Kampania phishingowa wykorzystuje funkcję udostępniania treści ChatGPT (infosecurity-magazine.com)
BRIEF WYWIADOWCZY 0xBASE
- Złośliwe reklamy Google i zatruwanie SEO jako przynęta.
- Strony phishingowe na legalnej domenie chatgpt.com/s/.
- Warunkowe renderowanie omija skanery bezpieczeństwa.
- Wykorzystanie udostępnionych konwersacji na ChatGPT i Claude.
"Push Security ostrzega, że atakujący wykorzystują funkcję udostępniania treści ChatGPT do hostowania stron phishingowych na legalnych URL-ach chatgpt.com/s/. Ofiary są wabione za pomocą złośliwych reklam Google i zatruwania SEO na fałszywą stronę ChatGPT udającą awarię, a następnie przekierowywane do witryny instalującej malware, prawdopodobnie infostealer. Kampania atakuje również użytkowników Claude fałszywymi przewodnikami instalacji."
#phishing
#nadużycie platformy AI
#malvertising
brak komentarzy.