ΑρχικήSecurityΕπιθέσεις phishing χρησιμοποιούν συνδρομές ChatGPT

Επιθέσεις phishing χρησιμοποιούν συνδρομές ChatGPT

Μια καλά οργανωμένη επίθεση phishing που εκμεταλλεύεται την επωνυμία του ChatGPT της OpenAI, έχει ήδη στοχεύσει περισσότερους από 12.000 χρήστες σε Βόρεια Αμερική και Ευρώπη, προκαλώντας ανησυχία για την ασφάλεια των ψηφιακών πλατφορμών.

Δείτε επίσης: Η OpenAI κυκλοφορεί τον AI agent Operator σε πολλές χώρες

phishing ChatGPT

Η καμπάνια εκμεταλλεύεται την εμφάνιση ψευδών ειδοποιήσεων ανανέωσης συνδρομής ChatGPT, με στόχο τη συλλογή στοιχείων σύνδεσης και πληροφοριών πληρωμής. Χρησιμοποιεί το μοντέλο περιορισμένης πρόσβασης της πλατφόρμας για τις υπηρεσίες GPT-4 API και ChatGPT Plus, παραπλανώντας τους χρήστες με έξυπνη προσέγγιση.

Τα μηνύματα ηλεκτρονικού phishing χρησιμοποιούν μια προσέγγιση πολλαπλών επιπέδων που συνδυάζει ενεργοποιητές επείγουσας ανάγκης, πλαστοπροσωπία επωνυμίας και πλαστογράφηση τομέα.

Ένα χαρακτηριστικό μήνυμα της επίθεσης phishing, φέρει τη γραμμή θέματος “Απαιτούμενη ενέργεια: Ασφαλής συνεχής πρόσβαση στο ChatGPT με μηνιαία συνδρομή 24 $“, ενώ πλαστογραφεί τη διεύθυνση αποστολέα ως noreply@chatgpt-auth[.]net. Ο συγκεκριμένος τομέας είχε καταχωριθεί μέσω του PrivacyGuardian.org μόλις 72 ώρες πριν από την έναρξη της καμπάνιας, γεγονός που υποδηλώνει την οργανωμένη φύση της προσπάθειας.

Το περιεχόμενο του email περιλαμβάνει HTML/CSS, προσεκτικά αντιγραμμένο από νόμιμες επικοινωνίες της OpenAI, με τη χρήση του επίσημου λογοτύπου και της χρωματικής παλέτας (#10A37F). Ωστόσο, η ανάλυση εντόπισε τρεις σημαντικές ανωμαλίες:

Δείτε ακόμα: OpenAI ChatGPT: Αύξηση χρηστών παρά τον ανταγωνισμό από το DeepSeek

Homograph Domain: Το κουμπί «Ενημέρωση χρέωσης» οδηγεί στο chatgpt-payment[.]online, μια διεύθυνση που χρησιμοποιεί Punycode για να εμφανίζεται ως «chatgpt-payment[.]online» με το κυριλλικό γράμμα «а» αντί για το λατινικό.

Επιθέσεις phishing χρησιμοποιούν συνδρομές ChatGPT

Base64 Obfuscation: Η ενσωματωμένη διεύθυνση URL αποκωδικοποιείται ως hxxps://185[.]63[.]112[.]44/.well-known/auth, μια IP που έχει συνδεθεί με προηγούμενες κακόβουλες εκστρατείες του malware Rhadamanthys.

Session Cookie Injection: Αφού ολοκληρωθεί η υποβολή της φόρμας, ο ιστότοπος δημιουργεί ένα μόνιμο cookie Secure-AuthToken, το οποίο περιέχει κρυπτογραφημένα μεταδεδομένα του χρήστη, χρησιμοποιώντας τον αλγόριθμο AES.

Η ανάλυση της αλυσίδας επίθεσης από τη Symantec αποκαλύπτει ότι το κιτ phishing αξιοποιεί ένα προσαρμοσμένο API του ChatGPT (έκδοση 4.8.1) για τη δημιουργία εξατομικευμένου περιεχομένου.

Δείτε επίσης: ChatGPT: Διακοπή λειτουργίας εμποδίζει την πρόσβαση

Η επίθεση phishing είναι μια μορφή εγκλήματος στον κυβερνοχώρο όπου οι επιτιθέμενοι μεταμφιέζονται ως αξιόπιστες οντότητες για να εξαπατήσουν άτομα ώστε να παρέχουν ευαίσθητες πληροφορίες, όπως ονόματα χρήστη, κωδικούς πρόσβασης ή στοιχεία πιστωτικών καρτών. Αυτές οι επιθέσεις συνήθως συμβαίνουν μέσω δόλιων μηνυμάτων ηλεκτρονικού ταχυδρομείου, ιστοτόπων ή μηνυμάτων που έχουν σχεδιαστεί για να μιμούνται νόμιμες πηγές. Ο στόχος είναι να χειραγωγηθούν τα θύματα ώστε να πιστεύουν ότι η επικοινωνία είναι αυθεντική, ωθώντας τα να αποκαλύψουν προσωπικά δεδομένα ή να κάνουν κλικ σε κακόβουλους συνδέσμους που θέτουν σε κίνδυνο την ασφάλειά τους. Η αναγνώριση των ενδείξεων του phishing, όπως οι γενικοί χαιρετισμοί, τα ορθογραφικά λάθη ή οι επείγουσες απαιτήσεις για δράση, είναι ζωτικής σημασίας για την προστασία από αυτές τις απειλές.

Πηγή: cybersecuritynews

Επιλογή της ομάδας

🔑 Ασφαλίστε τους κωδικούς σας με Proton Pass

Password manager από την Proton — end-to-end κρυπτογράφηση, passkeys, ενσωματωμένο 2FA και παρακολούθηση για διαρροές των στοιχείων σας.

  • ✔ Κρυπτογραφημένη αποθήκευση κωδικών & passkeys
  • ✔ Ειδοποίηση αν κάποιος κωδικός σας διέρρευσε (Dark Web Monitoring)
  • ✔ Δωρεάν έκδοση — σε όλες τις συσκευές
Αποκτήστε δωρεάν το Proton Pass →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Absenta Mia
Absenta Miahttps://www.secnews.gr
Being your self, in a world that constantly tries to change you, is your greater achievement

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS