Notícias sobre segurança e IA

Phishing e falsa identidade · Por FireAI Security & Research Team · Publicado

O TA419 se passa por figuras da política de IA e por um funcionário da Anthropic em phishing de credenciais, relata a Proofpoint

A Proofpoint relata que o TA419, alinhado à China, fez phishing contra especialistas em política de IA em julho de 2026 com um falso comitê consultivo e uma página browser-in-the-browser que repassa códigos de MFA.

An eye over a fake sign-in window and the FireAI detective mascot, illustrating Proofpoint’s report on TA419 impersonating AI policy figures in credential phishing.

A Proofpoint relata que o TA419, um ator de espionagem alinhado à China, conduziu campanhas de phishing de credenciais em julho de 2026 nas quais se passou por economistas e formuladores de política de IA de destaque para atingir especialistas em IA de centros de estudos, universidades e organizações do setor jurídico dos EUA [1]. O Help Net Security resumiu as constatações em 2 de outubro de 2026 [2]. A campanha é relevante além de seus alvos porque a técnica, uma janela de login falsa que repassa senhas e códigos de MFA, funciona contra qualquer pessoa que entre em uma conta Microsoft.

Contexto

O phishing de credenciais leva a vítima a uma página que imita uma tela de login. Um ataque browser-in-the-browser desenha uma janela de navegador falsa dentro de uma página da web, incluindo uma barra de endereços convincente, de modo que a janela de login pareça vir do serviço verdadeiro. A Proofpoint indica que a ferramenta de código aberto usada aqui é o Frameless BitB [1] [2].

Constatações

A Proofpoint nomeia as pessoas imitadas como Lynne Edwards Parker, ex-diretora adjunta principal do Escritório de Política Científica e Tecnológica da Casa Branca, e Heidi Crebo-Rediker, economista e especialista em política externa [1]. Em uma campanha anterior, em fevereiro de 2026, o ator se passou por um funcionário sênior da Anthropic [1] [2].

O Help Net Security informa que as primeiras mensagens eram convites inofensivos para integrar um fictício Comitê Consultivo de Política de IA ou para contribuir com um relatório de um Comitê do Senado sobre controles de exportação de IA e que e-mails de acompanhamento enviados a quem respondeu continham URLs encurtadas que levavam a páginas de coleta de credenciais [2]. A Proofpoint descreve redirecionamentos em várias etapas que terminam em páginas que capturam credenciais e códigos de MFA por meio de ataques adversary-in-the-middle no Microsoft 365 [1].

Segundo o Help Net Security, domínios controlados pelo TA419 hospedaram verificações do Cloudflare Turnstile e depois redirecionaram para falsas páginas de phishing do OneDrive, que usavam o Frameless BitB para capturar credenciais [2]. O veículo cita o analista da Proofpoint Mark Kelly afirmando que as credenciais digitadas nessa janela são repassadas aos servidores da Microsoft, de modo que a senha, o código de MFA e as verificações de acesso condicional passariam todos por ali [2].

A Proofpoint avalia que a atividade provavelmente apoia objetivos mais amplos da inteligência chinesa e que o TA419 provavelmente continuará mirando centros de estudos e especialistas em política que trabalham com tecnologias, e em regiões, de especial interesse do governo chinês [1] [2].

Implicações para usuários de Mac

As fontes descrevem uma campanha dirigida contra um grupo profissional específico e não relatam ataques ao público em geral [1]. O método não é específico de um sistema operacional: a janela falsa roda dentro de uma página da web, de modo que pode aparecer em qualquer navegador de um Mac. O uso relatado dos nomes de uma autoridade do governo e de um funcionário de uma empresa de IA mostra que uma mensagem pode parecer crível por causa de quem diz que a enviou.

Recomendações

  1. Verifique uma mensagem não solicitada sobre um comitê, relatório ou documento por um canal separado antes de clicar, como aconselha a Proofpoint [1].
  2. Use autenticação resistente a phishing, como passkeys, que a Proofpoint recomenda para organizações [1].
  3. Desconfie de links encurtados em uma mensagem de acompanhamento de alguém conhecido apenas por e-mail.
  4. Abra o serviço de documentos digitando o endereço ou usando um favorito salvo, em vez de seguir um link para entrar.
  5. Se uma senha ou um código de MFA foi digitado em uma página inesperada, troque a senha, revogue as sessões ativas e informe a organização.

Relevância para o FireAI

O FireAI é um firewall para um único Mac. Quando as listas de ameaças opcionais estão ativadas, o FireAI baixa listas públicas, entre elas a Phishing Army e a OpenPhish, uma vez por dia e pode bloquear uma correspondência que uma lista confirme; o tráfego em si nunca é enviado às listas. Ele também lê o nome do site que uma conexão criptografada anuncia antes da criptografia, como descrito em inspeção profunda sem descriptografar.

O FireAI não detecta uma página de phishing que não esteja em uma lista, incluindo um domínio novo usado por uma campanha como esta. Ele não lê o interior de uma conexão criptografada, não vê uma janela falsa desenhada dentro de uma página e não lê e-mails nem julga se uma mensagem é genuína. Não consegue impedir que o usuário digite uma senha em uma página que não esteja bloqueada e não substitui passkeys nem um método de MFA que resista a phishing.

Limitações

A descrição da campanha vem da pesquisa da Proofpoint e do resumo do Help Net Security, e as fontes não dizem quantas pessoas foram alvo nem se alguma credencial foi capturada [1] [2]. A atribuição a interesses alinhados à China é uma avaliação da Proofpoint. As fontes não dizem se as pessoas citadas ou o funcionário da Anthropic sabiam da imitação.

Experimente o FireAI, da HisnLabs grátis por 17 dias.

Fontes

  1. Proofpoint Threat Insight: Hallucinating credibility, China-aligned TA419 impersonates its way into US AI policy
  2. Help Net Security, 2 October 2026: Chinese spies impersonate White House, Anthropic figures to phish AI policy experts