Phishingcampagne misbruikt gedeelde inhoudfunctie van ChatGPT (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- Kwaadaardige Google-advertenties en SEO-vergiftiging als lokaas.
- Phishingpagina's op legitiem domein chatgpt.com/s/.
- Conditionele weergave omzeilt beveiligingsscanners.
- Misbruik van gedeelde gesprekken op ChatGPT en Claude.
"Push Security meldt dat aanvallers de functie voor gedeelde inhoud van ChatGPT gebruiken om phishingpagina's te hosten op legitieme chatgpt.com/s/-URL's. Slachtoffers worden via kwaadaardige Google-advertenties en SEO-vergiftiging naar een neppe ChatGPT-pagina gelokt die een storing aangeeft, en vervolgens doorgestuurd naar een site die malware installeert, waarschijnlijk infostealers. De campagne richt zich ook op Claude-gebruikers met neppe installatiehandleidingen."
#phishing
#AI-platformmisbruik
#malvertising
nog geen reacties.