Island beschreef op 6 oktober 2026 een phishingplatform dat zich voordeed als advertentietool voor AI-merken. Bezoekers klikten op «Connect» en kregen een nagemaakt inlogvenster te zien; volgens Island konden menselijke operators wachtwoordpogingen bekijken en de volgende verificatiestap kiezen. De beschreven methode richtte zich op accountgegevens via nepportalen, niet op de echte AI-diensten zelf.

Neppe AI-advertentieportalen als lokmiddel

De pagina’s beloofden zakelijke functies zoals campagneplanning, hulp bij Google Ads, ondersteuning voor manageraccounts en controles van advertentie-uitgaven. Ze deden zich voor als producten rond ChatGPT, Gemini, Claude, Perplexity, Manus en Meta’s Muse Ads. Island noemde bureaumedewerkers, mediakopers en beheerders van advertentieaccounts als beoogde doelgroepen.

De vormgeving moest een nuttige advertentiedienst voorstellen. De omslag kwam bij de knop «Connect»: die startte een inlogstroom waarin bezoekers hun accountgegevens konden invoeren.

Het nagemaakte inlogvenster in de browser

Island beschrijft phishing via neppe AI-advertenties

De techniek heet browser-in-the-browser: een phishingpagina tekent een browservenster binnen de webpagina zelf. Dat venster kan een vertrouwd ogend adres tonen, terwijl de adresbalk van de echte browser nog steeds naar het phishingdomein verwijst. Controleer dus het adres boven in de browser, niet alleen het adres dat in het inlogvenster staat.

Island beschreef dat de nepvensters onder meer inlogstromen voor Google, Meta, TikTok en Okta konden nabootsen. MFA, oftewel multifactorauthenticatie, vraagt naast een wachtwoord om een extra bevestiging, bijvoorbeeld een code of goedkeuring op een ander apparaat.

Een operator kon de volgende verificatiestap kiezen

De phishingstroom verliep volgens Island niet volledig automatisch. Een operator kon ingezonden gegevens bekijken, om een volgend wachtwoord vragen, een MFA-scherm kiezen, een code afwijzen of de sessie beëindigen. Zo kon de prompt veranderen terwijl iemand probeerde in te loggen.

Island meldde ook dat de software apparaten fingerprintte: kenmerken van een apparaat werden verzameld om het te herkennen. De geïdentificeerde sites gebruikten volgens het bedrijf Next.js en Socket.IO; via Socket.IO werden gegevens en opdrachten uitgewisseld. Island beschreef daarnaast nep-refund- en recruitmentpagina’s met dezelfde gerapporteerde technische basis. Dat betekent niet dat elk lokmiddel dezelfde inlogstroom of functies had.

Gerapporteerde activiteit en bescherming

Island meldde honderden inzendingen via het phishingplatform. Het bedrijf gaf geen exact aantal succesvolle accountovernames. De inzendingen zijn dus geen telling van bevestigde gehackte accounts.

Gebruik voor een AI-dienst of advertentieaccount liever het adres dat je zelf rechtstreeks in de browser invoert dan een advertentielink. De Federal Trade Commission adviseert softwareleveranciers rechtstreeks te bezoeken en gesponsorde zoekresultaten over te slaan. Kijk bij een inlogverzoek bovendien naar de echte adresbalk. Island raadt voor advertentieaccounts phishingbestendige authenticatie aan en adviseert wijzigingen in accountbeheer te controleren.