Tietojenkalastelukampanja väärinkäyttää ChatGPT:n jaetun sisällön toimintoa (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- Haitalliset Google-mainokset ja SEO-myrkytys syöttinä.
- Tietojenkalastelusivut laillisella chatgpt.com/s/-verkkotunnuksella.
- Ehdollinen renderöinti ohittaa turvallisuusskannerit.
- Jaettujen keskustelujen väärinkäyttö ChatGPT:ssä ja Claudessa.
"Push Security raportoi, että uhkatoimijat käyttävät ChatGPT:n jaetun sisällön toimintoa isännöidäkseen tietojenkalastelusivuja laillisilla chatgpt.com/s/-URL-osoitteilla. Uhrit houkutellaan haitallisten Google-mainosten ja SEO-myrkytyksen avulla väärennetylle ChatGPT-sivulle, joka väittää palvelukatkosta, ja ohjataan sitten sivustolle, joka asentaa haittaohjelman, todennäköisesti infostealerin. Kampanja kohdistuu myös Claude-käyttäjiin väärennetyillä asennusoppailla."
#tietojenkalastelu
#AI-alustan väärinkäyttö
#malvertising
ei vielä kommentteja.