Μια καλά οργανωμένη επίθεση phishing που εκμεταλλεύεται την επωνυμία του ChatGPT της OpenAI, έχει ήδη στοχεύσει περισσότερους από 12.000 χρήστες σε Βόρεια Αμερική και Ευρώπη, προκαλώντας ανησυχία για την ασφάλεια των ψηφιακών πλατφορμών.
Δείτε επίσης: Η OpenAI κυκλοφορεί τον AI agent Operator σε πολλές χώρες

Η καμπάνια εκμεταλλεύεται την εμφάνιση ψευδών ειδοποιήσεων ανανέωσης συνδρομής ChatGPT, με στόχο τη συλλογή στοιχείων σύνδεσης και πληροφοριών πληρωμής. Χρησιμοποιεί το μοντέλο περιορισμένης πρόσβασης της πλατφόρμας για τις υπηρεσίες GPT-4 API και ChatGPT Plus, παραπλανώντας τους χρήστες με έξυπνη προσέγγιση.
Τα μηνύματα ηλεκτρονικού phishing χρησιμοποιούν μια προσέγγιση πολλαπλών επιπέδων που συνδυάζει ενεργοποιητές επείγουσας ανάγκης, πλαστοπροσωπία επωνυμίας και πλαστογράφηση τομέα.
Ένα χαρακτηριστικό μήνυμα της επίθεσης phishing, φέρει τη γραμμή θέματος “Απαιτούμενη ενέργεια: Ασφαλής συνεχής πρόσβαση στο ChatGPT με μηνιαία συνδρομή 24 $“, ενώ πλαστογραφεί τη διεύθυνση αποστολέα ως noreply@chatgpt-auth[.]net. Ο συγκεκριμένος τομέας είχε καταχωριθεί μέσω του PrivacyGuardian.org μόλις 72 ώρες πριν από την έναρξη της καμπάνιας, γεγονός που υποδηλώνει την οργανωμένη φύση της προσπάθειας.
Το περιεχόμενο του email περιλαμβάνει HTML/CSS, προσεκτικά αντιγραμμένο από νόμιμες επικοινωνίες της OpenAI, με τη χρήση του επίσημου λογοτύπου και της χρωματικής παλέτας (#10A37F). Ωστόσο, η ανάλυση εντόπισε τρεις σημαντικές ανωμαλίες:
Δείτε ακόμα: OpenAI ChatGPT: Αύξηση χρηστών παρά τον ανταγωνισμό από το DeepSeek
Homograph Domain: Το κουμπί «Ενημέρωση χρέωσης» οδηγεί στο chatgpt-payment[.]online, μια διεύθυνση που χρησιμοποιεί Punycode για να εμφανίζεται ως «chatgpt-payment[.]online» με το κυριλλικό γράμμα «а» αντί για το λατινικό.

Base64 Obfuscation: Η ενσωματωμένη διεύθυνση URL αποκωδικοποιείται ως hxxps://185[.]63[.]112[.]44/.well-known/auth, μια IP που έχει συνδεθεί με προηγούμενες κακόβουλες εκστρατείες του malware Rhadamanthys.
Session Cookie Injection: Αφού ολοκληρωθεί η υποβολή της φόρμας, ο ιστότοπος δημιουργεί ένα μόνιμο cookie Secure-AuthToken, το οποίο περιέχει κρυπτογραφημένα μεταδεδομένα του χρήστη, χρησιμοποιώντας τον αλγόριθμο AES.
Η ανάλυση της αλυσίδας επίθεσης από τη Symantec αποκαλύπτει ότι το κιτ phishing αξιοποιεί ένα προσαρμοσμένο API του ChatGPT (έκδοση 4.8.1) για τη δημιουργία εξατομικευμένου περιεχομένου.
Δείτε επίσης: ChatGPT: Διακοπή λειτουργίας εμποδίζει την πρόσβαση
Η επίθεση phishing είναι μια μορφή εγκλήματος στον κυβερνοχώρο όπου οι επιτιθέμενοι μεταμφιέζονται ως αξιόπιστες οντότητες για να εξαπατήσουν άτομα ώστε να παρέχουν ευαίσθητες πληροφορίες, όπως ονόματα χρήστη, κωδικούς πρόσβασης ή στοιχεία πιστωτικών καρτών. Αυτές οι επιθέσεις συνήθως συμβαίνουν μέσω δόλιων μηνυμάτων ηλεκτρονικού ταχυδρομείου, ιστοτόπων ή μηνυμάτων που έχουν σχεδιαστεί για να μιμούνται νόμιμες πηγές. Ο στόχος είναι να χειραγωγηθούν τα θύματα ώστε να πιστεύουν ότι η επικοινωνία είναι αυθεντική, ωθώντας τα να αποκαλύψουν προσωπικά δεδομένα ή να κάνουν κλικ σε κακόβουλους συνδέσμους που θέτουν σε κίνδυνο την ασφάλειά τους. Η αναγνώριση των ενδείξεων του phishing, όπως οι γενικοί χαιρετισμοί, τα ορθογραφικά λάθη ή οι επείγουσες απαιτήσεις για δράση, είναι ζωτικής σημασίας για την προστασία από αυτές τις απειλές.
Πηγή: cybersecuritynews
🔑 Ασφαλίστε τους κωδικούς σας με Proton Pass
Password manager από την Proton — end-to-end κρυπτογράφηση, passkeys, ενσωματωμένο 2FA και παρακολούθηση για διαρροές των στοιχείων σας.
- ✔ Κρυπτογραφημένη αποθήκευση κωδικών & passkeys
- ✔ Ειδοποίηση αν κάποιος κωδικός σας διέρρευσε (Dark Web Monitoring)
- ✔ Δωρεάν έκδοση — σε όλες τις συσκευές
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
