Una nuova campagna di phishing sta sfruttando la notorietà di ChatGPT, Gemini, Claude e altri marchi legati all’intelligenza artificiale per rubare credenziali aziendali e codici di autenticazione a più fattori. Il punto critico, per molte imprese, è che il bersaglio non è solo l’utente distratto: sono in particolare agenzie, uffici marketing e amministratori di account pubblicitari con accesso a budget, clienti e account condivisi.
Per un’azienda il rischio non è teorico. Se un attaccante prende il controllo di un account Ads o di un accesso federato come Google o Okta, può avviare campagne a spese dell’impresa, aggiungere nuovi amministratori, escludere i titolari legittimi e lasciare danni economici e operativi che richiedono settimane o mesi per essere recuperati.
Cosa è successo
Il 6 ottobre 2026 The Hacker News ha riportato i risultati di una ricerca di Island su una piattaforma di phishing “human-operated”, cioè gestita in tempo reale da operatori umani. La campagna imita presunti prodotti pubblicitari collegati a chatbot e piattaforme AI molto conosciute: Google Gemini, Anthropic Claude, OpenAI ChatGPT, Perplexity, Meta Muse e Manus.
L’esca è credibile perché non promette premi improbabili o urgenze generiche. Al contrario, presenta servizi che potrebbero sembrare perfettamente plausibili per un reparto marketing: ottimizzazione campagne, audit della spesa pubblicitaria, collegamento di account business e supporto per account gestiti.
Uno dei domini analizzati, secondo la ricerca, è “museads.ai”, apparso il 16 settembre 2026, poco dopo il lancio di Meta Muse. Questo dettaglio è importante: i criminali si muovono molto rapidamente e costruiscono siti, messaggi e promesse commerciali coerenti con le novità del momento. In pratica cavalcano il ciclo delle notizie per sembrare attuali e affidabili.
Come funziona l’attacco
L’elemento più insidioso è l’uso della tecnica chiamata browser-in-the-browser, spesso abbreviata in BitB. In parole semplici, quando la vittima clicca su un pulsante come “Connect”, non si apre una vera finestra di accesso del fornitore legittimo: viene invece disegnata all’interno della pagina una finta finestra che assomiglia in tutto e per tutto a un login autentico.
La barra dell’indirizzo mostrata nella finestra contraffatta riporta domini affidabili, come ad esempio account Google o tenant Okta, ma il browser reale rimane sul dominio di phishing. Per l’utente la differenza può essere quasi invisibile, soprattutto se è abituato a collegare strumenti SaaS, account pubblicitari e servizi cloud più volte al giorno.
Secondo i ricercatori, la piattaforma non si limita a raccogliere username e password. Registra i tentativi di accesso, rileva informazioni sul dispositivo della vittima e lascia a un operatore la possibilità di decidere quale passaggio mostrare dopo: password aggiuntiva, codice SMS, richiesta dall’app di autenticazione, conferma push o altri passaggi di verifica.
Questo rende l’attacco molto più efficace di un phishing tradizionale. Non è una pagina statica che spera di raccogliere dati: è un flusso interattivo, guidato da una persona che osserva cosa sta facendo la vittima e la accompagna fino al completamento dell’accesso.
Perché colpisce in particolare marketing, agenzie e account amministrativi
La campagna è costruita attorno a un obiettivo preciso: sottrarre accessi a piattaforme pubblicitarie e a sistemi di autenticazione aziendale collegati a quelle attività. I ricercatori indicano come bersagli più probabili il personale di agenzia, i media buyer e gli amministratori di account manager.
Il motivo è semplice. Un account pubblicitario aziendale con buona reputazione, cronologia di spesa pulita e metodi di pagamento già configurati ha un valore elevato per i criminali. Può essere usato direttamente per avviare campagne malevole o rivenduto ad altri attori criminali.
The Hacker News richiama anche un report Mimecast di luglio 2026, secondo cui famiglie malware come VietCredCare, DuckTail, NodeStealer e PXA Stealer hanno contribuito a rendere il furto di account pubblicitari un fenomeno diffuso e ormai “di massa” nell’ecosistema advertising.
Qui c’è un messaggio importante per chi guida un’azienda: la carta di pagamento associata all’account non è il danno principale. Quella, spesso, si può bloccare in tempi rapidi. Il problema vero è recuperare il controllo dell’account, rimuovere amministratori malevoli, ripristinare asset, limitare l’impatto sui clienti e ricostruire la fiducia operativa.
Perché la MFA da sola può non bastare
Molti imprenditori pensano, giustamente, che l’autenticazione a più fattori sia la difesa definitiva. In realtà aiuta molto, ma in questo caso non è sufficiente se l’utente consegna i codici all’attaccante o approva richieste fraudolente in tempo reale.
Il valore della piattaforma scoperta da Island è proprio questo: l’operatore può scegliere quale sfida MFA mostrare e continuare il dialogo con la vittima finché non ottiene il passaggio necessario. Se l’utente legge e inserisce un codice OTP in una schermata falsa, oppure approva una notifica pensando che faccia parte del login legittimo, l’attaccante può usare quel dato immediatamente.
