KI-Werbeportale: 109 Domains stehlen Passwörter und MFA-Codes
Veröffentlicht am: 07.10.2026 um 18:15 Uhr | Redaktion boerse-global.de
Eine Phishing-Kampagne nimmt gezielt Agenturmitarbeiter, Media-Buyer und Administratoren von Werbekonten ins Visier. Wie die Sicherheitsforscher Oleg Zaytsev und Ofek Ronen von Island Security aufdeckten, tarnt sich eine menschlich betriebene Angriffs-Infrastruktur als angebliche Werbeprodukte führender Technologieanbieter.
Die Betreiber imitieren dabei Marken wie Google Gemini, Anthropic Claude, OpenAI ChatGPT, Perplexity, Manus sowie Meta Muse, um Zugangsdaten und Mehrfaktor-Authentifizierungs-Codes abzufangen.
Die Betreiber der Kampagne reagieren dabei unmittelbar auf aktuelle Branchenereignisse. Nachdem Meta am 08.09.2026 die Plattform Muse vorgestellt hatte, tauchte bereits ab dem 16.09.2026 ein gefälschtes Portal unter der Adresse museads.ai auf, gefolgt von einer weiteren imitierten Seite am 19.09.2026. Meta äußerte sich zu den gefälschten Portalen nicht.
Dass Angebote wie ein Werbedienst für Claude frei erfunden sind, ergibt sich bereits aus den Vorgaben des Herstellers: Anthropic hatte bereits am 04.02.2026 offiziell erklärt, grundsätzlich werbefrei zu bleiben.
Täuschung über simulierte Browserfenster
Technischer Kern des Angriffs ist eine sogenannte Browser-in-the-Browser-Methode. Klickt ein Nutzer auf einer der gefälschten Seiten auf eine Schaltfläche zum Verbinden, öffnet sich ein grafisch nachgebildetes Chrome-Fenster mit einer gefälschten Adressleiste, die legitime Anmeldedienste wie accounts.google.com oder Unternehmensinstanzen von Okta vortäuscht.
Die Plattform erfasst dabei bis zu drei Passwortversuche, täuscht absichtlich Eingabefehler vor und erstellt zeitgleich einen digitalen Fingerabdruck des Geräts. Neben der IP-Adresse und dem Standort werden auch die Bildschirmauflösung und WebGL-Informationen erfasst und an interne Schnittstellen der Angreifer übermittelt.
Angreifer nutzen immer raffiniertere Methoden, um Passwörter und Sicherheits-Codes live abzugreifen und Konten zu übernehmen. Dieser kostenlose Report erklärt, wie Sie mit der neuen Passkey-Technologie Login-Daten komplett ersetzen und Ihre Konten so effektiv vor Hacker-Angriffen schützen können. Kostenlosen Report zu Passkeys jetzt herunterladen
Hinter der Plattform steht eine direkte menschliche Steuerung. Ein Operator überwacht die Anmeldevorgänge live über Socket.IO und wählt bei Bedarf die entsprechende Abfrage für den zweiten Authentifizierungsfaktor aus.
Über Steuerungsbefehle wie /password, /2fa, /authApp, /googlePrompt, /googleQrVerify, /verifyTap sowie Okta-spezifische Befehle wie /oktaUsername, /oktaPassword, /oktaSms2fa, /oktaApprove, /oktaAuthApp und /oktaVerifyTap fordert der Operator gezielt Codes per SMS, Authenticator-Apps, Google-Freigaben, QR-Codes oder Okta-Push-Bestätigungen an.
Auch Befehle wie /wrong2fa, /done und /ban stehen zur Steuerung bereit. Die Infrastruktur bildet Authentifizierungsabläufe für Google, Meta, TikTok und Okta nach.
Weitverzweigte Infrastruktur und lukrativer Kontenhandel
Die Plattform basiert auf Next.js und Socket.IO, wobei die Benutzeroberflächen häufig über Vercel bereitgestellt werden und die Serverkomponenten auf Railway oder Render laufen.
Ein spezifisches Backend auf Railway wurde zwischen dem 27.05. und dem 20.06. in 73 archivierten Scans über 25 Domains hinweg registriert. Früherer Programmcode der Operation ließ sich über Fehlkonfigurationen in öffentlichen Entwicklungs-Repositories bis in den März zurückverfolgen.
Insgesamt umfasst die von den Forschern ermittelte Indikatorenliste 139 Einträge, darunter 109 eigenständige Domains und 28 Backend-Hosts. Neben Domains wie ads-claude.com, advertising-chatgpt.com, advertising-gemini.com und museads.ai registrierten die Betreiber zahlreiche Schreibweisen-Täuschungen wie gemimi-ads.com, claude-ads.ai, cursor-ads.com oder sync-tiktok.com.
Da herkömmliche Passwörter bei modernen Phishing-Kampagnen kaum noch Schutz bieten, gewinnen passwortlose Anmeldeverfahren massiv an Bedeutung. Erfahren Sie in diesem Gratis-Leitfaden, wie Sie Passkeys bei Diensten wie Google oder WhatsApp einrichten und das Risiko gehackter Konten sofort minimieren. Passwort-Alternative: Gratis-PDF für maximale Sicherheit
Für jede Marke entwickelte die Kampagne ein eigenes Szenario: von Anbindungen an Google Ads für ChatGPT über Freigabefunktionen für Gemini bis hin zu Kampagnenplanungen für Perplexity.
Die Infrastruktur dient dabei nicht nur gefälschten KI-Werbeprodukten. Sie umfasst zwei weitere Stränge für angebliche Rechnungserstattungen bei Google Ads sowie fingierte Recruiting-Portale für bekannte Marken, die sich bis in den Juli 2025 zurückdatieren lassen.
IRONSCALES registrierte in diesem Zusammenhang bereits Einladungsnachrichten mit Betreffzeilen zu Gemini-Werbekonten, welche Sicherheitsprüfungen wie SPF, DKIM und DMARC fehlerfrei bestanden.
Hintergrund der Angriffe ist ein florierender Schwarzmarkt. Einem Bericht von Mimecast aus dem Juli 2026 zufolge werden kompromittierte Google-Ads-Konten für Hochrisikobereiche für rund 200 bis 270 US-dollar gehandelt, während ältere Konten auf Plattformen wie Telegram noch deutlich teurere Preise erzielen.
Angreifer schleusen eigene Administratoren ein, nutzen vorhandene Werbebudgets aus oder verkaufen die Zugänge weiter. Die Wiederherstellung der Zugriffsrechte dauert für geschädigte Unternehmen oft Monate.
Als Gegenmaßnahme empfehlen Experten den Einsatz phishing-resistenter Authentifizierungsverfahren wie FIDO2-Passkeys oder hardwarebasierte Sicherheitsschlüssel. Zudem sollten verdächtige Domains auf Netzwerkebene blockiert, vergebene Administratorrechte regelmäßig kontrolliert und bei Verdachtsfällen aktive Sitzungen umgehend beendet sowie Autorisierungs-Tokens widerrufen werden.
