← Retour au blog

Services d'IA frauduleux pour la publicité : comment protéger votre équipe contre le vol de comptes Google Ads et Meta

Island a révélé une plateforme de phishing sous couvert de services d'IA pour la publicité : de faux ChatGPT, Gemini, Claude et Meta Muse volent des mots de passe et des codes 2FA de Google Ads, Meta et TikTok via une fausse fenêtre de connexion et un opérateur en direct. Nous analysons le schéma, pourquoi l'anti-détection et les proxies ne sauvent pas ici, et fournissons une liste de contrôle pour les agences et les acheteurs médias.

📅7 octobre 2026
Services d'IA frauduleux pour la publicité : comment protéger votre équipe contre le vol de comptes Google Ads et Meta

Le 6 octobre 2026, des chercheurs de la société Island ont publié une analyse d'une plateforme de phishing qui ne cible pas des utilisateurs aléatoires, mais ceux qui gèrent des budgets publicitaires d'autrui : des employés d'agences, des acheteurs médias et des administrateurs de comptes. L'appât — des « outils d'IA pour la publicité » sous les marques ChatGPT, Gemini, Claude, Perplexity, Manus et le nouveau Meta Muse. Le bouton « Connecter » ouvre une fausse fenêtre de connexion Google ou Okta, et un opérateur en direct récupère le mot de passe et le code de vérification en temps réel. Analysons comment fonctionne ce schéma, pourquoi les anti-detect et les proxies ne protègent pas contre cela et ce que l'équipe peut changer dès aujourd'hui.

Ce que Island a découvert

Les chercheurs d'Island, Oleg Zaitsev et Ofek Ronen, ont décrit la plateforme comme un « portefeuille de produits d'IA pour la publicité » : les sites promettent l'optimisation des campagnes, l'audit des dépenses et la connexion de comptes professionnels. En réalité, tous ont un seul objectif : obtenir le login, le mot de passe et un code à usage unique.

  • Échelle. Island a documenté plus de 73 domaines frauduleux. Au cours de trois mois d'observation, qui se sont terminés en août 2026, le cluster de livraison associé comprenait environ 850 pages d'atterrissage provenant de publicités payantes, 26 doublons de ChatGPT et 71 identifiants de campagnes Google Ads.
  • Vitesse de réaction aux nouvelles. Meta a annoncé l'assistant publicitaire IA Muse le 8 septembre 2026. Huit jours plus tard, le 16 septembre, un faux museads.ai est apparu avec la promesse de « connecter des comptes publicitaires ».
  • Objectifs. Google Ads, Meta, TikTok et les connexions d'entreprise via Okta.
  • Échelle des victimes. Selon BleepingComputer, le canal Telegram géré a reçu des centaines de données envoyées par les victimes, et l'infrastructure est retracée au moins jusqu'en mars 2026.

Le même moteur fait tourner d'autres scénarios : fausses offres d'emploi au nom de Tesla, Louis Vuitton, Nike, Adecco et « remboursements de paiements ». Une partie des sources a été trouvée dans des dépôts ouverts sur GitHub que les opérateurs ont oublié de fermer.

Comment fonctionne l'attaque : le bouton Connecter et la fenêtre dessinée dans la page

Le truc clé — browser-in-the-browser (BitB). La victime clique sur « Connecter », et une « fenêtre contextuelle » de connexion à Google apparaît au-dessus de la page avec le bon titre, l'interface et l'adresse attendue dans la barre d'adresse. Comme l'écrivent les chercheurs d'Island, cette fenêtre n'est qu'un iframe dessiné à l'intérieur de la page de phishing. Le véritable navigateur reste tout ce temps sur le domaine des fraudeurs.

Les créateurs ont soigné les détails. Dans le code fuité, il y a un commentaire indiquant que les véritables Safari sur iOS et les onglets Chrome utilisent un panneau mat, et sans cela, le faux cadre « a l'air dessiné » et révèle la contrefaçon. Cela signifie qu'ils contournent délibérément la vérification visuelle « à l'œil ».

