KI-Phishing: GefÀlschte ChatGPT-Portale stehlen Passwörter und MFA-Codes
Veröffentlicht am: 07.10.2026 um 21:42 Uhr | Redaktion boerse-global.de
Cyberkriminelle setzen auf eine ausgefeilte, menschlich gesteuerte Phishing-Plattform, die angebliche Werbeportale bekannter KI-Dienste imitiert, um Zugangsdaten und Codes zur Mehr-Faktor-Authentifizierung (MFA) abzugreifen. Betroffen von den FĂ€lschungen sind Marken wie ChatGPT, Gemini, Claude, Perplexity, Manus und Meta Muse.
Das Ausmaà der AktivitÀten im Werbeumfeld verdeutlichen zudem Auswertungen einer separaten Kampagne: In einem Drei-Monats-Fenster bis August 2026 zÀhlten Beobachter rund 850 Paid-Ad-Landingpages, 26 ChatGPT-Nachbildungen und 71 Kampagnen-IDs bei Google Ads.
Die Kampagne rund um die gefÀlschten KI-Portale wurde von den Sicherheitsforschern Oleg Zaytsev und Ofek Ronen entdeckt und war laut einem Bericht vom 7. Oktober 2026 weiterhin aktiv; zu diesem Zeitpunkt lagen bereits hunderte Meldungen von Opfern vor.
Gezielte Köder und Live-Steuerung durch Operatoren
Die Angreifer locken ihre Opfer mit markenspezifischen Versprechen: Bei ChatGPT wird ein Arbeitsbericht fĂŒr Google Ads in Aussicht gestellt, bei Gemini die UnterstĂŒtzung fĂŒr verknĂŒpfte Kundenkonten, bei Claude ein dediziertes Anzeigenportal und bei Perplexity Werkzeuge fĂŒr Kampagnenplanung sowie Budget-Audits.
CEO-Fraud, gefĂ€lschte Anmeldeseiten und manipulierte E-Mails â immer mehr Mitarbeiter fallen auf die raffinierten psychologischen Tricks der Cyberkriminellen herein. Dieser kostenlose Report zeigt, wie Sie solche Angriffe frĂŒhzeitig entlarven und Ihr Unternehmen effektiv schĂŒtzen. In 4 Schritten zum sicheren Unternehmen: Anti-Phishing-Paket gratis herunterladen
FĂŒr Manus wird eine private Meta-Integration versprochen. So tauchte am 16. September 2026 die Domain museads.ai auf â nur acht Tage nach der Vorstellung von Muse durch Meta am 8. September 2026. Meta gab hierzu laut dem Bericht keine Stellungnahme ab.
Klickt ein Nutzer auf den Anmelde-Button, öffnet sich ein sogenanntes Browser-in-the-Browser-Fenster. Dieses tÀuscht eine Adressleiste von Googles Anmeldedienst oder eines Okta-Mandanten vor, wÀhrend der tatsÀchliche Browser auf der Domain der Angreifer verbleibt. Das simulierte Fenster lÀsst sich weder skalieren noch aus dem Programmfenster herausziehen.
Hinter den Kulissen steuert ein menschlicher Operator die Sitzung in Echtzeit: Er kann bis zu drei Passworteingaben protokollieren, Eingaben bewusst als falsch ablehnen und gezielt die passende MFA-Abfrage auswĂ€hlen â von SMS und Authenticator-Apps ĂŒber Google-Eingabeaufforderungen und QR-Codes bis hin zum Nummernvergleich oder Okta-Push. Neben Google und Okta unterstĂŒtzt das System gefĂ€lschte AblĂ€ufe fĂŒr Meta und TikTok.
Technische Infrastruktur und Zielgruppen
Die Plattform basiert auf Next.js sowie Socket.IO mit Vercel-Frontends und Backends auf Railway und Render. Ein Railway-Backend tauchte zwischen dem 27. Mai und dem 20. Juni 2026 in 73 Scans ĂŒber 25 Domains auf. Der Code der Angreifer lieĂ sich ĂŒber öffentlich zugĂ€ngliche Repositories bis in den MĂ€rz zurĂŒckverfolgen.
Allein in Deutschland werden pro Quartal Millionen von Online-Konten gehackt, oft weil herkömmliche Passwörter kein Hindernis mehr fĂŒr Kriminelle darstellen. Erfahren Sie in diesem kostenlosen Ratgeber, wie Sie mit der neuen Passkey-Technologie Ihre Konten bei Amazon, WhatsApp und Co. endlich sicher absichern. Kostenlosen Report: Sicher und passwortlos anmelden jetzt anfordern
Zur Erfassung der Opfer erzeugt der Client DatensĂ€tze ĂŒber Programmierschnittstellen und ĂŒbermittelt Systemmerkmale wie IP-Adresse, Standort und BildschirmgröĂe, wĂ€hrend die Steuerung ĂŒber Socket.IO-BefehlskanĂ€le erfolgt.
Die Angreifer zielen vor allem auf Agenturpersonal, Media-Buyer, Administratoren von Manager-Konten sowie Marketing- und Vertriebsteams mit hinterlegten Zahlungsmitteln ab. Ein kompromittiertes Manager-Konto gefĂ€hrdet unmittelbar Kundenkonten und Budgets. Verteilt werden die ZugĂ€nge ĂŒber E-Mails, die gĂ€ngige Standards wie SPF, DKIM und DMARC erfĂŒllen.
Nach Angaben des Sicherheitsanbieters Island umfasst die Liste der Angriffsindikatoren 139 EintrĂ€ge, darunter 109 eigenstĂ€ndige Domains. Neben KI-Themen bedienen die Kriminellen ĂŒber dieselbe Backend-Struktur auch angebliche RĂŒckerstattungen fĂŒr Google Ads und gefĂ€lschte Jobangebote namhafter Unternehmen.
Laut einem Mimecast-Bericht vom Juli 2026 erzielen hochriskante Google-Ads-Konten im Untergrund Preise von rund 200 bis 270 US-Dollar, wobei Àltere Konten das Zwei- bis Vierfache kosten.
Sicherheitsforscher raten zum Einsatz von Hardware-SicherheitschlĂŒsseln nach FIDO2-Standard anstelle von Code-Verfahren. Zudem sollten Nutzer die Adressleiste ihres Browsers genau prĂŒfen, Sitzungen bei Verdacht beenden, Zugriffstoken widerrufen und Partnerlisten sowie Abrechnungsdaten kontrollieren.
