2026년 10월 6일, Island의 연구원들은 우연한 사용자가 아닌 타인의 광고 예산을 가진 사람들, 즉 에이전시 직원, 미디어 바이어 및 계정 관리자를 대상으로 하는 피싱 플랫폼에 대한 분석을 발표했습니다. 미끼는 ChatGPT, Gemini, Claude, Perplexity, Manus 및 최신 Meta Muse 브랜드의 "광고를 위한 AI 도구"입니다. "Connect" 버튼을 클릭하면 가짜 Google 또는 Okta 로그인 창이 열리며, 비밀번호와 2단계 인증 코드는 실시간으로 살아있는 운영자가 수집합니다. 우리는 이 시스템이 어떻게 작동하는지, 왜 안티탐지 및 프록시가 이를 막지 못하는지, 그리고 오늘날 팀의 작업에서 무엇을 변경해야 하는지 살펴봅니다.
Island에서 발견된 내용
Island의 연구원인 올레그 자이체프와 오펙 로넨은 이 플랫폼을 "광고를 위한 AI 제품 포트폴리오"로 설명했습니다: 웹사이트는 캠페인 최적화, 비용 감사 및 비즈니스 계정 연결을 약속합니다. 실제로 모든 사이트의 목표는 로그인, 비밀번호 및 일회용 코드를 얻는 것입니다.
- 규모. Island는 73개 이상의 사기 도메인을 문서화했습니다. 2026년 8월에 끝난 3개월 동안의 관찰에서 관련 배달 클러스터는 약 850개의 유료 광고 랜딩 페이지, 26개의 ChatGPT 복제본 및 71개의 Google Ads 캠페인 ID를 포함했습니다.
- 뉴스에 대한 반응 속도. Meta는 2026년 9월 8일 광고를 위한 AI 어시스턴트 Muse를 발표했습니다. 8일 후인 9월 16일, "광고 계정을 연결하겠다"는 약속을 담은 가짜 museads.ai가 등장했습니다.
- 목표. Google Ads, Meta, TikTok 및 Okta를 통한 기업 로그인.
- 희생자 규모. BleepingComputer에 따르면, 관리하는 텔레그램 채널은 희생자들로부터 수백 건의 데이터를 수집했으며, 인프라는 최소한 2026년 3월까지 추적됩니다.
같은 엔진이 다른 시나리오도 운영합니다: Tesla, Louis Vuitton, Nike, Adecco의 가짜 채용 공고 및 "결제 환불". 일부 소스 코드는 운영자들이 닫는 것을 잊은 공개 GitHub 리포지토리에서 발견되었습니다.
공격 작동 방식: Connect 버튼과 페이지 내에 그려진 창
핵심 트릭은 browser-in-the-browser (BitB)입니다. 희생자가 "Connect"를 클릭하면 Google 로그인 "팝업 창"이 페이지 위에 나타나며, 올바른 제목, 인터페이스 및 주소가 주소창에 표시됩니다. Island에 따르면, 이 창은 피싱 페이지 내에 그려진 단순한 iframe입니다. 실제 브라우저는 이 모든 시간 동안 사기꾼의 도메인에 남아 있습니다.
제작자들은 세부 사항에 신경을 썼습니다. 유출된 코드에는 실제 iOS의 Safari와 Chrome 탭이 매트 패널을 사용한다는 주석이 있으며, 이를 사용하지 않으면 가짜 프레임이 "그려진 것처럼 보인다"고 합니다. 즉, 그들은 시각적 검사를 "눈으로" 피하려고 의도적으로 설계했습니다.
스크립트 대신 살아있는 운영자
이것은 단순히 비밀번호를 저장하는 전형적인 세트가 아닙니다. Next.js로 작성된 프론트엔드는 Socket.IO를 통해 운영자 패널과 연결되어 있으며, 그 쪽의 사람이 실시간으로 희생자에게 어떤 화면을 보여줄지 결정합니다:
- 비밀번호를 다시 입력하도록 요청 (코드에는 세 번의 시도가 포함되어 있음);
- SMS 또는 인증 앱에서 코드를 입력하도록 요청;
- 전화에서 Google 또는 Okta의 푸시 요청을 확인하도록 요청;
- 시나리오를 종료하거나 "의심스러운" 방문자를 차단.