Un opérateur en direct au lieu d'un script

Ce n'est pas un ensemble classique qui se contente de sauvegarder le mot de passe. Le frontend sur Next.js est lié au panneau de l'opérateur via Socket.IO, et une personne de l'autre côté décide en temps réel quel écran montrer à la victime :

  • rentrer à nouveau le mot de passe (le code prévoit trois tentatives) ;
  • entrer le code reçu par SMS ou depuis l'application d'authentification ;
  • confirmer la demande push de Google ou Okta sur le téléphone ;
  • terminer le scénario ou bloquer le visiteur « suspect ».

L'opérateur peut rejeter le code entré et en demander un nouveau — tout en se connectant simultanément au véritable compte avec les données obtenues. La classique double authentification avec des codes ne protège pas contre ce type d'interception en temps réel : le code est simplement transmis au véritable formulaire de connexion tant qu'il est encore valide.

L'empreinte de la victime est également collectée

La plateforme enregistre l'IP du visiteur, la géolocalisation, la taille de l'écran et les données WebGL. Island appelle cela directement du fingerprinting. Pour un arbitre, ce sont des paramètres familiers : c'est sur cette base que les plateformes évaluent si la nouvelle connexion « ressemble » à l'habitude. L'empreinte collectée aide les malfaiteurs à filtrer les chercheurs et, probablement, à rendre l'accès au cabinet volé moins suspect.

Que se passe-t-il avec le cabinet après la prise de contrôle

Selon la description d'Island, les malfaiteurs ajoutent généralement leurs administrateurs au compte et abaissent les droits du véritable propriétaire. Ensuite, deux voies de monétisation :

  1. Écoulement du budget sur leurs propres campagnes, souvent frauduleuses, via la carte liée ou la ligne de crédit.
  2. Revente du compte. Les comptes avec une « histoire de dépenses propre » sont particulièrement prisés : Island mentionne un prix de 200 à 270 dollars pour un compte Google Ads.

Le plus désagréable — l'accès via le compte administrateur. En piratant le MCC d'une agence ou l'administrateur de Business Manager, l'attaquant obtient un levier sur de nombreux comptes clients. C'est pourquoi la cible est choisie si précisément : un acheteur média ouvre la porte à des dizaines de budgets.

Ce n'est pas une histoire isolée. En juillet 2026, Mimecast décrivait le vol de comptes publicitaires comme un « crime de masse » dans l'écosystème publicitaire : les voleurs VietCredCare, DuckTail, NodeStealer et PXA Stealer ont mis le vol de comptes en série. La nouvelle plateforme ajoute aux voleurs l'ingénierie sociale sous le thème à la mode de l'IA.

Pourquoi les anti-detect et les proxies ne protègent pas ici

De nombreuses équipes pensent que puisque chaque compte vit dans son propre profil de navigateur anti-detect avec sa propre IP, il est en sécurité. Contre cette attaque — non, et il est important de comprendre pourquoi.

  • L'isolation des profils protège contre le lien des comptes, mais pas contre le phishing. Si vous ouvrez vous-même un faux site dans le profil du cabinet et entrez votre mot de passe, aucune isolation ne fonctionnera : vous avez volontairement donné vos données.
  • Le proxy cache votre adresse de la plateforme, mais ne vérifie pas où vous la saisissez. La fenêtre BitB s'affiche de la même manière quel que soit l'IP.
  • Le code de double authentification est à usage unique, mais n'est pas lié au site. L'opérateur l'entre dans le véritable formulaire Google en quelques secondes.

En revanche, une bonne hygiène réseau aide à détecter la prise de contrôle. Si le cabinet se connecte pendant des années depuis une IP stable d'une région, une connexion depuis un autre endroit se démarque dans le journal de sécurité. Pour en savoir plus sur pourquoi un cabinet a besoin d'une adresse permanente, consultez l'analyse combien de temps garder l'IP sur le cabinet publicitaire.

