Cyberprzestępcy podszywają się pod ChatGPT

  • Check Point Research (CPR) odnotował gwałtowny wzrost złośliwego oprogramowania rozpowszechnianego za pośrednictwem stron internetowych ChatGPT
  • Od początku 2023 r. 1 na 25 nowych domen związanych z ChatGPT była albo złośliwa, albo potencjalnie złośliwa

Nawet 1 na 25 nowych domen powiązanych z ChatGPT może być zainfekowana – ostrzegają analitycy Check Point Research. W ostatnich miesiącach zaobserwowali oni gwałtowny wzrost dystrybucji złośliwego oprogramowania za pośrednictwem fałszywych stron internetowych OpenAI. Użytkownikom, którzy dali się oszukać grozi utrata danych oraz ryzyko kolejnych ataków hakerskich.

Od końca 2022 roku wiele mówi się o wykorzystaniu sztucznej inteligencji w działaniach cyberprzestępczych – tworzeniu skutecznego phishingu czy złośliwego oprogramowania. Dziś rosnąca popularność marki ChatGPT wykorzystywana jest podczas prób wyłudzania danych oraz infekowania urządzeń malwarem. Eksperci bezpieczeństwa cybernetycznego z Check Point Research ostrzegają, że ​​fałszywe strony internetowe podszywające się pod ChatGPT stanowią wysokie ryzyko dla użytkowników

Od początku 2023 r. do końca kwietnia na zarejestrowano 13 296 nowych domen powiązanych z hasłami ChatGPT lub OpenAI. 1 na 25 z nich okazuje się złośliwa lub potencjalnie złośliwa. Strony te mają na celu przede wszystkim pozyskanie od użytkowników poufnych informacji, takich jak hasła, numery kart kredytowych i inne dane osobowe.

Aby przyciągnąć użytkowników na fałszywe strony oszuści mogą wysyłać wiadomości e-mail lub linki na platformach społecznościowych, które wydają się pochodzić od bezpośrednio od OpenAI. Po ich włączeniu użytkownik przekierowywany jest jednak na złośliwą stronę internetową, gdzie może zostać poproszony o wpisanie swoich poufnych informacji.

– Wiele z wykrytych przez nas stron wydaje się bardzo wiarygodna. Użytkownicy powinni być świadomi, że fałszywe strony internetowe podszywające się pod renomowane organizacje są coraz powszechniejsze i bardziej wyrafinowane Zawsze warto sprawdzać adres URL strony internetowej, zwłaszcza gdy otrzymujemy wiadomość e-mail lub link z podejrzanego źródła – zauważa Wojciech Głażewski, country manager firmy Check Point Software Technologies.

Oto kilka przykładów złośliwych stron internetowych, które zidentyfikowali specjaliści Check Pointa:

  • chat-gpt-pc.online
  • chat-gpt-online-pc.com
  • chatgpt4beta.com
  • chatgptdetectors.com
  • chat-gpt-ai-pc.info
  • chat-gpt-for-windows.com

W przypadku otrzymania podejrzanego e-maila lub wiadomości na platformie społecznościowej, warto zachować rozwagę i nie klikać załączników lub linków. W razie wątpliwości można skontaktować się z firmowym działem bezpieczeństwa, aby potwierdzić, czy wiadomość jest autentyczna. Jeśli nie, to należy bezzwłocznie usunąć wiadomość, zmniejszając ryzyko jej przypadkowego otwarcia. Ponadto, warto korzystać z oprogramowania zabezpieczającego, które pomoże zidentyfikować fałszywe strony internetowe oraz uchroni użytkowników przed instalacją złośliwych programów.

screen