운영자는 입력된 코드를 거부하고 새 코드를 요청할 수 있으며, 동시에 획득한 데이터를 사용하여 실제 계정에 로그인합니다. 일반적인 2단계 인증 코드로는 이러한 실시간 가로채기를 막을 수 없습니다: 코드는 실제 로그인 양식으로 전송되며, 그 유효 기간이 남아 있는 동안입니다.
희생자의 지문도 수집됨
플랫폼은 방문자의 IP, 지리적 위치, 화면 크기 및 WebGL 데이터를 수집합니다. Island는 이를 직접적으로 핑거프린팅이라고 부릅니다. 중개인은 이러한 익숙한 매개변수를 통해 새로운 로그인 시도가 기존 로그인과 "유사한지" 평가합니다. 수집된 지문은 악의적인 사용자들이 연구자를 걸러내고, 아마도 도난당한 계정에 대한 로그인을 덜 의심스럽게 만드는 데 도움을 줍니다.
계정이 탈취된 후의 상황
Island의 설명에 따르면, 악의적인 사용자는 일반적으로 자신의 관리자를 계정에 추가하고 실제 소유자의 권한을 낮춥니다. 이후 두 가지 수익화 경로가 있습니다:
- 자신의 캠페인에 대한 예산 유출, 종종 사기성 캠페인으로, 연결된 카드 또는 신용 한도를 통해.
- 계정 재판매. "깨끗한 지출 이력"이 있는 계정은 특히 가치가 있으며, Island는 Google Ads 계정에 대해 200-270달러의 가격을 언급합니다.
가장 불쾌한 점은 관리 계정을 통한 접근입니다. 에이전시의 MCC 또는 Business Manager를 해킹하면 공격자는 여러 클라이언트 계정에 대한 지렛대를 즉시 얻습니다. 따라서 목표가 이렇게 정확하게 선택된 이유는 하나의 미디어 바이어가 수십 개의 예산에 대한 문을 열기 때문입니다.
이것은 단일 사건이 아닙니다. 2026년 7월, Mimecast는 광고 계정 도난을 광고 생태계에서 "대규모 상품 범죄"로 설명했습니다: VietCredCare, DuckTail, NodeStealer 및 PXA Stealer 스타일러들이 계정 도난을 대량 생산하고 있습니다. 새로운 플랫폼은 스타일러에 AI라는 최신 주제를 추가합니다.
왜 안티탐지 및 프록시가 여기서 보호하지 않는가
많은 팀은 각 계정이 자신의 안티탐지 브라우저 프로필과 자신의 IP에서 운영되므로 안전하다고 생각합니다. 그러나 이 공격에는 해당되지 않으며, 그 이유를 이해하는 것이 중요합니다.
- 프로필의 격리는 계정 연결로부터 보호하지만 피싱으로부터는 보호하지 않습니다. 만약 당신이 계정 프로필에서 가짜 사이트를 열고 비밀번호를 입력했다면, 어떤 격리도 작동하지 않습니다: 당신은 자발적으로 데이터를 제공한 것입니다.
- 프록시는 플랫폼으로부터 당신의 주소를 숨기지만, 당신이 입력하는 곳을 확인하지 않습니다. BitB 창은 어떤 IP에서도 동일하게 표시됩니다.
- 2단계 인증 코드는 일회용이지만 사이트에 연결되지 않습니다. 운영자는 몇 초 안에 실제 Google 양식에 입력합니다.
하지만 올바른 네트워크 위생은 탈취를 감지하는 데 도움이 됩니다. 계정이 수년 동안 안정적인 지역의 IP로 로그인했다면, 다른 장소에서의 로그인은 보안 로그에서 두드러지게 나타납니다. 계정에 지속적인 주소가 필요한 이유에 대한 자세한 내용은 광고 계정에서 IP를 얼마나 유지해야 하는지 분석에서 확인할 수 있습니다.
미디어 바이어 및 에이전시를 위한 체크리스트
1. 5초 안에 "로그인 창" 확인
- 로그인 창을 탭 밖으로 끌어내 보세요. 실제 브라우저의 팝업 창은 자유롭게 이동할 수 있지만, iframe은 페이지 경계를 넘어설 수 없습니다.
- 브라우저의 실제 주소창에서 주소를 확인하세요, "창"이 아닌. Island는 이렇게 표현합니다: 페이지는 주소창과 자물쇠를 그릴 수 있지만, 브라우저의 실제 출처를 변경할 수는 없습니다.
