← ブログに戻る

偽のAIサービスがGoogle AdsとMetaのアカウントを乗っ取る:チームを守る方法

Islandは、広告用のAIサービスを装ったフィッシングプラットフォームを明らかにしました。偽のChatGPT、Gemini、Claude、Meta Museが、偽のログインウィンドウとライブオペレーターを通じて、Google Ads、Meta、TikTokのパスワードと2FAコードを盗んでいます。このスキームを分析し、なぜアンチデテクトとプロキシがここでは役に立たないのかを説明し、エージェンシーやメディアバイヤーのためのチェックリストを提供します。

📅2026年10月7日
偽のAIサービスがGoogle AdsとMetaのアカウントを乗っ取る:チームを守る方法

2026年10月6日、Island社の研究者たちは、無作為なユーザーではなく、他人の広告予算を持つ人々、つまり代理店のスタッフ、メディアバイヤー、アカウント管理者を狙ったフィッシングプラットフォームの分析を発表しました。誘い文句は、「ChatGPT」、「Gemini」、「Claude」、「Perplexity」、「Manus」、そして新しい「Meta Muse」というブランドの「広告用AIツール」です。「Connect」ボタンを押すと、偽のGoogleまたはOktaのログインウィンドウが開き、パスワードと二要素認証コードはリアルタイムで生のオペレーターによって取得されます。この仕組みがどのように機能しているのか、なぜアンチデテクトやプロキシがそれから守れないのか、そしてチームの作業を今日からどのように変更すべきかを見ていきましょう。

Islandで見つかったもの

Islandの研究者であるオレグ・ザイツェフとオフェク・ローネンは、このプラットフォームを「広告用AI製品のポートフォリオ」として説明しました:これらのサイトはキャンペーンの最適化、支出の監査、ビジネスアカウントの接続を約束します。実際には、すべての目的はログイン、パスワード、そしてワンタイムコードを取得することです。

  • スケール。 Islandは73以上の詐欺ドメインを文書化しました。2026年8月に終了した3ヶ月間の観察で、関連する配信クラスターには約850の有料広告のランディングページ、26のChatGPTの偽サイト、71のGoogle AdsキャンペーンのIDが含まれていました。
  • ニュースへの反応速度。 Metaは2026年9月8日に広告用AIアシスタントMuseを発表しました。8日後の9月16日には、「広告アカウントを接続する」という約束のもと、偽のmuseads.aiが登場しました。
  • ターゲット。 Google Ads、Meta、TikTok、Oktaを通じた企業ログイン。
  • 犠牲者のスケール。 BleepingComputerによると、管理されたTelegramチャンネルは、犠牲者から送信されたデータの何百件も受け取っており、そのインフラは少なくとも2026年3月まで追跡可能です。

同じエンジンは他のシナリオでも使用されています:Tesla、Louis Vuitton、Nike、Adeccoの名義での偽の求人や「支払いの返金」などです。一部のソースは、オペレーターが閉じ忘れたGitHubのオープンリポジトリに見つかりました。

攻撃の仕組み:Connectボタンとページ内に描かれたウィンドウ

キーとなるトリックはbrowser-in-the-browser (BitB)です。犠牲者が「Connect」をクリックすると、ページの上に正しいヘッダー、インターフェース、アドレスバーが表示されたGoogleログインの「ポップアップウィンドウ」が現れます。Islandによると、このウィンドウはフィッシングページ内に描かれた単なるiframeです。本物のブラウザはその間、詐欺師のドメインに留まっています。

制作者たちは詳細にこだわりました。漏洩したコードには、iOSの本物のSafariやChromeのタブがマットパネルを使用しているというコメントがあり、それがないと偽のフレームは「描かれたように見え」、偽物であることが明らかになります。つまり、視覚的な「目視確認」を意図的に回避しています。

スクリプトの代わりに生のオペレーター

これは単にパスワードを保存するだけの古典的なセットではありません。Next.jsのフロントエンドは、Socket.IOを介してオペレーターのパネルと接続されており、向こう側の人間がリアルタイムで犠牲者にどの画面を表示するかを決定します:

  • 再度パスワードを入力させる(コードには3回の試行が含まれています);
  • SMSまたは認証アプリからのコードを入力させる;
  • 電話でGoogleまたはOktaのプッシュリクエストを確認させる;
  • シナリオを終了させるか、「疑わしい」訪問者をブロックする。

オペレーターは入力されたコードを拒否し、新しいものを要求することができ、同時に得られたデータで本物のアカウントにログインします。このようなリアルタイムでの傍受に対して、通常の二要素認証コードは役に立ちません:コードは本物のログインフォームに送信され、まだ有効な間に処理されます。

犠牲者のフィンガープリンティングも行われる

プラットフォームは訪問者のIP、ジオロケーション、画面サイズ、WebGLデータを収集します。Islandはこれをフィンガープリンティングと呼んでいます。アービトラージャーにとっては、これらは馴染みのあるパラメータです:これらによってプラットフォームは、新しいログインが従来のものに「似ているか」を評価します。収集されたフィンガープリントは、研究者を排除し、恐らく盗まれたアカウントへのログインをより疑わしくないものにするのに役立ちます。

アカウントが乗っ取られた後の状況

Islandの説明によれば、攻撃者は通常、アカウントに自分の管理者を追加し、実際の所有者の権限を低下させます。その後、収益化のための2つの道があります:

  1. 予算の流出:しばしば詐欺的な自社キャンペーンに、リンクされたカードやクレジットラインを利用して。
  2. アカウントの再販。「クリーンな支出履歴」を持つアカウントは特に価値があり、IslandはGoogle Adsアカウントの価格を200〜270ドルと述べています。

