Svaki od ovih sajtova nudi nešto drugačije: „ChatGPT“ navodno priprema izvještaje o Gugl oglasima, „Gemini“ omogućava upravljanje nalozima klijenata, dok „Claude“ i „Perplexity“ nude alate za planiranje kampanja i analizu troškova.

Međutim, njihov cilj je uvijek isti: navesti korisnika da klikne na dugme za povezivanje („Connect“) i tako spoji svoj Gugl, Meta, TikTok ili Okta nalog.

Klikom na ovo dugme otvara se prozor za prijavljivanje koji izgleda potpuno legitimno, čak i sa poznatom veb-adresom poput accounts.google.com. Ipak, riječ je o lukavoj tehnici poznatoj kao Browser-in-the-Browser (BitB), gdje se lažni prozor sa zavaranom adresnom trakom prikazuje unutar samog prevarantskog sajta.

Kako funkcioniše ova prevara?

Posebnost ove kampanje ogleda se u tome što napadač uživo prati korisničke korake. Kada žrtva unese lozinku, haker u realnom vremenu pokušava da se prijavi na pravi nalog, a zatim preko lažne stranice traži SMS kod, potvrdu putem aplikacije za autentifikaciju ili odobrenje Gugl prijave. Ukoliko mu je potrebno više vremena, može čak prikazati obavještenje da je kod pogrešan i zatražiti novi.

Stručnjaci za bezbjednost smatraju da su glavne mete zaposleni u marketinškim agencijama i administratori poslovnih naloga za oglašavanje. Ukradeni nalozi potom se koriste za pokretanje prevarantskih kampanja o trošku vlasnika ili se prodaju na crnom tržištu.

Jedan od otkrivenih lažnih sajtova, museads.ai, pojavio se 16. septembra 2026. godine, ubrzo nakon što je Meta predstavila svog AI agenta Muse. To potvrđuje da napadači izuzetno brzo prilagođavaju svoje prevare aktuelnim trendovima u svijetu tehnologije kako bi djelovali što uvjerljivije.

Analize su utvrdile da ista fišing platforma stoji i iza drugih internet prevara, uključujući lažne Gugl Ads zahtjeve za povrat novca i lažne sajtove za zapošljavanje koji imitiraju gigante poput Tesle, Najkija i Lui Vitona, prenosi B92.