Фішингова кампанія зловживає функцією спільного вмісту ChatGPT (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- Шкідлива реклама Google та отруєння SEO як приманка.
- Фішингові сторінки на легітимному домені chatgpt.com/s/.
- Умовний рендеринг обходить сканери безпеки.
- Зловживання спільними розмовами на ChatGPT та Claude.
"Push Security повідомляє, що зловмисники використовують функцію спільного вмісту ChatGPT для розміщення фішингових сторінок на легітимних URL-адресах chatgpt.com/s/. Жертв заманюють через шкідливу рекламу Google та отруєння SEO на підроблену сторінку ChatGPT, яка імітує збій, а потім перенаправляють на сайт, що встановлює шкідливе програмне забезпечення, ймовірно інфостілер. Кампанія також атакує користувачів Claude за допомогою підроблених інструкцій зі встановлення."
#фішинг
#зловживання платформою ШІ
#malvertising
коментарів ще немає.