← Voltar ao blog

Serviços de IA falsos para publicidade estão sequestrando contas do Google Ads e Meta: como proteger sua equipe

Island revelou uma plataforma de phishing disfarçada de serviços de IA para publicidade: falsos ChatGPT, Gemini, Claude e Meta Muse através de uma janela de login falsa e um operador ao vivo roubam senhas e códigos 2FA do Google Ads, Meta e TikTok. Analisamos o esquema, por que anti-detectores e proxies não ajudam aqui, e fornecemos uma lista de verificação para agências e compradores de mídia.

📅7 de outubro de 2026
Serviços de IA falsos para publicidade estão sequestrando contas do Google Ads e Meta: como proteger sua equipe

No dia 6 de outubro de 2026, pesquisadores da empresa Island publicaram uma análise de uma plataforma de phishing que não caça usuários aleatórios, mas sim aqueles que gerenciam orçamentos publicitários de terceiros: funcionários de agências, compradores de mídia e administradores de contas. A isca são os “ferramentas de IA para publicidade” sob as marcas ChatGPT, Gemini, Claude, Perplexity, Manus e o novo Meta Muse. O botão “Connect” abre uma janela falsa de login do Google ou Okta, enquanto a senha e o código de autenticação em duas etapas são coletados em tempo real por um operador humano. Vamos analisar como o esquema funciona, por que anti-detectores e proxies não ajudam e o que pode ser mudado no trabalho da equipe já hoje.

O que exatamente foi encontrado na Island

Os pesquisadores da Island, Oleg Zaitsev e Ofek Ronen, descreveram a plataforma como um “portfólio de produtos de IA para publicidade”: os sites prometem otimização de campanhas, auditoria de gastos e conexão de contas empresariais. Na prática, todos têm uma única tarefa — obter login, senha e um código único.

  • Escala. A Island documentou mais de 73 domínios fraudulentos. Durante três meses de observação, que terminaram em agosto de 2026, o cluster de entrega relacionado incluiu cerca de 850 páginas de destino de anúncios pagos, 26 duplicatas do ChatGPT e 71 identificadores de campanhas do Google Ads.
  • Velocidade de reação às notícias. A Meta anunciou o assistente de IA para publicidade Muse em 8 de setembro de 2026. Oito dias depois, em 16 de setembro, surgiu o falso museads.ai prometendo “conectar contas de anúncios”.
  • Alvos. Google Ads, Meta, TikTok e logins corporativos via Okta.
  • Escala das vítimas. De acordo com o BleepingComputer, o canal de Telegram gerenciado recebeu centenas de dados enviados pelas vítimas, e a infraestrutura é rastreável pelo menos até março de 2026.

O mesmo motor roda outros cenários: vagas falsas em nome da Tesla, Louis Vuitton, Nike, Adecco e “reembolsos de pagamentos”. Parte dos códigos-fonte foi encontrada em repositórios abertos do GitHub que os operadores esqueceram de fechar.

Como funciona o ataque: botão Connect e a janela desenhada dentro da página

O truque chave é browser-in-the-browser (BitB). A vítima clica em “Connect”, e uma “janela pop-up” de login do Google aparece sobre a página, com o cabeçalho correto, interface e endereço esperado na barra de endereços. Como afirmam na Island, essa janela é apenas um iframe desenhado dentro da página de phishing. O verdadeiro navegador permanece no domínio dos golpistas o tempo todo.

Os criadores se preocuparam com os detalhes. No código vazado, há um comentário sobre como os verdadeiros Safari no iOS e as abas do Chrome usam uma barra fosca, e sem ela a moldura falsa “parece desenhada” e revela a falsificação. Ou seja, eles contornam deliberadamente a verificação visual “a olho nu”.

Operador humano em vez de script

Este não é um conjunto clássico que apenas salva senhas. O frontend em Next.js está conectado ao painel do operador através do Socket.IO, e uma pessoa do outro lado decide em tempo real qual tela mostrar à vítima:

  • reintroduzir a senha (o código prevê três tentativas);
  • inserir o código do SMS ou do aplicativo autenticador;
  • confirmar a solicitação push do Google ou Okta no telefone;
  • encerrar o script ou bloquear o visitante “suspeito”.

O operador pode rejeitar o código inserido e solicitar um novo — enquanto acessa a conta real com os dados obtidos. A autenticação em duas etapas com códigos não ajuda contra essa interceptação em tempo real: o código é simplesmente enviado para o verdadeiro formulário de login enquanto ainda é válido.

O fingerprint da vítima também é coletado

A plataforma coleta o IP do visitante, geolocalização, tamanho da tela e dados do WebGL. A Island chama isso diretamente de fingerprinting. Para um arbitrador, esses são parâmetros familiares: é com base neles que as plataformas avaliam se a nova entrada “se parece” com a habitual. O fingerprint coletado ajuda os criminosos a filtrar pesquisadores e, provavelmente, a tornar o acesso à conta roubada menos suspeito.

O que acontece com a conta após a captura

De acordo com a descrição da Island, os criminosos geralmente adicionam seus próprios administradores à conta e rebaixam os direitos do verdadeiro proprietário. A partir daí, há dois caminhos de monetização:

  1. Desvio de orçamento para suas próprias campanhas, muitas vezes fraudulentas, através do cartão vinculado ou linha de crédito.
  2. Revenda da conta. Contas com “histórico de gastos limpo” são especialmente valorizadas: a Island menciona um preço de 200 a 270 dólares por conta do Google Ads.

