No dia 6 de outubro de 2026, pesquisadores da empresa Island publicaram uma análise de uma plataforma de phishing que não caça usuários aleatórios, mas sim aqueles que gerenciam orçamentos publicitários de terceiros: funcionários de agências, compradores de mídia e administradores de contas. A isca são os “ferramentas de IA para publicidade” sob as marcas ChatGPT, Gemini, Claude, Perplexity, Manus e o novo Meta Muse. O botão “Connect” abre uma janela falsa de login do Google ou Okta, enquanto a senha e o código de autenticação em duas etapas são coletados em tempo real por um operador humano. Vamos analisar como o esquema funciona, por que anti-detectores e proxies não ajudam e o que pode ser mudado no trabalho da equipe já hoje.
O que exatamente foi encontrado na Island
Os pesquisadores da Island, Oleg Zaitsev e Ofek Ronen, descreveram a plataforma como um “portfólio de produtos de IA para publicidade”: os sites prometem otimização de campanhas, auditoria de gastos e conexão de contas empresariais. Na prática, todos têm uma única tarefa — obter login, senha e um código único.
- Escala. A Island documentou mais de 73 domínios fraudulentos. Durante três meses de observação, que terminaram em agosto de 2026, o cluster de entrega relacionado incluiu cerca de 850 páginas de destino de anúncios pagos, 26 duplicatas do ChatGPT e 71 identificadores de campanhas do Google Ads.
- Velocidade de reação às notícias. A Meta anunciou o assistente de IA para publicidade Muse em 8 de setembro de 2026. Oito dias depois, em 16 de setembro, surgiu o falso museads.ai prometendo “conectar contas de anúncios”.
- Alvos. Google Ads, Meta, TikTok e logins corporativos via Okta.
- Escala das vítimas. De acordo com o BleepingComputer, o canal de Telegram gerenciado recebeu centenas de dados enviados pelas vítimas, e a infraestrutura é rastreável pelo menos até março de 2026.
O mesmo motor roda outros cenários: vagas falsas em nome da Tesla, Louis Vuitton, Nike, Adecco e “reembolsos de pagamentos”. Parte dos códigos-fonte foi encontrada em repositórios abertos do GitHub que os operadores esqueceram de fechar.
Como funciona o ataque: botão Connect e a janela desenhada dentro da página
O truque chave é browser-in-the-browser (BitB). A vítima clica em “Connect”, e uma “janela pop-up” de login do Google aparece sobre a página, com o cabeçalho correto, interface e endereço esperado na barra de endereços. Como afirmam na Island, essa janela é apenas um iframe desenhado dentro da página de phishing. O verdadeiro navegador permanece no domínio dos golpistas o tempo todo.
Os criadores se preocuparam com os detalhes. No código vazado, há um comentário sobre como os verdadeiros Safari no iOS e as abas do Chrome usam uma barra fosca, e sem ela a moldura falsa “parece desenhada” e revela a falsificação. Ou seja, eles contornam deliberadamente a verificação visual “a olho nu”.
Operador humano em vez de script
Este não é um conjunto clássico que apenas salva senhas. O frontend em Next.js está conectado ao painel do operador através do Socket.IO, e uma pessoa do outro lado decide em tempo real qual tela mostrar à vítima:
- reintroduzir a senha (o código prevê três tentativas);
- inserir o código do SMS ou do aplicativo autenticador;
- confirmar a solicitação push do Google ou Okta no telefone;
- encerrar o script ou bloquear o visitante “suspeito”.
O operador pode rejeitar o código inserido e solicitar um novo — enquanto acessa a conta real com os dados obtidos. A autenticação em duas etapas com códigos não ajuda contra essa interceptação em tempo real: o código é simplesmente enviado para o verdadeiro formulário de login enquanto ainda é válido.
O fingerprint da vítima também é coletado
A plataforma coleta o IP do visitante, geolocalização, tamanho da tela e dados do WebGL. A Island chama isso diretamente de fingerprinting. Para um arbitrador, esses são parâmetros familiares: é com base neles que as plataformas avaliam se a nova entrada “se parece” com a habitual. O fingerprint coletado ajuda os criminosos a filtrar pesquisadores e, provavelmente, a tornar o acesso à conta roubada menos suspeito.
O que acontece com a conta após a captura
De acordo com a descrição da Island, os criminosos geralmente adicionam seus próprios administradores à conta e rebaixam os direitos do verdadeiro proprietário. A partir daí, há dois caminhos de monetização:
- Desvio de orçamento para suas próprias campanhas, muitas vezes fraudulentas, através do cartão vinculado ou linha de crédito.
- Revenda da conta. Contas com “histórico de gastos limpo” são especialmente valorizadas: a Island menciona um preço de 200 a 270 dólares por conta do Google Ads.
O mais desagradável é o acesso através da conta gerenciadora. Ao invadir o MCC da agência ou o administrador do Business Manager, o atacante obtém alavanca sobre muitas contas de clientes de uma só vez. Portanto, o alvo é escolhido com precisão: um comprador de mídia abre a porta para dezenas de orçamentos.
