ChatGPT-4 Site-uri web de phishing și alte amenințări

Header

Autor: Trend Micro

mai 2, 2023

ChatGPT-4, un chatbot avansat, a fost una dintre marile știri ale anului până acum, ceea ce este de înțeles, deoarece utilizările sale ingenioase continuă să impresioneze. Din păcate, însă, nu sunt numai lucruri pozitive: chatbotul poate fi folosit și în diverse scopuri rău intenționate. Cercetătorii au avertizat că infractorii cibernetici pot folosi ChatGPT pentru a compune textul pentru e-mailurile de phishing - ceea ce înseamnă mai multe e-mailuri de phishing și mai multe amenințări cibernetice. Apoi, există problema aplicațiilor și site-urilor web false ChatGPT și a programelor malware asociate, despre care am raportat anterior.

Săptămâna aceasta am descoperit și mai multe atacuri de phishing ChatGPT-4 și alte amenințări. Citiți mai departe pentru informații.

Site-uri de phishing ChatGPT-4

AI Pro

Cerneală AI

Atât AI Pro, cât și Ink AI sunt extrem de suspecte și funcționează în același mod: un e-mail haotic de phishing ajunge în căsuța dvs. de e-mail, promițând un nou chatbot cu inteligență artificială care pare să fi apărut de nicăieri, dar care se presupune că este superior lui ChatGPT. Atât AI Pro, cât și Ink AI pretind că pot face tot ceea ce poate face ChatGPT - și chiar mai mult! S-ar putea să vă întrebați atunci de ce nu ați auzit niciodată de niciunul dintre ei în știri: ar fi o întrebare bună.

Dacă faceți clic pe linkurile de phishing din e-mailuri, veți fi direcționat către site-urile web de mai sus, care par să fi fost concepute de un nebun cu curcubeu în loc de ochi. În afară de caracterul aleatoriu și de aspectul optic, există și alte semnale de alarmă care sugerează că aceste două site-uri web sunt escrocherii:

  • Site-urile au fost create abia luna trecută.
  • Nu există asistență disponibilă - sau detalii de contact.
  • Există o proliferare a greșelilor gramaticale și o alegere ciudată a cuvintelor, în special în e-mailuri.
  • Există afirmații exagerate și cifre ciudat de precise - dar complet ipotetice - cum ar fi suma de 569,56 $ și cele 45 de secunde menționate de ambele.
  • Atât AI Pro, cât și Ink AI par să împartă conținut duplicat.

    Sfatul nostru? Stați departe de e-mailuri și site-uri web ca acestea și rămâneți la ChatGPT oficial al OpenAI sau la alte chatbots de încredere, cum ar fi Bard de la Google.

Atac de phishing ChatGPT-4 "Banker".

Atacul de phishing ChatGPT "Banker" implică pagini web false și un virus troian. Potențialele victime sunt înșelate de site-uri web malițioase care se dau drept ChatGPT, cum ar fi cele de mai jos.

Exemplu de site fals

Pentru a prinde victima în capcană, se va folosi o momeală de phishing, în acest caz o cerere de permisiuni pentru servicii. În cazul în care victima se conformează, un troian bancar Android va fi descărcat pe dispozitivul victimei, moment în care infractorul cibernetic poate fura acreditările financiare.

Exemplu de momeală de phishing


Fiți atenți la aceste site-uri periculoase de phishing ChatGPT:

  • openai-pro[.]com
  • pro-openai[.]com
  • openai-news[.]com
  • openai-new[.]com
  • openai-application[.]com

    Alte amenințări pe care le-am văzut includ:

Backdoor ChatGPT Amenințare

Deschide o pagină web limitată a OpenAI și solicită accesul la controlul de la distanță al dispozitivului victimei.

Backdoor

Spyware ChatGPT Amenințare

Utilizează aplicații false malițioase care solicită permisiuni excesive pentru dispozitiv și apoi instalează spyware pentru a fura acreditările personale.

Spyware

Billfraud ChatGPT Amenințare

Își abonează în mod discret ținta la diverse servicii premium prin fraudă de facturare prin SMS.