最も厄介なのは、管理アカウントを介したアクセスです。代理店のMCCやBusiness Managerの管理者をハッキングすることで、攻撃者は多くのクライアントアカウントに対して同時に権限を得ます。したがって、ターゲットは非常に正確に選ばれています:1人のメディアバイヤーが数十の予算への扉を開きます。

これは単なる一例ではありません。2026年7月、Mimecastは広告アカウントの盗難を「広告エコシステムにおける大規模な商品犯罪」として説明しました:VietCredCare、DuckTail、NodeStealer、PXA Stealerなどのスタイラーがアカウントの盗難を流行させました。新しいプラットフォームは、スタイラーにAIという流行のテーマを加えています。

なぜアンチデテクトやプロキシがここで守らないのか

多くのチームは、各アカウントが独自のアンチデテクトブラウザプロファイルで独自のIPを持っているため、安全だと考えています。しかし、この攻撃に対してはそうではなく、その理由を理解することが重要です。

  • プロファイルの隔離はアカウントのリンクからは守りますが、フィッシングからは守りません。 偽のサイトをアカウントのプロファイルで開いてパスワードを入力した場合、どんな隔離も機能しません:自発的にデータを渡したことになります。
  • プロキシはプラットフォームからあなたのアドレスを隠しますが、どこに入力しているかは確認しません。 BitBウィンドウは、どのIPでも同じように表示されます。
  • 二要素認証コードはワンタイムですが、サイトには結びついていません。 オペレーターは数秒で本物のGoogleフォームに入力します。

しかし、適切なネットワーク衛生は、乗っ取りを見つけるのに役立ちます。アカウントが何年も同じ地域の安定したIPからログインしている場合、他の場所からのログインはセキュリティログに目立ちます。アカウントに恒常的なアドレスが必要な理由については、広告アカウントでIPを保持する方法の分析で詳しく説明しています。

メディアバイヤーと代理店のためのチェックリスト

1. 5秒で「ログインウィンドウ」を確認する

  1. ログインウィンドウをタブの外に引き出してみてください。 本物のブラウザのポップアップウィンドウは自由に移動しますが、iframeはページの境界を越えません。
  2. ブラウザの本物のアドレスバーのアドレスを確認してください。 Islandはこれをこう表現しています:ページはアドレスバーとロックを描くことができますが、ブラウザの本当のオリジンを変更することはできません。
  3. パスワードマネージャーに注意を払ってください。 通常提案される場所で自動入力を提案しない場合、恐らくあなたは正しいドメインにいません。これは最も信頼できる信号の1つです。

2. 可能な限りアクセスキーに移行する

Islandはフィッシング耐性のある認証を直接推奨しています:パスキーやハードウェアキーはドメインに結びついているため、偽のサイトでは単に機能せず、オペレーターが取得するものはありません。アンチデテクトで多くのアカウントを運営している場合、アカウント同士を結びつけないように注意深くアクセスキーを設定する必要があります。その方法については、パスキーとマルチアカウントについての記事で説明しています。

3. 「AI統合」をアクセス要求として扱う

  • 外部サイトの「アカウントを接続する」ボタンは、資金へのアクセスを要求するものです。
  • Meta、Google、TikTokのベータプログラムや新しいツールについては、広告やメールではなく、ベンダーの公式サイトで確認してください。
  • 招待メールの専門用語(MCC、ROAS)に注意してください:Islandは、誘い文句が広告業界の言葉で特に書かれているため、メールが日常的に見えるようにしていると指摘しています。

4. 役割を分けて損害を制限する

  • MCCやBusiness Managerの管理者権限を持つアカウントを日常業務や新しいサービスのテストに使用しないでください。
  • 必要最低限の権限を付与してください:アナリストには閲覧権限を、バイヤーにはユーザーを変更する権限なしでキャンペーン管理を許可します。
  • アカウントに支出制限と別の支払い方法を設定し、盗難が全予算の流出に繋がらないようにします。

5. アカウントの変更を監視する

  • 新しいユーザー、権限の変更、復元データに関する通知をオンにしてください。
  • 変更ログを定期的に確認してください:新しい管理者、不明なキャンペーン、支払いデータの修正。
  • 各アカウントに恒常的なIPと1つのプロファイルを保持してください:そうすれば、他の人のログインがすぐに目立ち、1週間後の明細書で気づくことはありません。

広告アカウントに必要なプロキシ

プロキシはフィッシングから守るものではありませんが、自分のログインが安定して見えるようにし、チェックを引き起こさないようにします。Google Ads、Meta、TikTokでの作業には通常:

  • レジデンシャルプロキシを選び、スティッキーセッションとアカウントの国に結びつけます — 作業中に変わらない家庭プロバイダーのアドレス;
  • モバイルプロキシ — モバイルシナリオや、最初から電話で作成されたアカウント用。

基本的なルールは安全性と同じです:1つのアカウント — 1つのプロファイル — 1つの安定した地域。もしアドレスを変更する必要がある場合は、段階的に行ってください。さもなければ、プラットフォームはあなたを盗難者と見なします。一般的な間違いについては、新しいプロキシへのアカウントの移行に関する記事で説明しています。

結論

Islandが説明したスキームは、変化を示しています:アカウントを1つずつ狙うのではなく、多くのアカウントにアクセスできる人々を狙い、今シーズンの最も流行している誘い文句「広告用AI」を通じて行っています。偽のログインウィンドウと生のオペレーターは、注意深い目や通常の二要素認証コードを回避します。機能するのは3つのことです:ページの本当のアドレスの確認、コードの代わりにアクセスキー、そして権限の分離です。アンチデテクトとプロキシは、安定した作業のためのツールであり、ログイン時の自分のミスからの盾ではありません。