Фішинг-пастка: підроблені веб-сайти ChatGPT

Короткі новини про кібербезпеку B2B

Поділіться публікацією

Кіберзлочинці та фішингові зловмисники виявляють платформу ChatGPT. У мережі виявлено значне збільшення кількості підроблених веб-сайтів, які стверджують, що вони афілійовані або пов’язані з ChatGPT.

Таким чином здійснюються спроби фішингу та атаки шкідливих програм. Деякі шахраї навіть видають себе за веб-сайт ChatGPT, щоб обманом змусити користувачів завантажити оманливі файли або розкрити конфіденційну інформацію. Останніми місяцями кількість таких спроб неухильно зросла. У той же час Check Point реєструє десятки тисяч спроб отримати доступ до цих шкідливих веб-сайтів ChatGPT. З початку 2023 року до кінця квітня з 13.296 1 нових доменів, створених у зв’язку з ChatGPT або OpenAI, 25 з XNUMX нових доменів був або шахрайським, або підозрілим, за словами Сергія Шикевича, менеджера групи аналізу загроз Check Point.

Підроблені схожі домени

Однією з найпоширеніших методик, які використовуються під час фішингових атак, є домени з подібними назвами або підроблені домени. Вони розроблені так, щоб на перший погляд виглядати як законний або надійний домен. Наприклад, у фішинговому електронному листі може використовуватися адреса "boss(at)cornpany.com" замість електронної адреси "boss(at)company.com". Однак у самому електронному листі ім’я написано правильно.

Хакери також можуть використовувати підроблені, але надійні домени у своїх атаках. Наприклад, електронний лист, який нібито надійшов від Netflix, може надійти з сайту "help(at)netflix-support.com". Хоча ця адреса електронної пошти виглядає законною, вона не обов’язково належить або пов’язана з Netflix, але була створена з використанням назви компанії під час викрадення.

Приклади ідентифікованих шкідливих веб-сайтів:

чат gpt pc (точка) онлайн
chat-gpt-online-pc (точка) com
chatgpt4beta (точка) com
інформація про chat-gpt-ai-pc (точка).
chat-gpt-for-windows (точка) de

Що робити, якщо ви підозрюєте фішингову атаку?

На жаль, все більше співробітників компаній використовують нібито сервіси ChatGPT, щоб швидше вирішувати свої завдання. Якщо існує підозра, що веб-сайт або електронна пошта є спробою фішингу, необхідно виконати такі дії:

  • Не відповідайте, не відкривайте посилання та вкладення: Якщо ви отримали підозріле посилання, вкладення або запит на відповідь, не натискайте, не відкривайте вкладення та не відповідайте.
  • Повідомте про електронний лист до відділу ІТ або ІТ-безпеки: Фішингові атаки зазвичай є частиною ширших кампаній. Про такий електронний лист слід негайно повідомити відділ ІТ або ІТ-службу безпеки, щоб вони могли розпочати розслідування та якнайшвидше обмежити шкоду.
  • Видалення підозрілих листів: Підозрілі електронні листи слід видаляти одразу після повідомлення. Це зменшує ймовірність випадкового потрапляння на шахрайство пізніше.
  • Уважно подивіться на електронні листи та веб-сайти: Слідкуйте за мовою, орфографією та вмістом веб-сайту, який пропонує завантажити файли.
Більше на Checkpoint.com

 


Про КПП

Check Point Software Technologies GmbH (www.checkpoint.com/de) є провідним постачальником рішень кібербезпеки для державних адміністрацій і компаній у всьому світі. Рішення захищають клієнтів від кібератак за допомогою найкращого в галузі рівня виявлення шкідливих програм, програм-вимагачів та інших типів атак. Check Point пропонує багаторівневу архітектуру безпеки, яка захищає корпоративну інформацію в хмарі, мережі та на мобільних пристроях, а також найповнішу та інтуїтивно зрозумілу систему керування безпекою «одна точка контролю». Check Point захищає понад 100.000 XNUMX компаній різного розміру.


 

Статті по темі

Звіт: на 40 відсотків більше фішингу в усьому світі

Поточний звіт про спам і фішинг від Касперського за 2023 рік говорить сам за себе: користувачі в Німеччині прагнуть ➡ Читати далі

BSI встановлює мінімальні стандарти для веб-браузерів

BSI переглянув мінімальний стандарт для веб-браузерів для адміністрування та опублікував версію 3.0. Ви можете це запам'ятати ➡ Читати далі

Стелс-шкідливе програмне забезпечення спрямоване на європейські компанії

Хакери атакують багато компаній по всій Європі за допомогою прихованого шкідливого програмного забезпечення. Дослідники ESET повідомили про різке збільшення так званих атак AceCryptor через ➡ Читати далі

ІТ-безпека: основу для LockBit 4.0 знешкоджено

Trend Micro, працюючи з Національним агентством зі злочинності Великобританії (NCA), проаналізували неопубліковану версію, яка перебувала в розробці. ➡ Читати далі

MDR та XDR через Google Workspace

У кафе, терміналі аеропорту чи домашньому офісі – співробітники працюють у багатьох місцях. Однак цей розвиток також несе проблеми ➡ Читати далі

Тест: програмне забезпечення безпеки для кінцевих точок і окремих ПК

Останні результати тестування лабораторії AV-TEST показують дуже хорошу продуктивність 16 визнаних рішень захисту для Windows ➡ Читати далі

ФБР: Звіт про злочини в Інтернеті нараховує збитки на 12,5 мільярдів доларів 

Центр скарг на злочини в Інтернеті ФБР (IC3) опублікував Звіт про злочини в Інтернеті за 2023 рік, який містить інформацію з понад 880.000 тис. ➡ Читати далі

Виявлено HeadCrab 2.0

Кампанія HeadCrab проти серверів Redis, яка триває з 2021 року, продовжує успішно заражати цілі новою версією. Міні-блог злочинців ➡ Читати далі