O mais desagradável é o acesso através da conta gerenciadora. Ao invadir o MCC da agência ou o administrador do Business Manager, o atacante obtém alavanca sobre muitas contas de clientes de uma só vez. Portanto, o alvo é escolhido com precisão: um comprador de mídia abre a porta para dezenas de orçamentos.

Essa não é uma história isolada. Em julho de 2026, a Mimecast descreveu o roubo de contas publicitárias como um “crime de mercadoria em massa” no ecossistema publicitário: os stealers VietCredCare, DuckTail, NodeStealer e PXA Stealer tornaram o roubo de contas uma prática comum. A nova plataforma adiciona à mistura a engenharia social sob o tema da moda da IA.

Por que anti-detectores e proxies não protegem aqui

Muitas equipes acreditam que, uma vez que cada conta vive em seu próprio perfil de navegador anti-detectores com seu IP, ela está segura. Contra esse ataque — não, e é importante entender por quê.

  • Isolamento de perfis protege contra vinculação de contas, não contra phishing. Se você mesmo abriu um site falso no perfil da conta e inseriu a senha, nenhum isolamento funcionará: você entregou os dados voluntariamente.
  • Proxy oculta seu endereço da plataforma, mas não verifica onde você o insere. A janela BitB é exibida da mesma forma com qualquer IP.
  • O código de autenticação em duas etapas é único, mas não está vinculado ao site. O operador o insere no verdadeiro formulário do Google em segundos.

No entanto, uma boa higiene de rede ajuda a notar a captura. Se a conta acessa há anos de um IP estável de uma região, um acesso de outro lugar se destaca no registro de segurança. Mais detalhes sobre por que a conta precisa de um endereço constante estão na análise sobre quanto tempo manter o IP na conta publicitária.

Checklist para compradores de mídia e agências

1. Verificação da “janela de login” em cinco segundos

  1. Tente arrastar a janela de login para fora da aba. Uma verdadeira janela pop-up do navegador se move livremente, enquanto um iframe não sai dos limites da página.
  2. Observe o endereço na verdadeira barra de endereços do navegador, e não na “janela”. A Island formula isso assim: a página pode desenhar a barra de endereços e o cadeado, mas não pode alterar a verdadeira origem do navegador.
  3. Preste atenção ao gerenciador de senhas. Se ele não oferece preenchimento automático onde normalmente oferece, é provável que você não esteja no domínio correto. Este é um dos sinais mais confiáveis.

2. Mude para chaves de acesso onde for possível

A Island recomenda diretamente a autenticação resistente a phishing: as passkeys e chaves de hardware estão vinculadas ao domínio, portanto, em um site falso, elas simplesmente não funcionarão, e o operador não terá nada para interceptar. Se você gerencia muitas contas em anti-detectores, as chaves de acesso devem ser configuradas cuidadosamente para não vincular as contas entre si. Como fazer isso foi analisado no artigo sobre passkeys e multi-contas.

3. Trate as “integrações de IA” como um pedido de acesso

  • Qualquer botão “conectar conta” em um site de terceiros é um pedido para conceder acesso ao dinheiro.
  • Sobre programas beta e novas ferramentas da Meta, Google e TikTok, informe-se nos sites oficiais dos fornecedores, e não em anúncios e e-mails.
  • Desconfie do jargão profissional em e-mails de convite (MCC, ROAS): a Island observa que as iscas são escritas intencionalmente na linguagem dos publicitários para que o e-mail pareça rotineiro.

4. Separe funções e limite danos

  • Não use uma conta com direitos de administrador do MCC ou Business Manager para trabalho cotidiano e testes de novos serviços.
  • Conceda os direitos mínimos necessários: para analistas — leitura, para compradores — gerenciamento de campanhas sem direito a alterar usuários.
  • Defina limites de gastos e métodos de pagamento separados para as contas, para que o roubo não se transforme em um desvio de todo o orçamento.

5. Monitore mudanças nas contas

  • Ative notificações sobre novos usuários, mudanças de direitos e dados de recuperação.
  • Verifique regularmente o registro de alterações: novos administradores, campanhas desconhecidas, alterações nos dados de pagamento.
  • Mantenha um IP constante e um perfil para cada conta: assim, um acesso não autorizado é notado imediatamente, e não uma semana depois, ao verificar o extrato.

Quais proxies são necessários para contas publicitárias

Proxies não protegem contra phishing, mas garantem que seus próprios acessos pareçam estáveis e não provoquem verificações. Para trabalhar com Google Ads, Meta e TikTok, geralmente são escolhidos:

  • proxies residenciais com sessão sticky e vinculação ao país da conta — o endereço do provedor doméstico, que não muda durante o trabalho;
  • proxies móveis — para cenários móveis e contas que foram criadas inicialmente com um telefone.

A regra principal é a mesma que na segurança: uma conta — um perfil — uma região estável. Se precisar mudar de endereço, faça isso gradualmente, caso contrário, a plataforma pode confundi-lo com um ladrão. Erros típicos são analisados no artigo sobre a mudança de conta para um novo proxy.

Conclusão

O esquema descrito pela Island mostra uma mudança: não caçam contas uma a uma, mas pessoas com acesso a muitas contas de uma só vez, e fazem isso através da isca mais moderna da temporada — “IA para publicidade”. A janela de login falsa e o operador humano contornam tanto o olhar atento quanto os códigos comuns de autenticação em duas etapas. Três coisas funcionam: verificação do verdadeiro endereço da página, chaves de acesso em vez de códigos e separação de direitos. Anti-detectores e proxies permanecem ferramentas para operação estável, e não um escudo contra erros pessoais ao fazer login.