Kreative Betrugsversuche mit Chatbots

B2B Cyber Security ShortNews

Beitrag teilen

Die dunkle Seite der Popularität von ChatGPT ist, dass dies auch die Aufmerksamkeit von Betrügern auf sich zieht, die versuchen, von der Verwendung von Formulierungen und Domainnamen zu profitieren, die im Zusammenhang mit der Website erscheinen.

Zwischen November 2022 und Anfang April 2023 verzeichnete Unit 42 einen Anstieg der monatlichen Registrierungen für Domains im Zusammenhang mit ChatGPT um 910 %. Außerdem beobachtete Unit 42 in diesem Zeitraum ein 17.818-prozentiges Wachstum verwandter Squatting-Domains aus DNS-Sicherheitsprotokollen. Unit 42 verzeichnete außerdem täglich bis zu 118 Erkennungen bösartiger URLs im Zusammenhang mit ChatGPT, die aus dem Datenverkehr erfasst wurden.

Nachahmer-Chatbots

In der Analyse stellt Unit 42 mehrere Fallstudien vor, um die verschiedenen Methoden zu veranschaulichen, mit denen Betrüger Benutzer dazu verleiten, Malware herunterzuladen oder vertrauliche Informationen weiterzugeben. Als OpenAI am 1. März 2023 seine offizielle API für ChatGPT veröffentlichte, hat Unit 42 eine zunehmende Anzahl verdächtiger Produkte beobachtet, die es verwenden. Daher hebt Unit 42 die potenziellen Gefahren der Verwendung von Nachahmer-Chatbots hervor, um ChatGPT-Benutzer zu ermutigen, sich solchen Chatbots mit einer defensiven Denkweise zu nähern.

Während OpenAI seinen rasanten Aufstieg zu einer der bekanntesten Marken im Bereich der künstlichen Intelligenz begann, beobachtete Unit 42 mehrere Fälle von Bedrohungsakteuren, die sich in freier Wildbahn besetzende Domains registrierten und nutzten, die „openai“ und „chatgpt“ als ihre Domain verwendeten Name (z. B. openai[.]us, openai[.]xyz und chatgpt[.]jobs). Die meisten dieser Domains hosten Anfang April 2023 nichts Bösartiges, aber es ist besorgniserregend, dass sie nicht von OpenAI oder anderen authentischen Domain-Verwaltungsunternehmen kontrolliert werden. Sie könnten jederzeit missbraucht werden, um Schaden anzurichten.

Während der Recherche beobachtete Unit 42 mehrere Phishing-URLs, die versuchten, sich als offizielle OpenAI-Websites auszugeben. Typischerweise erstellen Betrüger eine gefälschte Website, die das Erscheinungsbild der offiziellen ChatGPT-Website genau nachahmt, und verleiten dann Benutzer dazu, Malware herunterzuladen oder vertrauliche Informationen zu teilen.

Gefälschte ChatGPT-Sites

Darüber hinaus können Betrüger ChatGPT-bezogenes Social Engineering für Identitätsdiebstahl oder Finanzbetrug verwenden. Obwohl OpenAI Benutzern eine kostenlose Version von ChatGPT zur Verfügung stellt, führen Betrüger Opfer zu betrügerischen Websites und behaupten, dass sie für diese Dienste bezahlen müssen. Beispielsweise versuchen gefälschte ChatGPT-Sites, Opfer dazu zu verleiten, ihre vertraulichen Informationen wie Kreditkartendaten und E-Mail-Adressen preiszugeben. Unit 42 bemerkte auch, dass einige Betrüger die wachsende Popularität von OpenAI für Krypto-Betrug ausnutzen.

