Sites μιμούνται το ChatGPT για να διανείμουν κακόβουλο λογισμικό
Μια νέα εποχή για το ψηφιακό έγκλημα φαίνεται ότι φέρνει μαζί της η είσοδος της τεχνητής νοημοσύνης στην καθημερινότητα των πολιτών. Ενδεικτική αυτής της διαπίστωσης είναι η πρόσφατη αύξηση των κυβερνοεπιθέσεων, που αξιοποιούν ιστότοπους, οι οποίοι σχετίζονται με το εμπορικό σήμα ChatGPT.
Τον Δεκέμβριο του 2022, η Check Point Research (CPR) άρχισε να εκφράζει ανησυχίες σχετικά με τις επιπτώσεις του ChatGPT στην ασφάλεια στον κυβερνοχώρο. Πλέον, η εταιρεία
Αυτές οι επιθέσεις περιλαμβάνουν τη διανομή κακόβουλου λογισμικού και προσπαθειών ηλεκτρονικού ψαρέματος μέσω ιστότοπων, που φαίνεται να σχετίζονται με το ChatGPT. Ειδικότερα, από τις αρχές του 2023, 1 στα 25 νέα domains που σχετίζονται με το ChatGPT ήταν είτε κακόβουλa είτε δυνητικά κακόβουλα.
Πιο αναλυτικά, από τις αρχές του 2023 έως τα τέλη Απριλίου, 1 στους 25 νέους τομείς από τους 13.296 νέους τομείς που δημιουργήθηκαν σχετικά με το ChatGPT ή το OpenAI ήταν είτε κακόβουλοι είτε δυνητικά κακόβουλοι.
“Έχουμε εντοπίσει πολλές καμπάνιες, που μιμούνται τον ιστότοπο του ChatGPT, με σκοπό να δελεάσουν τους χρήστες να κατεβάσουν κακόβουλα αρχεία ή να αποκαλύψουν ευαίσθητες πληροφορίες. Η συχνότητα αυτών των προσπαθειών επίθεσης αυξάνεται σταθερά τους τελευταίους μήνες, με δεκάδες χιλιάδες προσπάθειες πρόσβασης σε αυτούς τους κακόβουλους ιστότοπους”, αναφέρει η εταιρεία.
Ψεύτικα Domains
Μία από τις πιο κοινές τεχνικές, που χρησιμοποιούνται σε συστήματα ηλεκτρονικού ψαρέματος, είναι τα παρόμοια ή ψεύτικα domains, τα οποία έχουν σχεδιαστεί έτσι ώστε, με μια απλή ματιά, να εμφανίζονται ως νόμιμα ή αξιόπιστα. Για παράδειγμα, αντί για τη διεύθυνση ηλεκτρονικού ταχυδρομείου [email protected], ένα ηλεκτρονικό ταχυδρομείο ηλεκτρονικού "ψαρέματος" μπορεί να χρησιμοποιήσει [email protected].
Το μήνυμα ηλεκτρονικού ταχυδρομείου αντικαθιστά το 'rn' με το 'm'. Ενώ αυτά τα μηνύματα ηλεκτρονικού ταχυδρομείου μπορεί να φαίνονται αυθεντικά, ανήκουν σε ένα εντελώς διαφορετικό domain, που μπορεί να βρίσκεται υπό τον έλεγχο ενός εισβολέα.
Οι phishers μπορούν, επίσης, να χρησιμοποιήσουν ψεύτικα, αλλά πιστευτά, domains στις επιθέσεις τους. Για παράδειγμα, ένα email που ισχυρίζεται ότι προέρχεται από το Netflix μπορεί να προέρχεται από [email protected]. Αν και αυτή η διεύθυνση email μπορεί να φαίνεται νόμιμη, δεν ανήκει, ούτε σχετίζεται απαραίτητα με το Netflix.
Μόλις το θύμα κάνει κλικ σε αυτούς τους κακόβουλους συνδέσμους, ανακατευθύνεται σε αυτούς τους ιστότοπους και ενδεχομένως εκτίθεται σε περαιτέρω επιθέσεις:
Συστάσεις προστασίας
Εάν υποψιάζεστε ότι μια τοποθεσία Web ή ένα μήνυμα ηλεκτρονικού ταχυδρομείου μπορεί να είναι απόπειρα ηλεκτρονικού ψαρέματος, ακολουθήστε τα παρακάτω βήματα:
- Μην απαντάτε, μην κάνετε κλικ σε συνδέσμους ή μην ανοίγετε συνημμένα: Μην κάνετε ποτέ αυτό που θέλει ένας phisher. Εάν υπάρχει ύποπτος σύνδεσμος, συνημμένο ή αίτημα για απάντηση, μην κάνετε κλικ, ανοίξετε ή στείλετε.
- Αναφέρετε το μήνυμα ηλεκτρονικού ταχυδρομείου στην ομάδα IT ή στην ομάδα ασφάλειας: Οι επιθέσεις ηλεκτρονικού ψαρέματος αποτελούν συνήθως μέρος κατανεμημένων καμπανιών και μόνο και μόνο επειδή πέσατε θύμα της απάτης δεν σημαίνει ότι το έκαναν όλοι. Αναφέρετε αμέσως το μήνυμα ηλεκτρονικού ταχυδρομείου στο τμήμα πληροφορικής ή στην ομάδα ασφαλείας, ώστε να μπορέσουν να ξεκινήσουν έρευνα και να εκτελέσουν έλεγχο ζημιών το συντομότερο δυνατό.
- Διαγράψτε το ύποπτο μήνυμα ηλεκτρονικού ταχυδρομείου: Μετά την αναφορά, διαγράψτε το ύποπτο μήνυμα ηλεκτρονικού ταχυδρομείου από τα Εισερχόμενά σας. Αυτό μειώνει την πιθανότητα να κάνετε αργότερα κατά λάθος κλικ σε αυτό, χωρίς να το συνειδητοποιήσετε.
