Nya phishinghacket: Fejkad ChatGPT skickar skadlig kod

Chat Gpt På Mobil

Foto: Adobestock

Många nya, fejkade webbplatser utger sig för att vara ChatGPT men distribuerar istället skadlig kod till användarna. Detta skriver Check Point i ett nytt blogginlägg där man uppmanar till försiktighet och uppmärksamhet. 

Säkerhetsföretaget Check Point har sedan tidigare rapporterat om hur ChatGPT används för att effektivisera och automatisera framtagandet av skadlig kod. Nu har man fått syn på nya angrepp kopplat till OpenAI:s chattbot. 

Företaget har upptäckt flera hemsidor som utger sig för att vara ChatGPT men istället distribuerar skadlig kod till användarna. Webbplatserna liknar till utseendet ChatGPT:s webbplats och lockar användare till att ladda ned skadliga filer eller dela med sig av känslig information. 

Över 13 000 domäner har skapats

Från början av året till slutet av april har 13 296 domäner skapats som relaterar till ChatGPT eller OpenAI. Av dessa beräknas 1 av 25 vara skadliga eller potentiellt skadliga. 

– En av de vanligaste teknikerna som används inom nätfiske är look-a-likes eller falska domäner. Domänerna är designade för att se legitima ut men har ofta små stavfel eller avvikande ändelser som kan avslöja dem, säger Mats Ekdahl, säkerhetsexpert hos Check Point Software. 

Check Points tips för att minska risken att drabbas av nätfiske:

  • Tryck inte på några länkar eller bifogade filer. Gör aldrig det som angriparen vill. Om du tycker att en länk, webbsida eller mejladress ser suspekt ut, tryck inte på den. 
  • Rapportera mejlet till ditt it- eller säkerhetsteam. Nätfiskeattacker är en vanlig del av en större cyberkampanj. Bara för du upptäckt den är det inte säkert att alla gör det. 
  • Radera det misstänkta mejlet efter att du rapporterat det. Du minskar risken att i efterhand råka klicka på det av misstag. 
  • Håll utkik efter look-a-likes och felaktiga domäner. Var uppmärksam på felstavningar och innehåll som ber dig att ladda ned filer.

5 maj 2023Uppdaterad 2 oktober 2023Reporter Fredrik Adolfssonsäkerhet, chatGPT

Voisters nyhetsbrev

SENASTE NYTT