AI产品仿冒钓鱼域名批量上线,采用BitB技术窃取账号与二次验证码
近期网络安全监测机构发现,针对主流AI大模型产品的仿冒钓鱼域名正在批量注册、集中上线。黑产团伙大量注册和AI品牌高度近似的混淆域名,搭配BitB高级钓鱼技术,突破传统验证码防护,实时窃取账号密码与二次验证动态验证码。相比传统静态钓鱼页面,本轮攻击仿真度更高、欺骗性更强,给AI厂商与普通用户带来新的账号安全威胁。

一、批量注册混淆域名,搭建AI产品钓鱼集群
黑产依托自动化工具批量注册大量近似域名,拼写微调、字符替换、增减字母,打造仿冒ChatGPT、文心一言、DeepSeek、Claude等热门AI产品的域名池。这类域名从视觉上极易和官方域名混淆,通过搜索引擎投放、社群引流、短视频评论区推广,诱导用户点击进入仿冒站点。
这种批量注册行为,正是ICANN近年重点关注的DNS滥用场景。传统处置方式只能发现一个、关停一个,黑产可以快速启用同批次备用域名持续攻击,这也是ICANN推进关联域名检测(ADC)机制想要解决的批量恶意域名治理难题。大量仿冒域名提前潜伏,一旦品牌热度上升就集中激活,品牌方事后维权,往往要付出高昂的收购成本或者漫长的UDRP仲裁周期。
二、BitB钓鱼原理:伪造弹窗地址栏,骗过二次验证
BitB被称为“浏览器内浏览器”攻击技术,区别于传统钓鱼页面。攻击者在恶意网页内,利用HTML、CSS、JS渲染出完全仿真的浏览器弹窗,弹窗自带伪造地址栏、小锁HTTPS图标、窗口最大化/最小化按钮,地址栏内可以直接展示官方AI产品的真实域名。
很多用户的安全习惯是:登录前检查弹窗地址栏域名是否正确。但BitB弹窗是页面绘制的虚假UI,并非浏览器原生窗口,用户看到的域名是攻击者写死在页面里的伪造文本,并非浏览器真实地址。
攻击流程:
1、用户访问仿冒AI域名,点击登录,弹出BitB仿真登录弹窗。
2、用户输入账号、密码,信息直接被黑产实时捕获。
3、页面继续引导填写短信/令牌二次验证码。
4、攻击者拿到全套凭证,同步登录真实AI平台接管账号,窃取对话记录、API密钥,甚至盗用企业付费额度。
传统钓鱼大多只能拿到账号密码,很难获取二次验证码;BitB配合反向代理,能够实时中继登录会话,直接绕过多因素认证,威胁等级大幅提升。
三、攻击新特点:AI降低黑产制作门槛,攻击规模化
本轮针对AI产品的BitB钓鱼攻击,呈现两大新特点。
第一,AI工具降低钓鱼页面开发成本。黑产利用AIGC快速复刻AI官网页面、生成登录界面,批量生成不同仿冒站点,快速上线大量钓鱼域名,部署周期被大幅压缩。
第二,攻击目标分层。普通个人用户容易被盗取账号;企业客户一旦中招,API密钥、企业知识库、内部业务对话数据存在泄露风险,可引发商业信息泄密。
黑产还会根据访问设备,自动适配电脑、移动端页面样式,进一步提升迷惑性。即便是具备一定安全意识的用户,也容易被逼真的登录弹窗误导。
四、企业侧防护建议:域名前置保护,结合DNS滥用治理
针对这一轮批量仿冒AI域名+BitB钓鱼的攻击浪潮,AI企业需要构建多层防护体系。
1、前置域名资产保护,品牌立项阶段,批量检索、注册近似拼写域名、中文域名,做好商标+域名双重保护,防范批量抢注。呼应此前中文域名论坛陈家春提出的观点,将域名纳入数字品牌资产统一管理。
2、建立恶意域名持续监测机制,主动扫描品牌相关混淆域名,一旦发现批量仿冒集群,及时提交投诉、启动UDRP仲裁,同时借助ICANN关联域名检测思路,挖掘同主体下潜伏的备用恶意域名。
3、在官方产品页面增加安全提示,教育用户识别BitB攻击:真正的登录弹窗,无法脱离浏览器主窗口拖拽;不要在弹出窗口填写账号与二次验证码。
4、账号安全策略优化:优先使用硬件密钥类MFA,相比短信验证码、APP动态码,更能抵御BitB会话中继劫持;账号异常登录实时告警。
五、用户侧识别与防范技巧
普通用户如何识别BitB仿冒AI站点:
1、访问AI产品,手动在浏览器地址栏输入官方域名,不直接点击社群、短视频里的陌生链接。
2、警惕网页内部弹出的登录小窗口,不要在弹窗内提交账号、短信验证码。
3、优先使用硬件安全密钥,尽量减少短信二次验证的使用。
4、一旦发现页面要求重复输入验证码、频繁跳转登录弹窗,立刻关闭页面,修改账号密码。
结语:域名批量滥用+高级钓鱼,品牌防护进入新阶段
AI技术一边赋能产品创新,一边降低网络钓鱼的制作门槛。黑产将批量域名抢注与BitB高级攻击组合,形成一套低成本、可规模化的攻击链条。
域名不再只是访问入口,而是品牌安全防护的第一道防线。对于AI企业而言,单纯依靠事后下架钓鱼网站,已经难以跟上黑产批量注册域名的速度。域名资产前置布局、常态化监测,结合行业DNS滥用治理机制,才能从源头压缩仿冒钓鱼域名的生存空间。
闽公网安备 35021102000564号