Während ChatGPT in diesem Jahr zu einer der beliebtesten Anwendungen geworden ist, sind auch immer mehr Nachahmer-KI-Chatbot-Anwendungen auf dem Markt erschienen. Einige dieser Anwendungen bieten ihre eigenen großen Sprachmodelle an, andere behaupten, dass sie ChatGPT-Dienste über die am 1. März angekündigte öffentliche API anbieten. Die Verwendung von Nachahmer-Chat-Bots könnte jedoch die Sicherheitsrisiken erhöhen. Vor der Veröffentlichung der ChatGPT-API gab es mehrere Open-Source-Projekte, die es Benutzern ermöglichten, sich über verschiedene Automatisierungstools mit ChatGPT zu verbinden. Angesichts der Tatsache, dass ChatGPT in bestimmten Ländern oder Regionen nicht zugänglich ist, könnten Websites, die mit diesen Automatisierungstools oder der API erstellt wurden, eine beträchtliche Anzahl von Benutzern aus diesen Bereichen anziehen. Dies bietet Bedrohungsakteuren auch die Möglichkeit, ChatGPT zu monetarisieren, indem sie ihren Dienst vertreten. Benutzer sollten ChatGPT immer über die offizielle OpenAI-Website aufrufen.

Mehr bei PaloAltoNetworks.com

 


Über Palo Alto Networks

Palo Alto Networks, der weltweit führende Anbieter von Cybersicherheitslösungen, gestaltet die cloudbasierte Zukunft mit Technologien, die die Arbeitsweise von Menschen und Unternehmen verändern. Unsere Mission ist es, der bevorzugte Cybersicherheitspartner zu sein und unsere digitale Lebensweise zu schützen. Wir helfen Ihnen, die größten Sicherheitsherausforderungen der Welt mit kontinuierlichen Innovationen anzugehen, die die neuesten Durchbrüche in den Bereichen künstliche Intelligenz, Analytik, Automatisierung und Orchestrierung nutzen. Durch die Bereitstellung einer integrierten Plattform und die Stärkung eines wachsenden Ökosystems von Partnern sind wir führend beim Schutz von Zehntausenden von Unternehmen über Clouds, Netzwerke und mobile Geräte hinweg. Unsere Vision ist eine Welt, in der jeder Tag sicherer ist als der vorherige.


 

Passende Artikel zum Thema

Report: 40 Prozent mehr Phishing weltweit

Der aktuelle Spam- und Phishing-Report von Kaspersky für das Jahr 2023 spricht eine eindeutige Sprache: Nutzer in Deutschland sind nach ➡ Weiterlesen

BSI legt Mindeststandard für Webbrowser fest

Das BSI hat den Mindeststandard für Webbrowser für die Verwaltung überarbeitet und in der Version 3.0 veröffentlicht. Daran können sich ➡ Weiterlesen

Tarnkappen-Malware zielt auf europäische Unternehmen

Hacker greifen mit Tarnkappen-Malware viele Unternehmen in ganz Europa an. ESET Forscher haben einen dramatischen Anstieg von sogenannten AceCryptor-Angriffen via ➡ Weiterlesen

IT-Security: Grundlage für LockBit 4.0 entschärft

in Zusammenarbeit mit der britischen National Crime Agency (NCA) analysierte Trend Micro die in der Entwicklung befindliche und unveröffentlichte Version ➡ Weiterlesen

MDR und XDR via Google Workspace

Ob im Cafe, Flughafen-Terminal oder im Homeoffice – Mitarbeitende arbeiten an vielen Orten. Diese Entwicklung bringt aber auch Herausforderungen mit ➡ Weiterlesen

Test: Security-Software für Endpoints und Einzel-PCs

Die letzten Testergebnisse aus dem Labor von AV-TEST zeigen eine sehr gute Leistung von 16 etablierten Schutzlösungen für Windows an ➡ Weiterlesen

FBI: Internet Crime Report zählt 12,5 Milliarden Dollar Schaden 

Das Internet Crime Complaint Center (IC3) des FBI hat seinen Internet Crime Report 2023 veröffentlicht, der Informationen aus über 880.000 ➡ Weiterlesen

HeadCrab 2.0 entdeckt

Die seit 2021 aktive Kampagne HeadCrab gegen Redis-Server infiziert mit neuer Version weiterhin erfolgreich Ziele. Der Mini-Blog der Kriminellen im ➡ Weiterlesen