Island berichtete am 6. Oktober 2026 über eine Phishing-Plattform, die gefälschte Werbeportale für KI-Marken nutzte. Besucher sollten auf „Connect“ klicken und ihre Konten verbinden; anschließend fing ein nachgebildetes Anmeldefenster Passwörter und Informationen zur Mehr-Faktor-Authentifizierung (MFA) ab. Menschliche Operatoren konnten laut Island steuern, welche Abfrage als Nächstes erschien.

Gefälschte KI-Werbeportale als Phishing-Köder

Die Seiten versprachen Funktionen für Werbetreibende: Kampagnenplanung und -optimierung, Google-Ads-Briefings, Unterstützung für Verwaltungskonten oder Prüfungen der Werbeausgaben. Island zufolge gaben sich die Portale als Angebote rund um ChatGPT, Gemini, Claude, Perplexity, Manus und Meta Muse aus. Als Zielgruppen nannte das Unternehmen Mitarbeitende von Agenturen, Media Buyer und Administratoren von Werbekonten.

Ein Beispiel war die Domain museads.ai. Island zufolge tauchte sie am 16. September 2026 mit einem gefälschten Muse-Ads-Angebot auf, acht Tage nachdem Meta Muse angekündigt hatte.

Das gefälschte Anmeldefenster im Browser

Island beschreibt Phishing mit gefälschten KI-Werbeportalen

Die Masche heißt Browser-in-the-Browser: Eine Phishing-Seite zeichnet ein eigenes Fenster nach, das wie ein separates Browserfenster aussieht. Darin kann eine gefälschte Adressleiste eine vertraut wirkende Adresse anzeigen. Die echte Adressleiste des Browsers bleibt jedoch auf der Phishing-Domain.

Genau dort liegt der entscheidende Hinweis: Maßgeblich ist die Adresse im äußeren Browserfenster, nicht die Leiste innerhalb des nachgeahmten Anmeldefensters. Ein Klick auf „Connect“ führte laut Island in diesen gefälschten Login-Ablauf, der Zugangsdaten und MFA-Informationen abfangen sollte.

Live gesteuerte Passwörter und MFA-Abfragen

Island zufolge konnten Operatoren übermittelte Eingaben mitverfolgen, weitere Passwörter anfordern und die nächste Authentifizierungsabfrage auswählen. Dazu gehörten dem Bericht nach SMS- und Authenticator-Abfragen sowie verschiedene Google- und Okta-Aufforderungen. Operatoren konnten eingegebene Codes auch zurückweisen oder einen Ablauf beenden.

Die Plattform erfasste laut Island Geräteinformationen und speicherte mehrere Passworteingaben. Als unterstützte Anmeldeabläufe nannte das Unternehmen Google, Meta, TikTok und Okta. Für den Datenaustausch und die Befehle der Operatoren nutzten die untersuchten Seiten demnach Socket.IO; Island berichtete außerdem von einer gemeinsamen technischen Grundlage mit Next.js.

Berichtete Aktivität und Schutzmaßnahmen

Island meldete Hunderte Eingaben an die Phishing-Plattform. Das Unternehmen beschrieb damit übermittelte Daten, nicht eine Zahl bestätigter Kontoübernahmen. Als wahrscheinliches Motiv nannte Island betrügerische Werbeausgaben oder den Weiterverkauf von Konten.

Island empfahl phishing-resistente Authentifizierung, eine sorgfältige Prüfung von Änderungen an Werbekonten und Vorsicht bei Verbindungen zwischen Werbekonten und KI-Diensten. Wer zur Anmeldung aufgefordert wird, sollte die Adresse in der äußeren Browserleiste prüfen und sich nicht auf eine innerhalb der Seite gezeichnete Adressleiste verlassen.