ChatGPT is de laatste tijd overal in het nieuws, wat begrijpelijk is omdat de ingenieuze toepassingen ervan onbeperkt lijken. In onze vorige twee artikelen behandelden we het wat en hoe, en ook de effecten van ChatGPT op kinderen en het onderwijs.
Helaas is het echter niet allemaal positief: de chatbot kan ook worden gebruikt om kwaadaardige codering te schrijven en virussen te creëren, terwijl onderzoekers ook hebben gewaarschuwd dat cybercriminelen ChatGPT kunnen gebruiken om de tekst voor phishingmails samen te stellen tegen een fractie van de kosten - wat meer phishingmails en meer cyberbedreigingen betekent. Dan is er nog het probleem van nep ChatGPT apps en websites.
Heb je mensen de hashtag #LilyCollinsHack zien gebruiken op sociale media? De wijdverspreide verspreiding komt doordat Facebook-gebruikers hun accounts hebben gehackt en hun namen/profielfoto's hebben laten lijken op het account van actrice Lily Collins. Rapporten melden dat meer dan 4 miljoen accounts zijn getroffen - het aantal is zo hoog omdat de aanval begon nadat slachtoffers waren misleid tot het downloaden van valse ChatGPT apps die waren vermomd als Chrome-extensies.
Het gebruik van valse ChatGPT-apps om persoonlijke gegevens te stelen is een bekende recente tactiek die wordt gebruikt door hackers en cybercriminelen, en deze laatste gebeurtenis is slechts het topje van de ijsberg.
Slachtoffers bespreken #LilyCollinsHack op Reddit.
In onze onderzoeken hebben we ontdekt dat er een wildgroei is van nep ChatGPT apps. Het is belangrijk op te merken dat er momenteel GEEN officiële ChatGPT app is, noch is er een download - het is ALLEEN beschikbaar op de officiële webpagina.
We hebben verschillende verdachte ChatGPT-apps opgespoord, waarvan sommige kwaadaardige Trojaanse virussen zijn en andere PUA's ("potentieel ongewenste app"). PUA's worden niet beschouwd als malware, maar vormen nog steeds een lager beveiligings- en privacyrisico: ze leiden ertoe dat het besturingssysteem van je apparaat vertraagt of dat er onverwachte en opdringerige advertenties verschijnen.
Trojaanse apps kunnen kwaadaardige software op je apparaat installeren en zelfs je gegevens/apparaat versleutelen. Een trojan is een vervelende vorm van malware die gebruikers, gebruikersgegevens of apparaten in groot gevaar kan brengen. De ChatGPT trojan apps die we hebben ontdekt zijn in feite niet nieuw - maar alleen onder een nieuwe vermomming. Eerder werden ze vermeld als YouTube en Netflix "premium" apps(ook nep).
De "ChatGPT"-trojan-app abonneert zijn doelwit discreet op verschillende premium services via sms-fraude. De "AI photo" trojan app behoort tot de Spynote malware, die kan worden gebruikt om bestanden, SMS-berichten, gespreksrecords en contactlijsten van het doelapparaat te stelen.
Kortom, dit zijn neppe, schadelijke apps die je koste wat het kost moet vermijden. Er is geen enkele reden om een app te downloaden die gerelateerd is aan ChatGPT, totdat OpenAI zelf zoiets uitbrengt - waar momenteel GEEN plannen voor zijn.
Een verdachte ChatGPT Facebook-pagina. Bron: Tripwire
Onderzoekers hebben ook meerdere verdachte ChatGPT-websites en -pagina's gevonden, met valse URL's zoals "chat-gpt-pc[.]online". Deze kwaadaardige websites bieden een download van ChatGPT aan - ondanks dat het uitsluitend browsergebaseerd is. De bedoeling is om je computer te infecteren met malware: laat ze dat niet doen.
Bron:Twitter
Andere zijn valse betaalpagina's waar je zogenaamd kunt upgraden naar ChatGPT Plus, maar in feite je geld verliest en/of je gegevens in gevaar brengt.
Valse ChatGPT Plus betalingspagina. Bron: Cyble
Net als bij de apps moet je koste wat het kost wegblijven van deze websites. Gebruik alleen de officiële website van OpenAI: https://openai.com/blog/chatgpt.
Trend Micro Mobile Security biedt u de verdediging die u nodig hebt tegen nep-/malafide apps en malware voor telefoons. Download Trend Micro Mobile Security vandaag nog - en bescherm u tegen cyberbedreigingen met:
Mapschilden die uw meest gevoelige gegevens beschermen
We willen lezers ook aanmoedigen om onze GRATISTrend Micro Checktool te gebruiken en oplichting met gemak op te sporen: Trend Micro Check is een alles-in-één browserextensie en mobiele app voor het detecteren van oplichting, phishingaanvallen, malware en gevaarlijke koppelingen.
