Phishing-Kampagne missbraucht ChatGPT-Funktion zum Teilen von Inhalten (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- Bösartige Google-Anzeigen und SEO-Vergiftung als Einstieg.
- Phishing-Seiten auf legitimer chatgpt.com/s/-Domain.
- Bedingtes Rendering umgeht Sicherheitsscanner.
- Auch geteilte Konversationen auf ChatGPT und Claude missbraucht.
"Push Security warnt vor einer Phishing-Kampagne, die geteilte ChatGPT-Inhalte ausnutzt. Angreifer hosten schädliche Seiten auf legitimen chatgpt.com/s/-URLs. Opfer werden über Google-Anzeigen und SEO-Vergiftung auf eine gefälschte ChatGPT-Seite gelockt, die eine Störung vorgibt. Ein Download-Button installiert Schadsoftware, vermutlich Infostealer. Auch Claude-Nutzer werden über geteilte Konversationen angegriffen."
#Phishing
#KI-Plattformmissbrauch
#Malvertising
Noch keine Kommentare.