0x

guest@0xbase ~$ tryb tylko do odczytu. Publikowanie wymaga lokalizacji w UE.

Kampania phishingowa wykorzystuje funkcję udostępniania treści ChatGPT (infosecurity-magazine.com)

· 58 dni temu · Raport · Zwróć na to uwagę ·
BRIEF WYWIADOWCZY 0xBASE
  • Złośliwe reklamy Google i zatruwanie SEO jako przynęta.
  • Strony phishingowe na legalnej domenie chatgpt.com/s/.
  • Warunkowe renderowanie omija skanery bezpieczeństwa.
  • Wykorzystanie udostępnionych konwersacji na ChatGPT i Claude.

"Push Security ostrzega, że atakujący wykorzystują funkcję udostępniania treści ChatGPT do hostowania stron phishingowych na legalnych URL-ach chatgpt.com/s/. Ofiary są wabione za pomocą złośliwych reklam Google i zatruwania SEO na fałszywą stronę ChatGPT udającą awarię, a następnie przekierowywane do witryny instalującej malware, prawdopodobnie infostealer. Kampania atakuje również użytkowników Claude fałszywymi przewodnikami instalacji."

#phishing #nadużycie platformy AI #malvertising

Macierz dyskusji

0 segments

brak komentarzy.