedene persönliche Aufgaben. Die gefälschten Angebote versprechen Werbetreibenden unter anderem Hilfe bei der Suche nach potenziellen Kunden, beim Erstellen von Briefings sowie bei der Planung und Kontrolle von Kampagnen und Ausgaben.
Beim BitB-Angriff wird ein Browser im Browser simuliert
Um die angeblichen Funktionen nutzen zu können, sollen Opfer ihr Werbekonto mit dem KI-Dienst verbinden. Der entsprechende Anmeldevorgang führt jedoch nicht zu Google oder einem anderen Anbieter. Stattdessen öffnet sich innerhalb der Webseite ein nachgebautes Browserfenster, das eine gefälschte Anmeldeseite enthält. Selbst die Adresszeile mit "accounts.google.com" wird dabei simuliert.
Besonders auffällig ist, dass nach dem Einstieg ein menschlicher Angreifer den Ablauf steuern kann. Opfer können wiederholt zur Eingabe ihres Passworts aufgefordert werden. Zudem verlangen die Angreifer SMS- oder Authenticator-Codes, Okta-Bestätigungen, Google-Freigaben oder QR-Codes. Eingereichte Codes lassen sich ablehnen oder zurückhalten, bis der gewünschte Zugriff erreicht ist.
Die Kampagne geht offenbar über die gefälschten KI-Dienste hinaus. Die Forscher fanden zahlreiche weitere Köder, darunter fingierte Stellenangebote und Rückerstattungsseiten. Durch öffentlich zugänglichen, fehlerhaft konfigurierten GitHub-Code konnten sie die Aktivitäten bis mindestens März zurückverfolgen. Der zugehörige Telegram-Kanal verzeichnete bereits Hunderte übermittelte Opferdaten.
Die BitB-Methode lässt sich allerdings vergleichsweise einfach erkennen: Ein gefälschtes Fenster innerhalb einer Webseite kann beispielsweise nicht wie ein echtes Browserfenster aus dem Browser heraus verschoben oder frei in der Größe verändert werden.
Siehe auch:
- Kriminelle attackieren Werbeagenturen gezielt zur Ausbeutung von Budgets
- Als Köder dient unter anderem Metas neuer KI-Assistent namens Muse
- Browser-in-the-Browser-Attacken täuschen echte Google-Anmeldeseiten vor
- Das flexible Phishing-Kit imitiert viele Betriebssysteme und Browser
- Menschliche Angreifer greifen Passwörter sowie diverse MFA-Codes ab
- Gefälschte Fenster lassen sich nicht aus dem Hauptbrowser verschieben
Werbe-Accounts im Visier
Die aktuellen Angriffe richten sich vor allem gegen Mitarbeiter von Werbeagenturen und Administratoren, deren Konten Zugriff auf die Werbebudgets mehrerer Kunden bieten. Für die Angreifer sind solche Zugänge besonders wertvoll: Sie können vorhandenes Guthaben für betrügerische Kampagnen ausgeben oder die Accounts an andere Kriminelle verkaufen.Nach Erkenntnissen der Sicherheitsforscher von Island nutzt die Kampagne unter anderem den Start des KI-Agenten Muse als Köder. Der Anbieter Meta beschreibt Muse als Assistenten für verschiedene persönliche Aufgaben. Die gefälschten Angebote versprechen Werbetreibenden unter anderem Hilfe bei der Suche nach potenziellen Kunden, beim Erstellen von Briefings sowie bei der Planung und Kontrolle von Kampagnen und Ausgaben.
Beim BitB-Angriff wird ein Browser im Browser simuliert
Um die angeblichen Funktionen nutzen zu können, sollen Opfer ihr Werbekonto mit dem KI-Dienst verbinden. Der entsprechende Anmeldevorgang führt jedoch nicht zu Google oder einem anderen Anbieter. Stattdessen öffnet sich innerhalb der Webseite ein nachgebautes Browserfenster, das eine gefälschte Anmeldeseite enthält. Selbst die Adresszeile mit "accounts.google.com" wird dabei simuliert.
Gut getarnte Fakes
Bei diesem sogenannten Browser-in-the-Browser-Angriff (BitB) wird das Anmeldefenster technisch als Bestandteil der Webseite dargestellt. Die Angreifer können dadurch Zugangsdaten und Informationen zum verwendeten Verfahren der Multifaktor-Authentifizierung (MFA) abgreifen. Laut Island passt sich das verwendete Phishing-Kit an Windows, MacOS, iOS und Android an und kann auch verschiedene Browser-Designs sowie den Dunkelmodus nachbilden.Besonders auffällig ist, dass nach dem Einstieg ein menschlicher Angreifer den Ablauf steuern kann. Opfer können wiederholt zur Eingabe ihres Passworts aufgefordert werden. Zudem verlangen die Angreifer SMS- oder Authenticator-Codes, Okta-Bestätigungen, Google-Freigaben oder QR-Codes. Eingereichte Codes lassen sich ablehnen oder zurückhalten, bis der gewünschte Zugriff erreicht ist.
Die Kampagne geht offenbar über die gefälschten KI-Dienste hinaus. Die Forscher fanden zahlreiche weitere Köder, darunter fingierte Stellenangebote und Rückerstattungsseiten. Durch öffentlich zugänglichen, fehlerhaft konfigurierten GitHub-Code konnten sie die Aktivitäten bis mindestens März zurückverfolgen. Der zugehörige Telegram-Kanal verzeichnete bereits Hunderte übermittelte Opferdaten.
Die BitB-Methode lässt sich allerdings vergleichsweise einfach erkennen: Ein gefälschtes Fenster innerhalb einer Webseite kann beispielsweise nicht wie ein echtes Browserfenster aus dem Browser heraus verschoben oder frei in der Größe verändert werden.
Siehe auch:
Themen:
Christian KahleRedakteur für Forschung, Energie und Raumfahrt
Begleitet die IT-Branche seit dem Dotcom-Boom, Informatik studierte er in Berlin. Sein Spektrum reicht von Quantencomputern über Solarstrom bis zur Raumfahrt.
Videos zum Thema OpenAI
- Neues iPhone angeschafft? - Diese Apps sollte man sich dafür ansehen
- 3D-Druck: KI-Tool Tripo3D schickt Entwürfe direkt zum Drucker
- Super Bowl 2026: OpenAI lässt uns mit Codex Neues erschaffen
- Anthropic Claude macht sich über Werbung in ChatGPT lustig
- Super Bowl 2025: OpenAI heißt uns im KI-Zeitalter willkommen
Beliebte OpenAI-Downloads
Interessante Links
Neue Nachrichten
- Das 'Fire' ist aus: Neue Amazon-Alexa-Tablets mit Android & Play Store
- Trump Mobile gehackt und das zeigt, wie lächerlich wenig es sind
- Windows 11: Neues Vorschau-Update steht bereit - Das steckt alles drin
- AMD-Chefin Lisa Su: Gaming bleibt trotz KI Teil des Kerngeschäfts
- Fortnite-Spieler droht im Voice-Chat und wird vom FBI verhaftet
- Prospekt-Check: Diese 13 Angebote bei Media Markt & Saturn lohnen
- Luna (Prime Gaming): Amazon verschenkt 10 Spiele im Oktober 2026
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen