Campagna di phishing abusa della funzione di condivisione dei contenuti di ChatGPT (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- Annunci Google dannosi e avvelenamento SEO come esca.
- Pagine di phishing su dominio legittimo chatgpt.com/s/.
- Rendering condizionale elude gli scanner di sicurezza.
- Sfrutta conversazioni condivise su ChatGPT e Claude.
"Push Security segnala che gli attaccanti stanno utilizzando la funzione di condivisione dei contenuti di ChatGPT per ospitare pagine di phishing su URL legittimi chatgpt.com/s/. Le vittime vengono attirate tramite annunci Google dannosi e avvelenamento SEO verso una falsa pagina ChatGPT che simula un'interruzione, quindi reindirizzate a un sito che installa malware, probabilmente infostealer. La campagna colpisce anche gli utenti di Claude con guide di installazione false."
#phishing
#abuso piattaforma AI
#malvertising
ancora nessun commento.