Checklist pour les acheteurs médias et les agences

1. Vérifiez la « fenêtre de connexion » en cinq secondes

  1. Essayez de faire sortir la fenêtre de connexion de l'onglet. Une véritable fenêtre contextuelle du navigateur se déplace librement, un iframe ne sort pas des limites de la page.
  2. Regardez l'adresse dans la véritable barre d'adresse du navigateur, et non dans la « fenêtre ». Island formule cela ainsi : la page peut dessiner une barre d'adresse et un cadenas, mais ne peut pas changer l'origine réelle du navigateur.
  3. Faites attention au gestionnaire de mots de passe. S'il ne propose pas de remplissage automatique là où il le fait habituellement, il est probable que vous ne soyez pas sur le bon domaine. C'est l'un des signaux les plus fiables.

2. Passez aux clés d'accès là où c'est possible

Island recommande directement l'authentification résistante au phishing : les passkeys et les clés matérielles sont liées au domaine, donc sur un faux site, elles ne fonctionneront tout simplement pas, et l'opérateur n'a rien à intercepter. Si vous gérez de nombreux comptes dans un anti-detect, les clés d'accès doivent être configurées soigneusement pour ne pas lier les comptes entre eux. Comment faire cela est expliqué dans l'article sur les passkeys et le multi-comptage.

3. Traitez les « intégrations IA » comme des demandes d'accès

  • Tout bouton « connecter un compte » sur un site tiers est une demande d'accès à des fonds.
  • Pour en savoir plus sur les programmes bêta et les nouveaux outils de Meta, Google et TikTok, consultez les sites officiels des fournisseurs, et non les publicités et les courriels.
  • Un jargon professionnel dans les courriels d'invitation (MCC, ROAS) est suspect : Island note que les appâts sont écrits délibérément dans le langage des publicitaires pour que le courriel semble routinier.

4. Séparez les rôles et limitez les dommages

  • Ne pas utiliser un compte avec des droits d'administrateur MCC ou Business Manager pour le travail quotidien et les tests de nouveaux services.
  • Attribuez les droits minimaux nécessaires : aux analystes — lecture, aux acheteurs — gestion des campagnes sans droit de changer les utilisateurs.
  • Fixez des limites de dépenses et des méthodes de paiement distinctes pour les comptes, afin que le vol ne se transforme pas en écoulement de tout le budget.

5. Surveillez les changements dans les comptes

  • Activez les notifications pour les nouveaux utilisateurs, les changements de droits et les données de récupération.
  • Vérifiez régulièrement le journal des modifications : nouveaux administrateurs, campagnes inconnues, modifications des données de paiement.
  • Gardez pour chaque compte une IP permanente et un profil : ainsi, une connexion étrangère est immédiatement visible, et non après une semaine sur le relevé.

Quels proxies sont nécessaires pour les comptes publicitaires

Le proxy ne protège pas contre le phishing, mais garantit que vos propres connexions semblent stables et ne déclenchent pas de vérifications. Pour travailler avec Google Ads, Meta et TikTok, on choisit généralement :

  • des proxies résidentiels avec une session sticky et un lien au pays du compte — l'adresse du fournisseur domestique, qui ne change pas au milieu du travail ;
  • des proxies mobiles — pour des scénarios mobiles et des comptes qui ont été créés à l'origine avec un téléphone.

La règle principale est la même que pour la sécurité : un compte — un profil — une région stable. Si vous devez changer d'adresse, faites-le par étapes, sinon la plateforme vous considérera elle-même comme un voleur. Les erreurs typiques sont expliquées dans l'article sur le déménagement d'un compte vers un nouveau proxy.

Conclusion

Le schéma décrit par Island montre un changement : on ne chasse pas les comptes un par un, mais les personnes ayant accès à de nombreux comptes à la fois, et cela se fait par l'appât le plus tendance de la saison — « IA pour la publicité ». La fausse fenêtre de connexion et l'opérateur en direct contournent à la fois un regard attentif et les codes de double authentification ordinaires. Trois choses fonctionnent : vérifier la véritable adresse de la page, utiliser des clés d'accès au lieu de codes et séparer les droits. Les anti-detect et les proxies restent des outils de travail stable, et non un bouclier contre sa propre erreur lors de la connexion.