Îți cauți o versiune nouă de ChatGPT pe Google, dai click pe prima reclamă afișată, ajungi pe site-ul oficial chatgpt.com și crezi că ești în siguranță. Totuși, ești la un pas să-ți umpli calculatorul de viruși.
Cercetătorii în securitate cibernetică de la Huntress și Island au descoperit o metodă nouă și extrem de vicleană prin care hackerii păcălesc chiar și utilizatorii atenți. Vorbim de un fake ChatGPT.
Atacatorii nu au spart platforma ChatGPT, ci au folosit funcțiile ei oficiale pentru a întinde o capcană:
- hackerii plătesc reclame în Google Search care te trimit direct pe chatgpt.com;
- când ajungi acolo ești întâmpinat de un robot creat de atacatori, numit fals ChatGPT Plus 5.6 (o versiune care nu există în realitate);
- robotul îți spune că serverele sunt aglomerate și îți oferă un link către un site alternativ;
- site-ul alternativ susține că trebuie să dovedești că ești om. Îți cere să apeși un buton de verificare care îți copiază automat un cod secret și îți cere să îl rulezi în calculatorul tău (prin comanda Run / PowerShell). De îndată ce dai Paste și Enter acelui cod, în fundal se instalează un Troian de Acces la Distanță (NetSupport RAT).
Odată instalat troianul, atacatorii primesc acces aproape total la calculatorul tău:
- îți pot vedea ecranul în timp real;
- pot activa camera web și microfonul;
- îți pot fura fișierele, parolele salvate și datele bancare.
Observaţi că atacurile cibernetice moderne devin tot mai greu de identificat pentru că folosesc infrastructuri legitime (Google Ads, domenii oficiale OpenAI, Google Sites). De acum înainte trebuie să fim mult mai atenţi în activitatea noastră online, să încercăm pe cât posibil să folosim cât mai puţine platforme terţe.