Підроблені програми ChatGPT: дорогі підписки без жодних функцій

Новини Sophos

Поділіться публікацією

Звіт Sophos розкриває шахрайство через дорогі імітації ChatGPT: шахрайські програми продовжують процвітати через прогалини в інструкціях магазину додатків через поточний інтерес до останньої версії мовної моделі з підтримкою штучного інтелекту та вигоду від іноді жахливих підписок. .

Sophos X-Ops виявила різні програми в офіційних магазинах Apple і Google, які видавали себе за законних чат-ботів на основі ChatGPT, обманюючи користувачів за допомогою прихованих, часто здирницьких, комісій, тим самим заробляючи тисячі доларів на місяць для шахраїв.

Fleeceware: дорогі програми з купою реклами

Звіт «FleeceGPT Mobile Apps Target AI-Curious to Rake in Cash» розкриває махінації цих так званих «fleeceware» програм, у яких користувачі з майже нульовою функціональністю та постійною рекламою повинні отримати платну підписку в безкоштовних пробних версіях . Крім того, шахраї підвищують привабливість своїх програм за допомогою фальшивих відгуків і постійних прохань до користувачів оцінити програму ще до того, як вона буде використана або до закінчення безкоштовної пробної версії.

«Шахраї використовували і завжди використовуватимуть останні тенденції чи технології, щоб набити свої кишені. ChatGPT не є винятком. Оскільки інтерес до штучного інтелекту та чат-ботів зараз надзвичайно високий, користувачі, включно з компаніями, наразі бездумно завантажують майже все, що нагадує ChatGPT. Розробники цього типу шахрайських додатків, Sophos, називають їх «fleeceware». звичайно грає в карти.

Підписка продовжується після видалення програми

Вони припускають, що користувачі не звертають уваги на вартість або просто забувають, що у них є підписка. Програми Fleeceware спеціально створені для цьогощо їх навряд чи можна використовувати або взагалі не використовувати після закінчення безкоштовної пробної версії. Це особливо підступно, оскільки навіть якщо програму видалено, платежі за підписку часто продовжуються. Користувачі, яких залучили додатки Fleeceware, повинні обов’язково дотримуватися вказівок магазинів додатків Apple і Google щодо офіційної відмови», – сказав Шон Галлахер, головний дослідник загроз у Sophos.

Оригінал безкоштовний, підробки просять оплатити відразу

У поточному звіті Sophos X-Ops дослідила п’ять додатків fleeceware, усі вони базуються на алгоритмі ChatGPT. У деяких випадках, наприклад у додатку Chat GBT, розробники використовують схожість назви з оригіналом, щоб покращити рейтинг свого додатка в Google Play або App Store. Однак, хоча OpenAI надає користувачам базові функції ChatGPT безкоштовно — хоча й лише за допомогою браузера — ці програми коштують від 10 доларів США на місяць до 70,00 доларів США на рік — без жодної додаткової вартості. Усі постачальники користуються тим фактом, що OpenAI наразі не пропонує власних програм.

У вас є хвилинка?

Приділіть кілька хвилин для нашого опитування користувачів 2023 року та допоможіть покращити B2B-CYBER-SECURITY.de!

Вам потрібно відповісти лише на 10 запитань, і у вас є шанс виграти призи від Kaspersky, ESET і Bitdefender.

Тут ви переходите безпосередньо до опитування
 

Версія Chat GBT для iOS, яка отримала назву Ask AI Assistant, коштує 6 доларів на тиждень після триденної безкоштовної пробної версії – або 312 доларів на рік – і лише в березні принесла творцям понад 10.000 XNUMX доларів США в скарбницю; незважаючи на численні негативні відгуки. Детальний аналіз цього та всіх інших шахрайських програм можна знайти у звіті «FleeceGPT Mobile Apps Target AI-Curious to Rake in Cash».

Перші програми, видалені з магазинів

Про всі програми, згадані у звіті, було повідомлено, Google видалив деякі програми на своїй платформі на момент публікації в блозі, Apple підтвердила отримання інформації. Користувачі, які вже завантажили ці програми, повинні дотримуватися вказівок щодо відмови від Apple App Store або Google Play. Просте видалення програми Fleeceware не завжди автоматично припиняє підписку.

Більше на Sophos.com

 


Про Софос

Sophos довіряють понад 100 мільйонів користувачів у 150 країнах. Ми пропонуємо найкращий захист від складних ІТ-загроз і втрати даних. Наші комплексні рішення безпеки прості в розгортанні, використанні та керуванні. Вони пропонують найнижчу сукупну вартість володіння в галузі. Sophos пропонує відзначені нагородами рішення для шифрування, рішення безпеки для кінцевих точок, мереж, мобільних пристроїв, електронної пошти та Інтернету. Також є підтримка від SophosLabs, нашої глобальної мережі власних аналітичних центрів. Штаб-квартири Sophos знаходяться в Бостоні, США, та Оксфорді, Великобританія.


 

Статті по темі

Звіт: на 40 відсотків більше фішингу в усьому світі

Поточний звіт про спам і фішинг від Касперського за 2023 рік говорить сам за себе: користувачі в Німеччині прагнуть ➡ Читати далі

BSI встановлює мінімальні стандарти для веб-браузерів

BSI переглянув мінімальний стандарт для веб-браузерів для адміністрування та опублікував версію 3.0. Ви можете це запам'ятати ➡ Читати далі

Стелс-шкідливе програмне забезпечення спрямоване на європейські компанії

Хакери атакують багато компаній по всій Європі за допомогою прихованого шкідливого програмного забезпечення. Дослідники ESET повідомили про різке збільшення так званих атак AceCryptor через ➡ Читати далі

ІТ-безпека: основу для LockBit 4.0 знешкоджено

Trend Micro, працюючи з Національним агентством зі злочинності Великобританії (NCA), проаналізували неопубліковану версію, яка перебувала в розробці. ➡ Читати далі

MDR та XDR через Google Workspace

У кафе, терміналі аеропорту чи домашньому офісі – співробітники працюють у багатьох місцях. Однак цей розвиток також несе проблеми ➡ Читати далі

Тест: програмне забезпечення безпеки для кінцевих точок і окремих ПК

Останні результати тестування лабораторії AV-TEST показують дуже хорошу продуктивність 16 визнаних рішень захисту для Windows ➡ Читати далі

ФБР: Звіт про злочини в Інтернеті нараховує збитки на 12,5 мільярдів доларів 

Центр скарг на злочини в Інтернеті ФБР (IC3) опублікував Звіт про злочини в Інтернеті за 2023 рік, який містить інформацію з понад 880.000 тис. ➡ Читати далі

Виявлено HeadCrab 2.0

Кампанія HeadCrab проти серверів Redis, яка триває з 2021 року, продовжує успішно заражати цілі новою версією. Міні-блог злочинців ➡ Читати далі