Nadat je de extensie Trend Micro Check hebt vastgezet, worden gevaarlijke sites automatisch geblokkeerd! (Beschikbaar in Safari, Google Chrome en Microsoft Edge.)
Je kunt ook de mobiele app Trend Micro Check downloaden voor 24/7 automatische detectie en filtering van scam en spam. (Beschikbaar voor Android en iOS).
We moedigen lezers aan om naar ons nieuwe GRATIS ID Protection-platform te gaan, dat is ontworpen om uitdagingen zoals de bovenstaande aan te gaan. Hiermee kun je je sociale media accounts beveiligen met onze Social Media Account Monitoring tool, waarmee je een persoonlijk rapport ontvangt:
En dat allemaal gratis - probeer het vandaag nog. Zoals altijd hopen we dat dit artikel interessant en/of nuttig om te lezen was. Zo ja, deel het dan met familie en vrienden om de online gemeenschap veilig en geïnformeerd te houden - en overweeg om hieronder een like of opmerking achter te laten. Op een veilig 2023!
Dit artikel is gepubliceerd in samenwerking met Trend Micro.
Afbeeldingsbron: unsplash.com
Ben je gevallen voor een hoax, heb je een namaakproduct gekocht? Rapporteer de site en waarschuw anderen!
Naarmate de invloed van het internet toeneemt, neemt ook de prevalentie van online oplichting toe. Er zijn oplichters die allerlei soorten beweringen doen om slachtoffers online in de val te lokken - van valse investeringsmogelijkheden tot online winkels - en het internet stelt hen in staat om vanuit elk deel van de wereld anoniem te opereren. Het herkennen van online oplichting is een belangrijke vaardigheid, omdat de virtuele wereld steeds meer deel uitmaakt van elk facet van ons leven. De onderstaande tips helpen je de tekenen te herkennen die erop kunnen wijzen dat een website een zwendel kan zijn. Gezond verstand: Te mooi om waar te zijn Als je online op zoek gaat naar goederen, kan een geweldige deal heel aanlokkelijk zijn. Een Gucci tas of een nieuwe iPhone voor de helft van de prijs? Wie zou zo'n deal niet willen? Oplichters weten dit ook en proberen er misbruik van te maken. Als een online deal te mooi lijkt om waar te zijn, denk dan twee keer na en controleer alles dubbel. De makkelijkste manier om dit te doen is door hetzelfde product te bekijken op concurrerende websites (die je vertrouwt). Als het prijsverschil enorm is, is het misschien beter om de rest van de website te controleren. Bekijk de links naar sociale media Sociale media vormen tegenwoordig een belangrijk onderdeel van e-commercebedrijven en consumenten verwachten vaak dat online winkels aanwezig zijn op sociale media. Oplichters weten dit en plaatsen vaak logo's van sociale mediasites op hun websites. Krabben onder
Dus het ergste is gebeurd - je realiseert je dat je te snel je geld hebt gegeven en dat de site die je hebt gebruikt een scam was - wat nu? Ten eerste, wanhoop niet!!! Als je denkt dat je bent opgelicht, is het eerste wat je moet doen als je een probleem hebt gewoon je geld terugvragen. Dit is de eerste en makkelijkste stap om te bepalen of je te maken hebt met een echt bedrijf of met oplichters. Helaas is je geld terugkrijgen van een oplichter niet zo eenvoudig als het gewoon vragen. Als je inderdaad te maken hebt met oplichters, varieert de procedure (en de kans) om je geld terug te krijgen afhankelijk van de betaalmethode die je hebt gebruikt. PayPal Debetkaart/Creditkaart Overschrijving Overschrijving Google Betalen Bitcoin PayPal Als je PayPal hebt gebruikt, heb je een grote kans dat je je geld terugkrijgt als je bent opgelicht. Op hun website kun je binnen 180 kalenderdagen na je aankoop een geschil indienen. Voorwaarden om een geschil in te dienen: De eenvoudigste situatie is dat je bij een online winkel hebt besteld en dat het niet is aangekomen. In dit geval is dit wat PayPal stelt: "Als je bestelling nooit aankomt en de verkoper geen bewijs van verzending of levering kan overleggen, krijg je je geld volledig terug. Zo simpel is het." De oplichter heeft je een heel ander artikel gestuurd. Je hebt bijvoorbeeld een PlayStation 4 besteld, maar in plaats daarvan alleen een Playstation-controller ontvangen. De staat van het