Uma promessa de ajuda com campanhas de publicidade serve de entrada para o roubo de contas. Pesquisadores da Island identificaram sites que usam nomes como ChatGPT, Gemini, Claude e Perplexity para convencer profissionais de marketing a conectar seus acessos. Ao clicar no botão, a vítima vê uma janela de login desenhada dentro da própria página falsa.
O relatório de Oleg Zaytsev e Ofek Ronen, publicado em 6 de outubro, mostra que essa janela imita até a barra de endereço e o cadeado de um navegador. O endereço verdadeiro, porém, continua sendo o do site fraudulento. A aparência de uma tela do Google ou do Okta não comprova que o login pertence a essas empresas.

Há pessoas operando o golpe em tempo real. Elas recebem as senhas digitadas e escolhem qual pedido de verificação mostrar em seguida. A pesquisa registrou centenas de submissões à plataforma; esse número não equivale a uma contagem de contas efetivamente invadidas.

Para uma agência brasileira, o alcance pode ir além de uma conta pessoal: um acesso de administrador reúne campanhas e orçamentos de vários clientes. A Island encontrou a mesma estrutura reaproveitada em páginas falsas de recrutamento e reembolso. A operação ainda estava ativa quando o relatório foi publicado.
