Armadilha de phishing: sites falsos do ChatGPT

Notícias curtas sobre segurança cibernética B2B

Compartilhar postagem

Criminosos cibernéticos e atacantes de phishing estão descobrindo a plataforma ChatGPT. Um aumento significativo de sites falsos que afirmam ser afiliados ou relacionados ao ChatGPT foi encontrado na web.

É assim que são feitas as tentativas de phishing e os ataques de malware. Alguns golpistas até personificam diretamente o site do ChatGPT para induzir os usuários a baixar arquivos enganosos ou revelar informações confidenciais. A frequência dessas tentativas de ataque aumentou constantemente nos últimos meses. Ao mesmo tempo, o Check Point registra dezenas de milhares de tentativas de acesso a esses sites maliciosos do ChatGPT. Do início de 2023 ao final de abril, de 13.296 novos domínios criados em conexão com ChatGPT ou OpenAI, 1 em 25 novos domínios era fraudulento ou suspeito, de acordo com Sergey Shykevich, gerente de grupo de inteligência de ameaças da Check Point.

domínios semelhantes falsos

Uma das técnicas mais comuns usadas em ataques de phishing são domínios com nomes semelhantes ou falsificados. Eles são projetados para parecer um domínio legítimo ou confiável à primeira vista. Por exemplo, um e-mail de phishing pode usar o endereço "boss(at)cornpany.com" em vez do endereço de e-mail "boss(at)company.com". No próprio e-mail, no entanto, o nome está escrito corretamente.

Os hackers também podem usar domínios falsos, mas confiáveis, em seus ataques. Por exemplo, um e-mail que diz ser da Netflix pode vir de "help(at)netflix-support.com". Embora este endereço de e-mail pareça legítimo, ele não é necessariamente de propriedade ou afiliado à Netflix, mas foi criado usando o nome da empresa no sequestro.

Exemplos de sites maliciosos identificados:

chat gpt pc (ponto) online
chat-gpt-online-pc (ponto) com
chatgpt4beta (ponto) com
informações de bate-papo-gpt-ai-pc (ponto)
chat-gpt-for-windows (ponto) de

O que fazer se você suspeitar de um ataque de phishing?

Infelizmente, cada vez mais funcionários em empresas usam supostos serviços ChatGPT para resolver suas tarefas mais rapidamente. Se um site ou e-mail for suspeito de ser uma tentativa de phishing, as seguintes etapas devem ser seguidas:

  • Não responda, não abra links ou anexos: Se você receber um link, anexo ou solicitação de resposta suspeitos, não clique, abra o anexo ou responda.
  • Relate o e-mail ao departamento de TI ou segurança de TI: Os ataques de phishing geralmente fazem parte de campanhas mais amplas. Tal e-mail deve ser informado imediatamente ao departamento de TI ou segurança de TI para que eles possam iniciar uma investigação e limitar os danos o mais rápido possível.
  • Excluir e-mails suspeitos: E-mails suspeitos devem ser excluídos imediatamente após serem denunciados. Isso reduz a probabilidade de cair acidentalmente no golpe mais tarde.
  • Dê uma olhada em e-mails e sites: Cuidado com o idioma, a ortografia e o conteúdo do site que solicita o download de arquivos.
Mais em Checkpoint.com

 


Sobre o ponto de verificação

A Check Point Software Technologies GmbH (www.checkpoint.com/de) é um fornecedor líder de soluções de segurança cibernética para administrações públicas e empresas em todo o mundo. As soluções protegem os clientes contra ataques cibernéticos com uma taxa de detecção líder do setor de malware, ransomware e outros tipos de ataques. A Check Point oferece uma arquitetura de segurança multicamada que protege as informações corporativas em nuvem, rede e dispositivos móveis, e o sistema de gerenciamento de segurança "um ponto de controle" mais abrangente e intuitivo. A Check Point protege mais de 100.000 empresas de todos os portes.


 

Artigos relacionados ao tema

Relatório: 40% mais phishing em todo o mundo

O relatório atual de spam e phishing da Kaspersky para 2023 fala por si: os usuários na Alemanha estão atrás ➡ Leia mais

BSI define padrões mínimos para navegadores da web

O BSI revisou o padrão mínimo para navegadores web para administração e publicou a versão 3.0. Você pode se lembrar disso ➡ Leia mais

Malware furtivo tem como alvo empresas europeias

Os hackers estão atacando muitas empresas em toda a Europa com malware furtivo. Os pesquisadores da ESET relataram um aumento dramático nos chamados ataques AceCryptor via ➡ Leia mais

Segurança de TI: base para LockBit 4.0 desativada

A Trend Micro, trabalhando com a Agência Nacional do Crime (NCA) do Reino Unido, analisou a versão não publicada que estava em desenvolvimento ➡ Leia mais

MDR e XDR via Google Workspace

Seja num café, num terminal de aeroporto ou num escritório doméstico – os funcionários trabalham em muitos locais. No entanto, este desenvolvimento também traz desafios ➡ Leia mais

Teste: software de segurança para endpoints e PCs individuais

Os últimos resultados dos testes do laboratório AV-TEST mostram um desempenho muito bom de 16 soluções de proteção estabelecidas para Windows ➡ Leia mais

FBI: Relatório de crimes na Internet contabiliza US$ 12,5 bilhões em danos 

O Internet Crime Complaint Center (IC3) do FBI divulgou seu Relatório de Crimes na Internet de 2023, que inclui informações de mais de 880.000 ➡ Leia mais

HeadCrab 2.0 descoberto

A campanha HeadCrab contra servidores Redis, ativa desde 2021, continua a infectar alvos com sucesso com a nova versão. O miniblog dos criminosos ➡ Leia mais