מבזקים מבזקים + רגעים צבע אדום
תל אביב 25°c
באר שבע 23°c
חיפה 24°c
ירושלים 19°c
בית שמש 25°c
בני ברק 24°c
אשדוד 24°c
כ"ז תשרי התשפ"ז | 08.10.2026
תל אביב 25°c
באר שבע 23°c
חיפה 24°c
ירושלים 19°c
בית שמש 25°c
בני ברק 24°c
אשדוד 24°c
X
מבזקים חמים
לכל המבזקים ←

מתחזים ל-ChatGPT ו-Gemini: כך מנסים לגנוב לכם סיסמאות

קמפיין פישינג מתוחכם מנצל שמות של שירותי בינה מלאכותית מוכרים, בהם Claude, ומציג חלון התחברות מזויף של גוגל עם שורת כתובת שנראית אמיתית, במטרה להשיג פרטי גישה של משתמשים

מתחזים ל-ChatGPT ו-Gemini: כך מנסים לגנוב לכם סיסמאות
הלוגואים של ChatGPT וגוגל Gemini - אילוסטרציה צילום: A317

קמפיין פישינג חדש משתמש בשמותיהם של כמה משירותי הבינה המלאכותית המוכרים בעולם כדי לגנוב סיסמאות ופרטי התחברות. במקום להסתפק בעמוד התחברות חשוד, התוקפים בנו מערכת שמנסה לגרום גם למשתמשים זהירים לחשוב שהם נמצאים באתר לגיטימי.

הקמפיין נחשף על ידי חוקרי חברת אבטחת הסייבר Island, שחקרו את התשתית ששימשה את התוקפים. החוקרים איתרו אתרים שהתחזו לכלי פרסום הקשורים ל-ChatGPT, Gemini, Claude, Perplexity, Manus ושירותים נוספים.

המתקפה מכוונת בעיקר למנהלי קמפיינים, משווקים ובעלי חשבונות עסקיים. האתרים המזויפים מציעים לכאורה לחבר אליהם חשבונות Google או Meta, וכאשר המשתמש לוחץ על כפתור "Connect" מתחיל החלק המתוחכם של ההונאה.

על המסך מופיע חלון התחברות שנראה במבט ראשון כמו חלון רגיל של גוגל. אלא שבפועל המשתמש כלל לא מועבר לאתר של Google. התוקפים מציגים בתוך האתר חלון מזויף שלם, כולל שורת כתובת שבה מופיעה לכאורה הכתובת accounts.google.com.

השיטה מוכרת בשם Browser-in-the-Browser. אחת הדרכים המקובלות לזיהוי ניסיונות פישינג היא לבדוק את כתובת האתר לפני שמקלידים סיסמה, אבל במקרה הזה גם שורת הכתובת שהקורבן רואה היא חלק מהזיוף.

אם המשתמש מקליד את כתובת הדוא"ל והסיסמה, הפרטים מועברים לתוקפים. לפי חוקרי Island, מאחורי התשתית קיימת גם מערכת המאפשרת למפעיל לעקוב אחר ניסיון ההתחברות בזמן אמת ולהתאים את המסך הבא שיוצג לקורבן.

כך יכולים התוקפים לנסות להשיג גם קוד אימות חד-פעמי. אם החשבון מוגן באימות דו-שלבי, הקורבן עשוי לקבל מסך נוסף שמבקש ממנו להזין את הקוד - ולהעביר גם אותו ישירות למפעילי ההונאה.

במהלך חקירת התשתית זיהו ב-Island מאות הזנות של פרטי קורבנות. לדברי החוקרים, הקמפיין עדיין היה פעיל בזמן הבדיקה.

החוקרים מצאו גם כי התוקפים מגיבים במהירות להשקות ולשמות חדשים. שמונה ימים בלבד לאחר שמטא הכריזה על Muse, הופיע במסגרת אותה תשתית אתר בשם "Muse Ads", שהתחזה לשירות פרסום הקשור למוצר החדש.

ב-Island ממליצים שלא להסתמך רק על שורת הכתובת שמופיעה בחלון ההתחברות. כאשר אתר לא מוכר מבקש לחבר אליו חשבון Google, Meta או שירות אחר, מומלץ לוודא שמדובר בשירות הרשמי לפני שמזינים פרטים. חלון התחברות שאינו ניתן להזזה באופן עצמאי מחוץ לגבולות העמוד עשוי גם הוא להיות סימן לכך שמדובר בחלון מזויף.

פישינג ChatGPT ג'מיני (‏Gemini) הונאות באינטרנט אבטחת מידע

 צבע אדום

art