← Torna al blog

Servizi di IA falsi per la pubblicità: come proteggere il tuo team da Google Ads e Meta

Island ha rivelato una piattaforma di phishing sotto forma di servizi IA per la pubblicità: falsi ChatGPT, Gemini, Claude e Meta Muse rubano password e codici 2FA da Google Ads, Meta e TikTok attraverso una finestra di accesso falsa e un operatore dal vivo. Analizziamo lo schema, perché l'anti-detect e i proxy qui non aiutano, e forniamo una checklist per agenzie e media buyer.

📅7 ottobre 2026
Servizi di IA falsi per la pubblicità: come proteggere il tuo team da Google Ads e Meta

Il 6 ottobre 2026, i ricercatori dell'azienda Island hanno pubblicato un'analisi di una piattaforma di phishing che non prende di mira utenti casuali, ma coloro che gestiscono budget pubblicitari altrui: dipendenti di agenzie, media buyer e amministratori di account. L'esca sono gli "strumenti IA per la pubblicità" sotto i marchi ChatGPT, Gemini, Claude, Perplexity, Manus e il nuovo Meta Muse. Il pulsante "Connect" apre una falsa finestra di accesso Google o Okta, mentre una persona in tempo reale ruba la password e il codice di autenticazione a due fattori. Analizziamo come funziona lo schema, perché gli anti-detect e i proxy non offrono protezione e cosa cambiare nel lavoro del team già da oggi.

Cosa hanno trovato in Island

I ricercatori di Island, Oleg Zaitsev e Ofek Ronen, hanno descritto la piattaforma come un "portafoglio di prodotti IA per la pubblicità": i siti promettono ottimizzazione delle campagne, audit delle spese e collegamento di account aziendali. In realtà, tutti hanno un unico obiettivo: ottenere login, password e codice monouso.

  • Scala. Island ha documentato oltre 73 domini fraudolenti. In tre mesi di osservazione, terminati ad agosto 2026, il cluster di consegna correlato includeva circa 850 pagine di atterraggio da pubblicità a pagamento, 26 cloni di ChatGPT e 71 identificatori di campagne Google Ads.
  • Velocità di reazione alle notizie. Meta ha annunciato l'assistente IA per la pubblicità Muse l'8 settembre 2026. Otto giorni dopo, il 16 settembre, è apparso il falso museads.ai con la promessa di "collegare gli account pubblicitari".
  • Obiettivi. Google Ads, Meta, TikTok e accessi aziendali tramite Okta.
  • Scala delle vittime. Secondo BleepingComputer, il canale Telegram gestito ha ricevuto centinaia di dati inviati dalle vittime, e l'infrastruttura è tracciabile almeno fino a marzo 2026.

Lo stesso motore gestisce anche altri scenari: offerte di lavoro false a nome di Tesla, Louis Vuitton, Nike, Adecco e "rimborsi". Parte del codice sorgente è stata trovata in repository pubblici di GitHub che gli operatori hanno dimenticato di chiudere.

Come funziona l'attacco: il pulsante Connect e la finestra disegnata all'interno della pagina

Il trucco chiave è browser-in-the-browser (BitB). La vittima clicca su "Connect" e sopra la pagina appare una "finestra pop-up" di accesso a Google con il titolo corretto, l'interfaccia e l'indirizzo atteso nella barra degli indirizzi. Come scrivono in Island, questa finestra è semplicemente un iframe disegnato all'interno della pagina di phishing. Il vero browser rimane nel dominio dei truffatori per tutto il tempo.

I creatori hanno prestato attenzione ai dettagli. Nel codice trapelato c'è un commento che indica che i veri Safari su iOS e le schede di Chrome utilizzano una barra opaca, e senza di essa la falsa cornice "sembra disegnata" e rivela la frode. Quindi, evitano intenzionalmente il controllo visivo "a occhio".

Operatore umano invece di uno script

Non si tratta di un classico set che semplicemente salva la password. Il frontend su Next.js è collegato al pannello dell'operatore tramite Socket.IO, e una persona dall'altra parte decide in tempo reale quale schermo mostrare alla vittima:

  • reinserire la password (nel codice sono previste tre tentativi);
  • inserire il codice ricevuto via SMS o dall'app di autenticazione;
  • confermare la richiesta push di Google o Okta sul telefono;
  • completare lo scenario o bloccare il visitatore "sospetto".

L'operatore può rifiutare il codice inserito e richiederne uno nuovo, mentre contemporaneamente accede al vero account con i dati ottenuti. La normale autenticazione a due fattori con codici non aiuta contro tale intercettazione in tempo reale: il codice viene semplicemente inoltrato al vero modulo di accesso, finché è ancora valido.

Viene raccolto anche l'impronta della vittima

La piattaforma raccoglie l'IP, la geolocalizzazione, la dimensione dello schermo e i dati WebGL del visitatore. Island chiama esplicitamente questo fingerprinting. Per un arbitraggista, questi sono parametri familiari: proprio su di essi le piattaforme valutano se il nuovo accesso "somiglia" a quello abituale. L'impronta raccolta aiuta i malintenzionati a filtrare i ricercatori e, probabilmente, a rendere l'accesso all'account rubato meno sospetto.

Cosa succede all'account dopo la cattura

Secondo la descrizione di Island, i malintenzionati di solito aggiungono i propri amministratori all'account e riducono i diritti del vero proprietario. Da lì, ci sono due vie di monetizzazione:

  1. Consumo del budget per le proprie campagne, spesso fraudolente, a spese della carta collegata o della linea di credito.
  2. Rivendita dell'account. Gli account con "storia di spese pulita" sono particolarmente apprezzati: Island menziona un prezzo di 200–270 dollari per un account Google Ads.