- 비밀번호 관리자에 주목하세요. 만약 그곳에서 일반적으로 제공하는 자동 완성을 제안하지 않는다면, 아마도 당신은 잘못된 도메인에 있습니다. 이것은 가장 신뢰할 수 있는 신호 중 하나입니다.
2. 가능한 경우 접근 키로 전환
Island는 피싱 저항 인증을 직접 추천합니다: 패스키 및 하드웨어 키는 도메인에 연결되어 있으므로 가짜 사이트에서는 작동하지 않으며, 운영자가 가로챌 것이 없습니다. 많은 계정을 안티탐지에서 운영하는 경우, 계정 간의 연결을 피하기 위해 접근 키를 신중하게 설정해야 합니다. 어떻게 해야 하는지는 패스키 및 멀티 계정 관리에 대한 기사에서 다루었습니다.
3. "AI 통합"을 접근 요청으로 간주하세요
- 타사 사이트의 "계정 연결" 버튼은 자금에 대한 접근을 요청하는 것입니다.
- Meta, Google 및 TikTok의 베타 프로그램 및 새로운 도구에 대한 정보는 광고 및 이메일이 아닌 공급업체의 공식 웹사이트에서 확인하세요.
- 초대 이메일에서의 전문 용어(MCC, ROAS)는 경계해야 합니다: Island는 미끼가 광고인의 언어로 작성되어 이메일이 일상적으로 보이도록 의도적으로 작성되었다고 언급합니다.
4. 역할을 분리하고 피해를 제한하세요
- MCC 또는 Business Manager의 관리자 권한이 있는 계정을 일상적인 작업 및 새로운 서비스 테스트에 사용하지 마세요.
- 최소한의 필요한 권한을 부여하세요: 분석가에게는 읽기 권한, 바이어에게는 사용자 변경 권한 없이 캠페인 관리 권한을 부여하세요.
- 계정에 대한 지출 한도 및 별도의 결제 방법을 설정하여 도난이 전체 예산 유출로 이어지지 않도록 하세요.
5. 계정의 변경 사항을 모니터링하세요
- 새 사용자, 권한 변경 및 복구 데이터에 대한 알림을 활성화하세요.
- 정기적으로 변경 로그를 확인하세요: 새로운 관리자, 알 수 없는 캠페인, 결제 데이터 수정.
- 각 계정에 대해 지속적인 IP와 하나의 프로필을 유지하세요: 그러면 외부 로그인이 즉시 감지되고, 일주일 후에 명세서로 확인되지 않습니다.
광고 계정에 필요한 프록시
프록시는 피싱으로부터 보호하지 않지만, 귀하의 로그인 시도가 안정적으로 보이도록 하여 검사를 유발하지 않도록 합니다. Google Ads, Meta 및 TikTok과 작업할 때 일반적으로 선택하는 것은:
- 거주 프록시로 스티키 세션과 계정 국가에 연결 — 작업 중에 변경되지 않는 가정 제공업체의 주소;
- 모바일 프록시 — 모바일 시나리오 및 처음에 전화로 생성된 계정에 사용됩니다.
주요 규칙은 보안과 동일합니다: 하나의 계정 — 하나의 프로필 — 하나의 안정적인 지역. 만약 주소를 변경해야 한다면, 단계별로 진행하세요, 그렇지 않으면 플랫폼이 스스로를 도난자로 인식할 것입니다. 일반적인 오류는 새로운 프록시로 계정 이동에 대한 기사에서 다루었습니다.
결론
Island가 설명한 스키마는 변화의 징후를 보여줍니다: 이제 계정을 하나씩 노리는 것이 아니라 여러 계정에 접근할 수 있는 사람들을 노리고 있으며, 가장 유행하는 미끼인 "광고를 위한 AI"를 통해 이를 수행합니다. 가짜 로그인 창과 살아있는 운영자는 주의 깊은 시선과 일반적인 2단계 인증 코드를 우회합니다. 세 가지가 작동합니다: 실제 페이지 주소 확인, 코드 대신 접근 키 사용 및 권한 분리. 안티탐지 및 프록시는 안정적인 작업을 위한 도구일 뿐, 로그인 시 자신의 실수로부터 보호하는 방패가 아닙니다.
