Kimlik Avı Tuzağı: Sahte SohbetGPT web siteleri

B2B Siber Güvenlik Kısa Haber

Gönderiyi paylaş

Siber suçlular ve kimlik avı saldırganları ChatGPT platformunu keşfediyor. Web'de ChatGPT ile bağlantılı veya ChatGPT ile ilgili olduğunu iddia eden sahte web sitelerinde önemli bir artış bulundu.

Kimlik avı girişimleri ve kötü amaçlı yazılım saldırıları bu şekilde yapılır. Hatta bazı dolandırıcılar, kullanıcıları aldatıcı dosyalar indirmeleri veya hassas bilgileri ifşa etmeleri için kandırmak için doğrudan ChatGPT'nin web sitesinin kimliğine bürünür. Bu saldırı girişimlerinin sıklığı son aylarda istikrarlı bir şekilde arttı. Aynı zamanda Check Point, bu kötü amaçlı ChatGPT web sitelerine erişim için on binlerce girişimi kaydeder. Check Point Tehdit İstihbarat Grubu Yöneticisi Sergey Shykevich'e göre, 2023'ün başından Nisan sonuna kadar ChatGPT veya OpenAI ile bağlantılı olarak oluşturulan 13.296 yeni alandan 1 yeni alandan 25'i sahtekarlık veya şüpheliydi.

Sahte benzer alanlar

Kimlik avı saldırılarında kullanılan en yaygın tekniklerden biri, benzer şekilde adlandırılmış veya sahte etki alanlarıdır. Bunlar, ilk bakışta meşru veya güvenilir bir etki alanı gibi görünecek şekilde tasarlanmıştır. Örneğin, bir kimlik avı e-postası, "boss(at)company.com" e-posta adresi yerine "boss(at)cornpany.com" adresini kullanabilir. Ancak e-postanın kendisinde ad doğru yazılmış.

Bilgisayar korsanları, saldırılarında sahte ancak güvenilir etki alanları da kullanabilir. Örneğin, Netflix'ten geldiğini iddia eden bir e-posta "help(at)netflix-support.com" adresinden gelebilir. Bu e-posta adresi meşru görünse de, Netflix'e ait veya onunla bağlantılı olması gerekmez, ancak korsanlıkta şirketin adı kullanılarak oluşturulmuştur.

Tanımlanan kötü amaçlı web sitelerine örnekler:

gpt pc (nokta) çevrimiçi sohbet
chat-gpt-online-pc (nokta) com
chatgpt4beta (nokta) com
chat-gpt-ai-pc (nokta) bilgisi
chat-gpt-for-windows (nokta) de

Kimlik avı saldırısından şüpheleniyorsanız ne yapmalısınız?

Ne yazık ki, şirketlerde giderek daha fazla çalışan, görevlerini daha hızlı çözmek için sözde ChatGPT hizmetlerini kullanıyor. Bir web sitesi veya e-postanın kimlik avı girişimi olduğundan şüpheleniliyorsa, aşağıdaki adımlar atılmalıdır:

  • Yanıt vermeyin, bağlantıları veya ekleri açmayın: Şüpheli bir bağlantı, ek veya yanıt isteği alırsanız, tıklamayın, eki açmayın veya yanıt vermeyin.
  • E-postayı BT departmanına veya BT güvenliğine bildirin: Kimlik avı saldırıları genellikle daha geniş kampanyaların bir parçasıdır. Böyle bir e-posta, soruşturma başlatabilmeleri ve mümkün olan en kısa sürede zararı sınırlandırabilmeleri için BT departmanına veya BT güvenliğine derhal bildirilmelidir.
  • Şüpheli e-postaları silin: Şüpheli e-postalar, bildirildikten hemen sonra silinmelidir. Bu, daha sonra yanlışlıkla dolandırıcılığa düşme olasılığını azaltır.
  • E-postalara ve web sitelerine yakından bakın: Dile, imlaya ve dosya indirmenizi isteyen web sitesi içeriğine dikkat edin.
Daha fazlası Checkpoint.com'da

 


kontrol noktası hakkında

Check Point Software Technologies GmbH (www.checkpoint.com/de), dünya çapında kamu idareleri ve şirketler için lider bir siber güvenlik çözümleri sağlayıcısıdır. Çözümler, sektör lideri kötü amaçlı yazılım, fidye yazılımı ve diğer saldırı türlerini algılama oranıyla müşterileri siber saldırılardan koruyor. Check Point, kurumsal bilgileri bulut, ağ ve mobil cihazlarda koruyan çok katmanlı bir güvenlik mimarisi ve en kapsamlı ve sezgisel "tek kontrol noktası" güvenlik yönetim sistemi sunar. Check Point, her ölçekten 100.000'den fazla işletmeyi korur.


 

Konuyla ilgili makaleler

Rapor: Dünya çapında yüzde 40 daha fazla kimlik avı

Kaspersky'nin 2023 yılına ait mevcut spam ve kimlik avı raporu her şeyi açıklıyor: Almanya'daki kullanıcılar ➡ Devamını oku

BSI, web tarayıcıları için minimum standartları belirliyor

BSI, yönetim için web tarayıcılarına yönelik minimum standardı revize etti ve 3.0 sürümünü yayınladı. Bunu hatırlayabilirsin ➡ Devamını oku

Gizli kötü amaçlı yazılımlar Avrupalı ​​şirketleri hedef alıyor

Bilgisayar korsanları Avrupa çapında birçok şirkete gizli kötü amaçlı yazılımlarla saldırıyor. ESET araştırmacıları, AceCryptor saldırıları olarak adlandırılan saldırılarda çarpıcı bir artış olduğunu bildirdi. ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku

Google Workspace aracılığıyla MDR ve XDR

İster bir kafede, ister havaalanı terminalinde, ister ev ofisinde olsun, çalışanlar birçok yerde çalışır. Ancak bu gelişme beraberinde zorlukları da getiriyor ➡ Devamını oku

Test: Uç noktalar ve bireysel bilgisayarlar için güvenlik yazılımı

AV-TEST laboratuvarının en son test sonuçları, Windows için yerleşik 16 koruma çözümünün çok iyi performans gösterdiğini gösteriyor ➡ Devamını oku

FBI: İnternet Suç Raporu 12,5 milyar dolarlık zarar sayıyor 

FBI'ın İnternet Suçları Şikayet Merkezi (IC3), 2023'den fazla kişinin bilgilerini içeren 880.000 İnternet Suçu Raporunu yayınladı. ➡ Devamını oku

HeadCrab 2.0 keşfedildi

Redis sunucularına yönelik 2021 yılından bu yana aktif olan HeadCrab kampanyası, yeni sürümle birlikte hedeflere başarıyla bulaşmayı sürdürüyor. Suçluların mini blogu ➡ Devamını oku