Fraudă fiscală

Protejarea informațiilor personale și a celor din social media

Îi încurajăm pe cititori să acceseze noua noastră platformă GRATUITĂ de protecție a identității, care a fost concepută pentru a face față unor provocări precum cele de mai sus. Cu ajutorul acesteia, vă puteți securiza conturile de social media cu ajutorul instrumentului nostru de monitorizare a conturilor de social media, cu ajutorul căruia veți primi un raport personal:

În afară de aceasta, puteți, de asemenea:

  • verificați dacă datele dumneavoastră (e-mail, număr de telefon, parolă, rețele sociale) au fost expuse în urma unei scurgeri de informații,
  • primiți cele mai puternice sugestii de parole greu de spart de la inteligența noastră artificială avansată.

Toate acestea sunt gratuite - încercați astăzi. Ca întotdeauna, sperăm că acest articol a fost o lectură interesantă și/sau utilă. Dacă da, vă rugăm să îl DISTRIBUIȚI cu familia și prietenii pentru a contribui la menținerea comunității online în siguranță și informată - și luați în considerare posibilitatea de a lăsa un like sau un comentariu mai jos. În cinstea unui 2023 sigur!

Acest articol a fost publicat în colaborare cu Trend Micro.

Raportați o înșelătorie!

Te-ai îndrăgostit de o farsă, ai cumpărat un produs fals? Raportați site-ul și atenționați-i pe alții!

Ajutor și informații

Povești populare

Odată cu creșterea influenței internetului, crește și prevalența escrocheriilor online. Există escroci care fac tot felul de afirmații pentru a prinde victimele în capcană online - de la oportunități false de investiții la magazine online - iar internetul le permite să opereze din orice parte a lumii, în anonimat. Capacitatea de a detecta escrocheriile online este o abilitate importantă, deoarece lumea virtuală devine din ce în ce mai mult o parte din fiecare aspect al vieții noastre. Sfaturile de mai jos vă vor ajuta să identificați semnele care pot indica faptul că un site web ar putea fi o înșelătorie. Bunul simț: Prea bun pentru a fi adevărat Atunci când căutați bunuri online, o ofertă avantajoasă poate fi foarte atrăgătoare. O geantă Gucci sau un iPhone nou la jumătate de preț? Cine nu ar vrea să profite de o astfel de ofertă? Escrocii știu și ei acest lucru și încearcă să profite de acest lucru. Dacă o ofertă online pare prea bună pentru a fi adevărată, gândiți-vă de două ori și verificați de două ori lucrurile. Cel mai simplu mod de a face acest lucru este să verificați pur și simplu același produs pe site-uri web concurente (în care aveți încredere). Dacă diferența de preț este uriașă, ar fi mai bine să verificați de două ori restul site-ului. Verificați legăturile din rețelele sociale Social media este o parte esențială a afacerilor de comer

Deci, ce e mai rău s-a întâmplat - v-ați dat seama că v-ați dat banii prea repede și că site-ul pe care l-ați folosit era o înșelătorie - ce urmează? Ei bine, în primul rând, nu dispera!!! Dacă credeți că ați fost înșelat, primul lucru pe care trebuie să-l faceți atunci când aveți o problemă este să cereți pur și simplu o rambursare. Acesta este primul și cel mai simplu pas pentru a determina dacă aveți de-a face cu o companie autentică sau cu escroci. Din păcate, să vă primiți banii înapoi de la un escroc nu este la fel de simplu ca și cum ați cere pur și simplu. Dacă într-adevăr aveți de-a face cu escroci, procedura (și șansa) de a vă recupera banii variază în funcție de metoda de plată folosită. PayPal Card de debit/Carte de credit Transfer bancar Transfer bancar Google Pay Bitcoin PayPal Dacă ați folosit PayPal, aveți mari șanse să vă recuperați banii dacă ați fost înșelat. Pe site-ul lor, puteți depune o contestație în termen de 180 de zile calendaristice de la achiziție. Condiții pentru a depune o contestație: Cea mai simplă situație este aceea că ați comandat de la un magazin online și nu a ajuns. În acest caz, iată ce precizează PayPal: "Dacă comanda dvs. nu apare niciodată, iar vânzătorul nu poate furniza dovada expedierii sau a livrării, ve