Campaña de phishing abusa de la función de contenido compartido de ChatGPT (infosecurity-magazine.com)
RESUMEN DE INTELIGENCIA 0xBASE
- Anuncios maliciosos de Google y envenenamiento SEO como señuelo.
- Páginas de phishing alojadas en dominio legítimo chatgpt.com/s/.
- Renderizado condicional evade escáneres de seguridad.
- También abusa de conversaciones compartidas en ChatGPT y Claude.
"Push Security advierte que atacantes están utilizando la función de contenido compartido de ChatGPT para alojar páginas de phishing en URLs legítimas de chatgpt.com/s/. Las víctimas llegan mediante anuncios maliciosos de Google y envenenamiento SEO a una página falsa de ChatGPT que simula una interrupción, luego son redirigidas a un sitio que instala malware, probablemente infostealers. También atacan a usuarios de Claude con guías de instalación falsas."
#phishing
#abuso de plataforma IA
#malvertising
aún no hay comentarios.