In altre parole, la MFA protegge molto bene dai furti “automatici”, ma è più fragile contro attacchi interattivi progettati per ingannare la persona nel momento esatto dell’accesso.
I segnali da non ignorare
Questa campagna insegna che i segnali di allarme non sono più quelli classici del phishing grossolano. Non sempre ci sono errori di lingua, domini improbabili o richieste palesemente assurde.
I campanelli d’allarme più utili, oggi, sono altri:
- inviti email che propongono nuovi strumenti AI o nuove funzioni pubblicitarie non richieste;
- richieste di “collegare” account Google, Meta, TikTok o Okta fuori dai portali ufficiali;
- finestre di login che sembrano popup indipendenti ma in realtà fanno parte della pagina;
- richieste MFA inattese durante una semplice consultazione di una landing page;
- pagine molto curate sul piano grafico ma prive di un percorso verificabile dal sito principale del brand.
Nelle organizzazioni più esposte, anche una sola credenziale amministrativa inserita nel posto sbagliato può avere effetti a catena su clienti, campagne e fatturazione.
Cosa significa per la tua azienda
Per una PMI italiana il problema riguarda soprattutto tre aree: marketing, amministrazione degli accessi e continuità operativa.
Primo: fai un censimento degli account critici. Non solo Google Ads o Meta Ads, ma anche accessi Google Workspace, Microsoft 365, Okta e altri sistemi usati per autenticare strumenti terzi. Devi sapere chi ha privilegi amministrativi, con quali account e con quale livello di protezione.
Secondo: riduci al minimo gli amministratori permanenti. Chi gestisce campagne o fornitori non dovrebbe avere più privilegi del necessario. Un account “manager” compromesso può propagare il danno su più clienti o business unit.
Terzo: aggiorna subito la formazione interna. Il punto da spiegare ai dipendenti non è solo “non cliccare link sospetti”, ma “non fidarti di una finestra di login solo perché mostra un dominio noto”. Chi lavora in marketing, commerciale o agenzia deve sapere che esistono finte finestre perfettamente convincenti.
Quarto: definisci una regola semplice. Se arriva un invito a collegare account o ad attivare nuove funzioni AI, l’accesso va eseguito solo partendo dal sito ufficiale già noto o dai preferiti aziendali, mai dal link ricevuto via email.
Quinto: prepara una procedura di emergenza. Se un utente sospetta di aver inserito credenziali o codici su una pagina falsa, bisogna intervenire subito: cambio password, revoca sessioni attive, verifica degli amministratori aggiunti, controllo delle attività recenti e blocco delle spese anomale.
Sesto: proteggi gli endpoint e i browser usati dai reparti più esposti. Gestione centralizzata, policy coerenti e monitoraggio riducono il margine d’errore e accelerano la risposta agli incidenti. Se la tua azienda non ha ancora un presidio strutturato, può essere utile valutare servizi di desktop IT management e un piano di sicurezza informatica che includa formazione, controllo degli accessi e risposta agli incidenti.
Settimo: verifica backup e procedure di ripristino documentale. Anche se qui non parliamo di ransomware, dopo un incidente è fondamentale ricostruire asset, evidenze e configurazioni. Un sistema di remote backup ben gestito aiuta a recuperare rapidamente materiale operativo e tracciabilità.
La lezione più importante: il brand noto non garantisce nulla
Questa campagna mostra un cambio di qualità negli attacchi. I criminali non si limitano più a imitare la banca o il corriere: imitano strumenti innovativi, usano linguaggio commerciale credibile e si adattano in fretta alle tendenze del mercato.
Per molte aziende, l’adozione rapida di strumenti AI e piattaforme cloud ha aumentato la produttività. Ma ha anche allargato la superficie di attacco, soprattutto dove i processi di approvazione sono veloci e i login frequenti. Più l’utente è abituato a collegare servizi, più è probabile che un’interfaccia convincente superi le difese istintive.
La risposta non è bloccare l’innovazione. È governarla meglio: meno privilegi, procedure più chiare, browser e dispositivi gestiti, e personale formato sui nuovi schemi di truffa, non su quelli di cinque anni fa.
Domande frequenti
Se uso la MFA sono al sicuro?
Non del tutto. La MFA resta essenziale, ma può essere aggirata se l’utente inserisce i codici o approva le richieste su una pagina falsa guidata in tempo reale da un attaccante.
Chi è più esposto a questo tipo di campagna?
Soprattutto agenzie, uffici marketing, media buyer e amministratori di account pubblicitari o sistemi di accesso aziendale come Google e Okta.
Cosa fare se un dipendente ha inserito credenziali su un sito sospetto?
Intervenire subito: cambiare password, revocare le sessioni attive, controllare MFA e amministratori, verificare attività recenti e spese pubblicitarie, poi avviare un controllo di sicurezza più ampio.