La cosa più sgradevole è l'accesso tramite account gestito. Sfondando l'MCC di un'agenzia o l'amministratore del Business Manager, l'attaccante ottiene leva immediata su molti account clienti. Ecco perché il bersaglio è stato scelto così accuratamente: un media buyer apre la porta a decine di budget.

Questa non è una storia isolata. A luglio 2026, Mimecast descriveva il furto di account pubblicitari come un "crimine commerciale di massa" nell'ecosistema pubblicitario: i furti VietCredCare, DuckTail, NodeStealer e PXA Stealer hanno messo in moto il furto di account. La nuova piattaforma aggiunge ai furti l'ingegneria sociale sotto il tema alla moda dell'IA.

Perché gli anti-detect e i proxy non proteggono qui

Molti team pensano che poiché ogni account vive nel proprio profilo di browser anti-detect con il proprio IP, sia al sicuro. Da questo attacco — no, ed è importante capire perché.

  • Isolamento dei profili protegge dalla combinazione di account, non dal phishing. Se hai aperto tu stesso un sito falso nel profilo dell'account e hai inserito la password, nessuna isolamento funzionerà: hai volontariamente fornito i dati.
  • I proxy nascondono il tuo indirizzo dalla piattaforma, ma non controllano dove lo inserisci. La finestra BitB appare ugualmente con qualsiasi IP.
  • Il codice di autenticazione a due fattori è monouso, ma non è legato al sito. L'operatore lo inserisce nel vero modulo di Google in pochi secondi.

Invece, una corretta igiene di rete aiuta a notare la cattura. Se l'account accede da anni con un IP stabile di una regione, un accesso da un altro luogo si evidenzia nel registro di sicurezza. Maggiori dettagli su perché un account ha bisogno di un indirizzo costante si trovano nell'analisi su quanto mantenere l'IP su un account pubblicitario.

Checklist per media buyer e agenzie

1. Controllo della "finestra di accesso" in cinque secondi

  1. Prova a estrarre la finestra di accesso oltre la scheda. Una vera finestra pop-up del browser si sposta liberamente, l'iframe non esce dai confini della pagina.
  2. Guarda l'indirizzo nella vera barra degli indirizzi del browser, non nella "finestra". Island lo formula così: la pagina può disegnare la barra degli indirizzi e il lucchetto, ma non può cambiare il vero origin del browser.
  3. Fai attenzione al gestore delle password. Se non offre il completamento automatico dove di solito lo fa, è probabile che tu non sia sul dominio giusto. Questo è uno dei segnali più affidabili.

2. Passa alle chiavi di accesso dove possibile

Island raccomanda esplicitamente l'autenticazione resistente al phishing: le passkeys e le chiavi hardware sono legate al dominio, quindi su un sito falso semplicemente non funzionano, e l'operatore non ha nulla da intercettare. Se gestisci molti account in anti-detect, le chiavi di accesso devono essere configurate con attenzione per non collegare gli account tra loro. Come fare, è stato analizzato nell'articolo sulle passkeys e il multi-accounting.

3. Tratta le "integrazioni IA" come una richiesta di accesso

  • Qualsiasi pulsante "collega account" su un sito di terze parti è una richiesta di accesso ai fondi.
  • Informati sui programmi beta e sui nuovi strumenti di Meta, Google e TikTok sui siti ufficiali dei fornitori, non da pubblicità e email.
  • Fai attenzione al gergo professionale nelle email di invito (MCC, ROAS): Island nota che le esche sono scritte appositamente nel linguaggio degli inserzionisti per far sembrare l'email routinaria.

4. Dividi i ruoli e limita i danni

  • Non utilizzare un account con diritti di amministratore MCC o Business Manager per il lavoro quotidiano e per testare nuovi servizi.
  • Assegna i diritti minimi necessari: agli analisti — lettura, ai buyer — gestione delle campagne senza diritto di cambiare utenti.
  • Imposta limiti di spesa e metodi di pagamento separati per gli account, affinché il furto non si trasformi in un drenaggio dell'intero budget.

5. Monitora le modifiche negli account

  • Attiva le notifiche per nuovi utenti, cambi di diritti e dati di recupero.
  • Controlla regolarmente il registro delle modifiche: nuovi amministratori, campagne sconosciute, modifiche ai dati di pagamento.
  • Mantieni per ogni account un IP costante e un profilo: così, un accesso estraneo è evidente subito, e non dopo una settimana dalla rendicontazione.

Quali proxy servono agli account pubblicitari

I proxy non proteggono dal phishing, ma garantiscono che i tuoi accessi sembrino stabili e non provocano controlli. Per lavorare con Google Ads, Meta e TikTok, di solito si scelgono:

  • proxy residenziali con sessione sticky e legame con il paese dell'account — indirizzo del provider domestico che non cambia durante il lavoro;
  • proxy mobili — per scenari mobili e account creati inizialmente con il telefono.

La regola principale è la stessa della sicurezza: un account — un profilo — una regione stabile. Se devi comunque cambiare indirizzo, fallo gradualmente, altrimenti la piattaforma ti scambierà per un ladro. Gli errori tipici sono analizzati nell'articolo sul trasferimento di un account a un nuovo proxy.

Conclusione

Lo schema descritto da Island mostra un cambiamento: non si prendono di mira gli account uno per uno, ma le persone con accesso a molti account contemporaneamente, e lo fanno attraverso l'esca più alla moda della stagione — "IA per la pubblicità". La falsa finestra di accesso e l'operatore umano superano sia uno sguardo attento che i normali codici di autenticazione a due fattori. Funzionano tre cose: verifica del vero indirizzo della pagina, chiavi di accesso al posto dei codici e divisione dei diritti. Gli anti-detect e i proxy rimangono strumenti per un lavoro stabile, non uno scudo contro il proprio errore di accesso.