Phishing OpenAI i ChatGPT / fot. T-Mobile
T-Mobile ostrzega przed próbami ataków typu phishing wykorzystujących usługi ChatGPT i wizerunek OpenAI. Internetowi oszuści wysyłają fałszywe wiadomości mailowe z informacjami o problemach z płatnością za subskrypcje i w ten sposób próbują wyłudzić wrażliwe dane kart płatniczych. Wystarczy chwila nieuwagi, by narazić się na utratę pieniędzy.
Niestety phishing to popularna metoda oszustów internetowych, którzy podszywając się pod inne firmy czy instytucje, chcą uzyskać od nieświadomej ofiary wrażliwe dane. Mogą to być dane dotyczące numeru PESEL i dowodu osobistego, a nawet loginu i hasła do logowania w aplikacji bankowej lub danych kart płatniczych.
Próby ataków phishingowych podszywających się pod OpenAI/ChatGPT zostały zidentyfikowane przez Security Operations Center T-Mobile Polska. Na oficjalnym blogu magentowego operatora komórkowego możemy zapoznać się z lekturą o analizowanym przypadku próby ataku.
Wiadomość pochodziła z adresu support@5cc422c666.nxcli.io, który już sam w sobie powinien wzbudzić podejrzenia u odbiorcy. Zespół Security Operations Center T-Mobile Polska podkreśla, że nie jest on powiązanymi z domenami wykorzystywanymi przez OpenAI.
Mechanizm jest prosty. Oszuści podszywają się pod znane marki i informują o rzekomym problemie z płatnością. W ten sposób próbują skłonić ofiarę do podania danych karty lub zalogowania się na fałszywej stronie.
Obecnie niemal każdy z nas korzysta z jakichś usług subskrypcyjnych. Może to być np. VoD lub oferta na telefon komórkowy, każdy może więc otrzymać podobną wiadomość, również podszywającą się pod OpenAI. T-Mobile zauważa jedno: skoro dziś oszuści podszywają się pod OpenAI/ChatGPT, to równie dobrze mogą tak robić pod szyldem Microsoftu, Netflixa, Amazona czy Spofity.
Fałszywe wiadomości najczęściej zawierają informacje o:
Dodam od siebie, że phishing często charakteryzuje się wywieraniem presji czasu na ofierze. W treściach wiadomości oszuści nieraz piszą o „koniecznym szybkim zaktualizowaniu/podaniu danych”, gdyż w przeciwnym razie dostęp – np. do subskrypcji danej usługi – zostanie anulowany. To oczywiście blef, a cyberprzestępcy chcą w ten sposób uśpić czujność ofiary.
T-Mobile dokładnie informuje, co stanie się na omawianym wyżej przykładzie. Po kliknięciu odnośnik prowadzi do strony imitującej system płatności OpenAI, a witryna (przynajmniej na pierwszy rzut oka) wygląda wiarygodnie. W formularzu należy umieścić dane:
Podanie takich danych może umożliwić cyberprzestępcom wykonywanie nieautoryzowanych płatności lub kradzież pieniędzy z konta.
Ponieważ T-Mobile nagłośnił przypadek z adresem support@5cc422c666.nxcli.io, ten zapewne zostanie porzucony przez cyberprzestępców. Możliwe, że działają już nieco inaczej i podszywają się teraz nie pod OpenAI, ale jedno pozostaje niezmienne: phishing jest potencjalnie bardzo niebezpieczny.
Operator apeluje:
Jeśli otrzymasz wiadomość informującą o problemie z płatnością, nie korzystaj z linków zawartych w e-mailu. Zamiast tego samodzielnie przejdź na oficjalną stronę usługi i zweryfikuj status konta. Zgłaszaj takie przypadki na numer 8080.
Źródło: T-Mobile Polska, opracowanie własne
Na stronie mogą występować linki afiliacyjne lub reklamowe.
Jeżeli mielibyśmy wskazać największe różnice w specyfikacji między Samsungiem a urządzeniami z chińskiego rynku, jedną…
OPPO Find X10 Pro Max bez wątpienia jest jednym z najciekawszych urządzeń, które definiują segment…
OnePlus Nord 6 kupisz w promocji. Ten wydajny telefon ze średniej półki ma dużą baterię…
Apple AirPods 5 w wersji z bezprzewodowym ładowaniem trafiły do mnie na testy przy okazji…
Xiaomi 17 Ultra to flagowiec, który łączy potężną wydajność z zaawansowanymi możliwościami fotograficznymi. Smartfon oferuje…
Jeśli chcesz, by Twój smartfon zachwycił aparatem nie tylko Ciebie, ale także Twoich znajomych i…