Aguarde...

5 de março de 2023

Os golpistas estão falsificando o ChatGPT para espalhar malware

Os golpistas estão falsificando o ChatGPT para espalhar malware

Nenhum novo produto pode ser chamado de sucesso online até que os golpistas apareçam.

O ChatGPT explodiu em apenas alguns meses, tornando-se o aplicativo de crescimento mais rápido de todos os tempos.

Então, é claro, os hackers já estão usando como arma a popularidade do chatbot de inteligência artificial da OpenAI para enganar os usuários da Internet.

Os pesquisadores de segurança cibernética já descobriram centenas de registros recentemente registrados domínios que utilizam o termo “ChatGPT”. Embora nem todos esses domínios sejam armados para fins nefastos, alguns deles já estão sendo usados ​​dessa forma.

O pesquisador de segurança cibernética Dominic Alvieri compartilhou suas descobertas nas mídias sociais sobre os sites falsos do ChatGPT que ele encontrou, que tentam espalhar malware e roubar informações privadas das vítimas. 

De acordo com Alvieri, e conforme relatado pela primeira vez por Bleeping Computer, um desses sites “chat-gpt-pc.online” tentou para convencer os visitantes de sua página de que o ChatGPT foi oferecido como um aplicativo local para download para Windows. Alvieri descobriu que esse download injetaria nos usuários o malware de roubo de informações RedLine. Essencialmente, esse malware rouba informações armazenadas nos aplicativos dos usuários, como o navegador da web. Por exemplo, se um usuário fizer com que o Google Chrome armazene suas senhas ou informações de cartão de crédito, esse malware pode extrair os dados e enviá-los ao hacker.

Além do direcionamento aos usuários do Windows, Alvieri também encontrou aplicativos ChatGPT falsos na Google Play Store. Após o download, esses aplicativos implantavam campanhas de phishing semelhantes para roubar as informações dos usuários.

Um novo relatório da empresa de segurança cibernética Cyble descobriu o quão difundido isso estava se tornando, descobrindo mais de 50 aplicativos ChatGPT falsos. E o relatório do Cyble também descobriu algumas maneiras interessantes pelas quais os hackers estavam tentando roubar suas vítimas. Um download instalou um programa chamado “chatGPT1”. Ele não fornece nenhum utilitário de IA, mas inscreve secretamente seu alvo em vários serviços pagos no que é conhecido como fraude de cobrança por SMS.

Aqueles que desejam realmente usar o ChatGPT sem serem enganados devem ir diretamente ao site da OpenAI na url https://chat.openai.com, ou seu domínio adquirido recentemente, AI.com(Abre em uma nova aba).

Como o ChatGPT continua a aumentar sua base de usuários e especialmente depois de revelar um elemento pago por meio de seu plano de assinatura de $ 20 por mês, os usuários devem estar alertas para atores de má fé que procuram roubar suas informações e lucrar com a tendência da IA.

Postado em Blog
Escreva um comentário