0x

guest@0xbase ~$ mode lecture seule. La publication requiert une localisation dans l'UE.

Campagne de phishing exploitant la fonction de contenu partagé de ChatGPT (infosecurity-magazine.com)

BRIEFING RENSEIGNEMENT 0xBASE
  • Publicités Google malveillantes et empoisonnement SEO comme appât.
  • Pages de phishing hébergées sur le domaine légitime chatgpt.com/s/.
  • Rendu conditionnel contourne les scanners de sécurité.
  • Exploitation des conversations partagées sur ChatGPT et Claude.

"Push Security signale que des acteurs menaçants utilisent la fonction de contenu partagé de ChatGPT pour héberger des pages de phishing sur des URL légitimes chatgpt.com/s/. Les victimes sont attirées par des publicités Google malveillantes et un empoisonnement SEO vers une fausse page ChatGPT simulant une panne, puis redirigées vers un site qui installe un malware, probablement un infostealer. La campagne cible également les utilisateurs de Claude avec des guides d'installation falsifiés."

#phishing #abus de plateforme IA #malvertising

Matrice de discussion

1 segment

aucun commentaire pour l'instant.