- Προσοχή στα παρόμοια και ψεύτικα domains: Σημειώστε τη γλώσσα, την ορθογραφία και το περιεχόμενο στον ιστότοπο στον οποίο κάνετε κλικ. Σημειώστε "μικρά" λάθη στην ορθογραφία και το περιεχόμενο που απαιτεί τη λήψη αρχείων. κακόβουλο λογισμικόCHATGPT- Δημοφιλέστερες Ειδήσεις Κατηγορίας Οικονομία
- Ενίσχυση νησιωτών κτηνοτρόφων - «Αμάλθεια»: Άνοιξαν οι αιτήσεις
- JPMorgan: Βεβαιότητα η ύφεση στις ΗΠΑ-Τα ομόλογα η καλύτερη αγορά
- Στα 5,7 εκατ. ευρώ η αμοιβή της Singular Logic για τη συγκέντρωση και μετάδοση των εκλογικών αποτελεσμάτων
- Μασκ: Θα πω ό,τι θέλω και ας μου κοστίσει χρήματα
- Σε έλλειψη 180 φάρμακα, 700 σε ελεγχόμενη διαθεσιμότητα
- Infinity Power-Ομιλος Κοπελούζου: MoU για την ανάπτυξη έργων ΑΠΕ
- Motor Oil: Διαζύγιο με ΑΒ Βασιλόπουλος, ανοίγει αυτόνομα smartshop
- Σύλληψη 56χρονου φυγόποινου στο κέντρο της Αθήνας
- Βραδυφλεγής βόμβα το δημογραφικό για την παγκόσμια ανάπτυξη – «Σκουπίδια» οι δυτικές οικονομίες έως το 2060
- NRG: «Στόχος μας να γίνουμε ο κορυφαίος πάροχος λύσεων ηλεκτροκίνησης»
- Δημοφιλέστερες Ειδήσεις Reporter
- JPMorgan: Βεβαιότητα η ύφεση στις ΗΠΑ-Τα ομόλογα η καλύτερη αγορά
- Μασκ: Θα πω ό,τι θέλω και ας μου κοστίσει χρήματα
- Χρηματιστήριο: Τι έρχεται μετά το υψηλό 104 µηνών
- Μεικτά πρόσημα στις ασιατικές αγορές- «Χωνεύοντας» τα μάκρο
- Σε δημοπρασία ο «Μάης» του Τσαρούχη- Η τιμή εκκίνησης
- Sites μιμούνται το ChatGPT για να διανείμουν κακόβουλο λογισμικό
- Βελόπουλος: Δεν συνεργάζομαι, τους θεωρώ όλους αναξιόπιστους
- ΚΚΕ: Προσβολή Μητσοτάκη στους συγγενείς θυμάτων στα Τέμπη
- Δεσμεύσεις ΣΥΡΙΖΑ για το Λιμενικό Σώμα και τα στελέχη του
- Διαδραστική πλατφόρμα uworc: Βράβευση και συνεργασίες με εμβληματικούς ομίλους
- Τελευταία Νέα Reporter
- Sites μιμούνται το ChatGPT για να διανείμουν κακόβουλο λογισμικό
- ΔΕΠΑ Εμπορίας: Ανακαινίζει την ψυχιατρική κλινική του Π.Γ.Ν. Αλεξανδρούπολης
- Διαδραστική πλατφόρμα uworc: Βράβευση και συνεργασίες με εμβληματικούς ομίλους
- JPMorgan: Βεβαιότητα η ύφεση στις ΗΠΑ-Τα ομόλογα η καλύτερη αγορά
- Χρηματιστήριο: Τι έρχεται μετά το υψηλό 104 µηνών
- Σε δημοπρασία ο «Μάης» του Τσαρούχη- Η τιμή εκκίνησης
- Μεικτά πρόσημα στις ασιατικές αγορές- «Χωνεύοντας» τα μάκρο
- Μασκ: Θα πω ό,τι θέλω και ας μου κοστίσει χρήματα
- Βελόπουλος: Δεν συνεργάζομαι, τους θεωρώ όλους αναξιόπιστους
- ΚΚΕ: Προσβολή Μητσοτάκη στους συγγενείς θυμάτων στα Τέμπη
- Τελευταία Νέα Κατηγορίας Οικονομία
- Financial Times: Η οικονομική ανάκαμψη της Ελλάδας έχει ακόμη δρόμο – Τι πρέπει να κάνει η επόμενη κυβέρνηση
- Αποστολή στις Βρυξέλλες για τον «ύποπτο» αγωγό αερίου Βουλγαρίας - Τουρκίας
- Γαλλία: Ο Νικολά Σαρκοζί καταδικάσθηκε σε τρία χρόνια φυλάκισης
- Σουδάν: Πάνω από 3 δισ. δολάρια ανθρωπιστική βοήθεια και για τους πρόσφυγες
- Απόσυρση στήριξης της ενεργοβόρου βιομηχανίας στην Ε.Ε.
- UBS: Στα 17 δισ. δολάρια οι ζημιές από την εξαγορά της Credit Suisse
- Παρατείνονται μέχρι τον Σεπτέμβριο τα έκτακτα μέτρα για το ρεύμα
- 2ο Banking Forum: Η διασφάλιση των εταρικών κινδύνων στο επίκεντρο
- Ενίσχυση νησιωτών κτηνοτρόφων - «Αμάλθεια»: Άνοιξαν οι αιτήσεις
- Intrakat: Υπέγραψε δύο νέες συμβάσεις 25 εκατ. για αντιπλημμυρικά έργα στην Αττική