安全研究人员发现,网络钓鱼攻击者正利用“浏览器内浏览器”(BitB)技术,通过伪造 Meta Muse Ads 等人工智能广告产品的登录页面窃取凭证。这一活动紧随 Meta 于 9 月 8 日推出个人 AI 代理之后迅速展开,仅在 8 天内便上线了名为 Xmuseads.ai 的虚假站点,承诺帮助广告商接触买家并运行赞助投放。

该钓鱼平台不仅针对 Meta,还冒充 Gemini、Claude、ChatGPT、Perplexity 和 Manus 等多个主流 AI 服务。由于运营商已掌握底层代码,他们能够迅速将新的产品公告转化为可信的攻击诱饵。同一套基础设施可被重新包装用于各种常见场景,如连接业务工具、申请退款或求职,从而欺骗机构员工、媒体买家及账户管理员交出广告账户凭据、存储的支付方式以及客户账户信息。
BitB 攻击机制与 MFA 绕过
BitB 攻击概念由研究员 mr.d0x 在 2022 年详细阐述。其核心在于在真实浏览器窗口内叠加一个虚假的登录界面。这个假窗口具备逼真的地址栏、标题和 URL,但本质上只是一个覆盖层,旨在捕获用户输入的凭证。当受害者点击假冒页面上的“连接”按钮时,BitB 覆盖层弹出,而真实的浏览器仍停留在钓鱼域名上,静默记录输入的信息。
为了突破多因素身份验证(MFA),该平台支持 Google、Meta、TikTok 和 Okta 等多种工作流程。人类操作员实时监控提交数据,并根据需要动态调整提示内容,包括要求二次密码、请求 SMS 或 Okta 验证码、显示 Google 批准码、Okta 推送通知或二维码。此外,恶意软件还能自适应受害者的操作系统环境,模仿 Windows、macOS、iOS 或 Android 的界面特征,甚至复刻 Safari 的 URL 片段、Chrome 自定义选项卡及暗模式外观。
活动规模与技术溯源
每个假冒的 AI 广告产品均拥有独立的着陆页:ChatGPT 页面承诺提供周一的 Google 广告简报;Gemini 页面提供经理账户和客户链接支持;Claude 伪装成广告门户;Perplexity 推广广告计划和支出审计;Manus 则声称提供私人 Meta 集成。
据安全初创公司 Zaytsev 透露,仅从单一前端观察,一个月内就有约 200 个不同的电子邮件地址提交了信息。鉴于运营商在许多类似网站上复用同一平台,整体活动规模预计远高于此数字。虽然目前尚不清楚幕后操作者身份或该套件的销售名称,但研究人员通过挖掘骗局发现,除了 Muse Ads 页面是新增内容外,其余代码均源自更广泛的既有行动。值得注意的是,操作人员曾因配置错误的公共 GitHub 仓库意外泄露了旧的源代码。