Essa não é uma história isolada. Em julho de 2026, a Mimecast descreveu o roubo de contas publicitárias como um “crime de mercadoria em massa” no ecossistema publicitário: os stealers VietCredCare, DuckTail, NodeStealer e PXA Stealer tornaram o roubo de contas uma prática comum. A nova plataforma adiciona à mistura a engenharia social sob o tema da moda da IA.
Por que anti-detectores e proxies não protegem aqui
Muitas equipes acreditam que, uma vez que cada conta vive em seu próprio perfil de navegador anti-detectores com seu IP, ela está segura. Contra esse ataque — não, e é importante entender por quê.
- Isolamento de perfis protege contra vinculação de contas, não contra phishing. Se você mesmo abriu um site falso no perfil da conta e inseriu a senha, nenhum isolamento funcionará: você entregou os dados voluntariamente.
- Proxy oculta seu endereço da plataforma, mas não verifica onde você o insere. A janela BitB é exibida da mesma forma com qualquer IP.
- O código de autenticação em duas etapas é único, mas não está vinculado ao site. O operador o insere no verdadeiro formulário do Google em segundos.
No entanto, uma boa higiene de rede ajuda a notar a captura. Se a conta acessa há anos de um IP estável de uma região, um acesso de outro lugar se destaca no registro de segurança. Mais detalhes sobre por que a conta precisa de um endereço constante estão na análise sobre quanto tempo manter o IP na conta publicitária.
Checklist para compradores de mídia e agências
1. Verificação da “janela de login” em cinco segundos
- Tente arrastar a janela de login para fora da aba. Uma verdadeira janela pop-up do navegador se move livremente, enquanto um iframe não sai dos limites da página.
- Observe o endereço na verdadeira barra de endereços do navegador, e não na “janela”. A Island formula isso assim: a página pode desenhar a barra de endereços e o cadeado, mas não pode alterar a verdadeira origem do navegador.
- Preste atenção ao gerenciador de senhas. Se ele não oferece preenchimento automático onde normalmente oferece, é provável que você não esteja no domínio correto. Este é um dos sinais mais confiáveis.
2. Mude para chaves de acesso onde for possível
A Island recomenda diretamente a autenticação resistente a phishing: as passkeys e chaves de hardware estão vinculadas ao domínio, portanto, em um site falso, elas simplesmente não funcionarão, e o operador não terá nada para interceptar. Se você gerencia muitas contas em anti-detectores, as chaves de acesso devem ser configuradas cuidadosamente para não vincular as contas entre si. Como fazer isso foi analisado no artigo sobre passkeys e multi-contas.
3. Trate as “integrações de IA” como um pedido de acesso
- Qualquer botão “conectar conta” em um site de terceiros é um pedido para conceder acesso ao dinheiro.
- Sobre programas beta e novas ferramentas da Meta, Google e TikTok, informe-se nos sites oficiais dos fornecedores, e não em anúncios e e-mails.
- Desconfie do jargão profissional em e-mails de convite (MCC, ROAS): a Island observa que as iscas são escritas intencionalmente na linguagem dos publicitários para que o e-mail pareça rotineiro.
4. Separe funções e limite danos
- Não use uma conta com direitos de administrador do MCC ou Business Manager para trabalho cotidiano e testes de novos serviços.
- Conceda os direitos mínimos necessários: para analistas — leitura, para compradores — gerenciamento de campanhas sem direito a alterar usuários.
- Defina limites de gastos e métodos de pagamento separados para as contas, para que o roubo não se transforme em um desvio de todo o orçamento.
5. Monitore mudanças nas contas
- Ative notificações sobre novos usuários, mudanças de direitos e dados de recuperação.
- Verifique regularmente o registro de alterações: novos administradores, campanhas desconhecidas, alterações nos dados de pagamento.
- Mantenha um IP constante e um perfil para cada conta: assim, um acesso não autorizado é notado imediatamente, e não uma semana depois, ao verificar o extrato.
Quais proxies são necessários para contas publicitárias
Proxies não protegem contra phishing, mas garantem que seus próprios acessos pareçam estáveis e não provoquem verificações. Para trabalhar com Google Ads, Meta e TikTok, geralmente são escolhidos:
- proxies residenciais com sessão sticky e vinculação ao país da conta — o endereço do provedor doméstico, que não muda durante o trabalho;
- proxies móveis — para cenários móveis e contas que foram criadas inicialmente com um telefone.
A regra principal é a mesma que na segurança: uma conta — um perfil — uma região estável. Se precisar mudar de endereço, faça isso gradualmente, caso contrário, a plataforma pode confundi-lo com um ladrão. Erros típicos são analisados no artigo sobre a mudança de conta para um novo proxy.
Conclusão
O esquema descrito pela Island mostra uma mudança: não caçam contas uma a uma, mas pessoas com acesso a muitas contas de uma só vez, e fazem isso através da isca mais moderna da temporada — “IA para publicidade”. A janela de login falsa e o operador humano contornam tanto o olhar atento quanto os códigos comuns de autenticação em duas etapas. Três coisas funcionam: verificação do verdadeiro endereço da página, chaves de acesso em vez de códigos e separação de direitos. Anti-detectores e proxies permanecem ferramentas para operação estável, e não um escudo contra erros pessoais ao fazer login.
