产品服务

帝恩思产品矩阵

一站式域名管理与DNS优化专家,致力于让您的在线业务更稳定、更快速、更安全,助力您轻松驾驭数字世界,实现无限可能!

查看全部产品 >
在线工具

帝恩思域名检测工具箱

面向站长、运维工程师、企业IT 人员,一站式域名与网站检测工具箱。快速排查异常,辅助 DNS 运维与安全自查。

首页 / 资讯 / 安全事件与风险提示 / AI产品仿冒钓鱼域名批量上线,采用BitB技术窃取账号与二次验证码

AI产品仿冒钓鱼域名批量上线,采用BitB技术窃取账号与二次验证码

时间:2026-10-11 11:37:42 来源:51DNS.COM
分享:

近期网络安全监测机构发现,针对主流AI大模型产品的仿冒钓鱼域名正在批量注册、集中上线。黑产团伙大量注册和AI品牌高度近似的混淆域名,搭配BitB高级钓鱼技术,突破传统验证码防护,实时窃取账号密码与二次验证动态验证码。相比传统静态钓鱼页面,本轮攻击仿真度更高、欺骗性更强,给AI厂商与普通用户带来新的账号安全威胁。

钓鱼域名

一、批量注册混淆域名,搭建AI产品钓鱼集群

黑产依托自动化工具批量注册大量近似域名,拼写微调、字符替换、增减字母,打造仿冒ChatGPT、文心一言、DeepSeek、Claude等热门AI产品的域名池。这类域名从视觉上极易和官方域名混淆,通过搜索引擎投放、社群引流、短视频评论区推广,诱导用户点击进入仿冒站点。

这种批量注册行为,正是ICANN近年重点关注的DNS滥用场景。传统处置方式只能发现一个、关停一个,黑产可以快速启用同批次备用域名持续攻击,这也是ICANN推进关联域名检测(ADC)机制想要解决的批量恶意域名治理难题。大量仿冒域名提前潜伏,一旦品牌热度上升就集中激活,品牌方事后维权,往往要付出高昂的收购成本或者漫长的UDRP仲裁周期。

  

二、BitB钓鱼原理:伪造弹窗地址栏,骗过二次验证

BitB被称为“浏览器内浏览器”攻击技术,区别于传统钓鱼页面。攻击者在恶意网页内,利用HTML、CSS、JS渲染出完全仿真的浏览器弹窗,弹窗自带伪造地址栏、小锁HTTPS图标、窗口最大化/最小化按钮,地址栏内可以直接展示官方AI产品的真实域名。

很多用户的安全习惯是:登录前检查弹窗地址栏域名是否正确。但BitB弹窗是页面绘制的虚假UI,并非浏览器原生窗口,用户看到的域名是攻击者写死在页面里的伪造文本,并非浏览器真实地址。
攻击流程:

1、用户访问仿冒AI域名,点击登录,弹出BitB仿真登录弹窗。

2、用户输入账号、密码,信息直接被黑产实时捕获。

3、页面继续引导填写短信/令牌二次验证码。

4、攻击者拿到全套凭证,同步登录真实AI平台接管账号,窃取对话记录、API密钥,甚至盗用企业付费额度。

传统钓鱼大多只能拿到账号密码,很难获取二次验证码;BitB配合反向代理,能够实时中继登录会话,直接绕过多因素认证,威胁等级大幅提升。

  

三、攻击新特点:AI降低黑产制作门槛,攻击规模化

本轮针对AI产品的BitB钓鱼攻击,呈现两大新特点。

第一,AI工具降低钓鱼页面开发成本。黑产利用AIGC快速复刻AI官网页面、生成登录界面,批量生成不同仿冒站点,快速上线大量钓鱼域名,部署周期被大幅压缩。

第二,攻击目标分层。普通个人用户容易被盗取账号;企业客户一旦中招,API密钥、企业知识库、内部业务对话数据存在泄露风险,可引发商业信息泄密。

黑产还会根据访问设备,自动适配电脑、移动端页面样式,进一步提升迷惑性。即便是具备一定安全意识的用户,也容易被逼真的登录弹窗误导。

  

四、企业侧防护建议:域名前置保护,结合DNS滥用治理

针对这一轮批量仿冒AI域名+BitB钓鱼的攻击浪潮,AI企业需要构建多层防护体系。

1、前置域名资产保护,品牌立项阶段,批量检索、注册近似拼写域名、中文域名,做好商标+域名双重保护,防范批量抢注。呼应此前中文域名论坛陈家春提出的观点,将域名纳入数字品牌资产统一管理。

2、建立恶意域名持续监测机制,主动扫描品牌相关混淆域名,一旦发现批量仿冒集群,及时提交投诉、启动UDRP仲裁,同时借助ICANN关联域名检测思路,挖掘同主体下潜伏的备用恶意域名。

3、在官方产品页面增加安全提示,教育用户识别BitB攻击:真正的登录弹窗,无法脱离浏览器主窗口拖拽;不要在弹出窗口填写账号与二次验证码。

4、账号安全策略优化:优先使用硬件密钥类MFA,相比短信验证码、APP动态码,更能抵御BitB会话中继劫持;账号异常登录实时告警。

 

五、用户侧识别与防范技巧

普通用户如何识别BitB仿冒AI站点:

1、访问AI产品,手动在浏览器地址栏输入官方域名,不直接点击社群、短视频里的陌生链接。

2、警惕网页内部弹出的登录小窗口,不要在弹窗内提交账号、短信验证码。

3、优先使用硬件安全密钥,尽量减少短信二次验证的使用。

4、一旦发现页面要求重复输入验证码、频繁跳转登录弹窗,立刻关闭页面,修改账号密码。

 

结语:域名批量滥用+高级钓鱼,品牌防护进入新阶段

AI技术一边赋能产品创新,一边降低网络钓鱼的制作门槛。黑产将批量域名抢注与BitB高级攻击组合,形成一套低成本、可规模化的攻击链条。

域名不再只是访问入口,而是品牌安全防护的第一道防线。对于AI企业而言,单纯依靠事后下架钓鱼网站,已经难以跟上黑产批量注册域名的速度。域名资产前置布局、常态化监测,结合行业DNS滥用治理机制,才能从源头压缩仿冒钓鱼域名的生存空间。

关键词:

联系我们