米国のセキュリティメディアは、ChatGPT、Google Gemini、Anthropic ClaudeなどのAIチャットボット向け広告サービスを装った、人手操作型のフィッシング基盤について報じた。この基盤は、偽のログイン画面を使って認証情報やMFA(多要素認証)コードを窃取する。対象にはPerplexity、Meta Muse、Manusも含まれるとされる。
事案の詳細
報道によると、セキュリティ研究者は、AIチャットボットの広告関連サービスを装う複数の偽ポータルを確認した。偽サイトは、キャンペーン最適化、広告費の監査、企業アカウントとの接続などを提供するように見せかけ、利用者に「Connect」ボタンをクリックさせる。
確認されたブランド別の誘導内容には、ChatGPTを装ってGoogle Adsの定期レポートを提供すると説明するもの、Geminiを装ってMCC(マネージャー アカウント)や顧客アカウントとの連携をうたうもの、Claudeを装う広告ポータル、Perplexityを装ってキャンペーン計画や広告費監査を提案するもの、Manusを装ってMetaとの非公開連携をうたうものがある。
攻撃には、正規サイトのログイン画面をポップアップ内に再現する「ブラウザー・イン・ザ・ブラウザー(BitB)」手法が使われる。偽のアドレスバーにはaccounts.google.comやOktaテナントなど信頼できる接続先が表示される一方、実際のブラウザーはフィッシングドメイン上にとどまる。
この基盤は入力されたパスワードを保存し、端末のフィンガープリント情報を収集したうえで、攻撃者が次に表示するMFAチャレンジを選択できる仕組みを備えていたとされる。端末情報はSocket.IOを通じ、攻撃者側の「/api/send/ip」エンドポイントへ送信され、ログイン手順に応じて攻撃者の指示と被害者の情報が交換される。
利用者は、正規ブランドを装った偽の招待メールなどからランディングページへ誘導されたとみられる。認証情報やMFAコードが窃取されると、Google、Meta、TikTok、Oktaなどのワークフローを通じたアカウント侵害や、広告設定の改ざん、不正出稿、関連サービスへの侵入につながるおそれがある。攻撃者の運用体制や被害件数などの詳細は現時点で不明。
日本への影響
日本企業でも、GoogleやMetaなどの広告サービス、業務用クラウド、AIサービスを利用している場合は同様の手口に注意が必要だ。偽サイトは日本語化される可能性があり、企業規模にかかわらず、広告担当者や管理者が招待メールや広告運用上の通知を受け取る組織が標的になり得る。
特に、MCCなどの広告管理アカウント、Google・Meta・TikTokの広告関連アカウント、Oktaなどの認証基盤を利用する企業では、広告業務用アカウントの認証情報が他の業務環境への侵入の足掛かりになるおそれがある。
対策・今後の展望
- ログイン導線を固定する:広告管理、AIサービス、認証基盤の管理画面は、メールや検索結果のリンクから開かず、社内で確認した公式ドメインをブックマークして利用する。
- ブラウザー内の偽ログイン画面を警戒する:ログイン画面のアドレスバーやドメイン表示が不自然な場合、ポップアップ内の入力欄に認証情報を入力しない。画面を閉じ、公式サイトを直接開いて操作をやり直す。
- MFAコードを急いで入力しない:自分が開始していないログイン要求や、予期しないMFAチャレンジには応答しない。可能であれば、フィッシング耐性のあるセキュリティキーやパスキーの導入を検討する。
- 不審な通知・請求を即確認する:広告出稿量の急増、見覚えのないキャンペーン作成、アカウント連携、請求先変更などを確認した場合は、メール内リンクを使わず正規画面から調査し、必要に応じてパスワード変更、セッション無効化、MFA設定の再確認を行う。
- 権限と連携を整理する:広告アカウントやMCCの管理者を最小限にし、Google、Meta、TikTok、Oktaなどに接続されたアプリや連携先を定期的に棚卸しする。不要な権限や外部委託先のアクセスは速やかに削除する。
CSRIからの現場アドバイス
【観点①:現場で何が起きているか】AIサービスや広告運用を装った誘導では、単純な偽ログインページだけでなく、BitBによって正規サイトに見えるログインウィンドウを表示し、認証情報とMFAコードを同時に狙う手口が確認されています。広告担当者や管理者が受信した招待メール、連携依頼、広告監査の案内は、送信元とリンク先を個別に確認してください。
【観点②:平易な解説】銀行の窓口そっくりの偽カウンターを作り、正規の住所が表示されているように見せながら、実際には偽店舗で暗証番号と確認番号を入力させるような手口です。ブラウザー内に表示されたアドレスバーだけでは、安全性を判断できない場合があります。
【観点③:今週中にできること】広告管理、AIサービス、認証基盤の公式ログイン先を社内で確認し、ブックマークを配布します。次に、予期しないMFA要求には応答せず、パスキーやセキュリティキーなどフィッシング耐性のある認証方式を検討してください。あわせて、広告アカウントの管理者、外部連携、既存セッションを点検し、不要な権限を削除します。
参照: Fake ChatGPT, Gemini, and Claude Ad Portals Capture Credentials and MFA Codes