یک صفحه ChatGPT واقعی برای فریب دادن افراد به نصب بدافزار استفاده می شود
قسمت خطرناک فقط پس از اینکه ChatGPT قبلا اعتماد شما را جلب کرده باشد ظاهر می شود.
TL; DR
مهاجمان یک مدل ChatGPT جعلی به نام "Plus 5.6" در وب سایت واقعی ChatGPT ایجاد کردند.
کاربران را به یک بررسی امنیتی جعلی فرستاد که آنها را فریب داد تا یک فرمان مخرب ویندوز را اجرا کنند.
این دستور می تواند بدافزاری را نصب کند که به فایل ها، صفحه نمایش، وب کم، میکروفون و موارد دیگر دسترسی داشته باشد.
زمانی بود که مشاهده یک دانلود کلی به معنای جستجوی وبسایتهای غلط املایی، پاپآپهای عجیب و غریب و سایر پرچمهای قرمز آشکار بود. اما زمانی که کلاهبرداری در وب سایتی که قبلا به آن اعتماد دارید شروع می شود، این کار بسیار سخت تر می شود. محققان امنیتی یک کمپین بدافزار را کشف کردهاند که دقیقا این کار را انجام میدهد و از یک صفحه واقعی ChatGPT استفاده میکند تا افراد را متقاعد کند که با یک محصول رسمی OpenAI سر و کار دارند قبل از اینکه آنها را به یک سایت بسیار خطرناکتر هدایت کنند.
محققان Huntress (از طریق TechRadar) متوجه شدند که مهاجمان از ویژگی GPT سفارشی ChatGPT برای ایجاد رباتی به نام "Plus 5.6" سوء استفاده می کنند. این نام به گونهای انتخاب شد که شبیه یک مدل رسمی OpenAI به نظر برسد، و از آنجایی که GPTهای سفارشی در ChatGPT.com میزبانی میشوند، هر کسی که پیوند را باز کند، آدرس ChatGPT قانونی را در مرورگر خود میبیند.
متن اصلی (انگلیسی)
A real ChatGPT page is being used to trick people into installing malware
The dangerous part only appears after ChatGPT has already earned your trust.