Η Kaspersky εντόπισε απάτη που εκμεταλλεύεται τις λειτουργίες ομαδικής συνεργασίας της OpenAI

Newsroom
Viber Whatsapp
Μοιράσου το
Η Kaspersky εντόπισε απάτη που εκμεταλλεύεται τις λειτουργίες ομαδικής συνεργασίας της OpenAI
Οι επιτιθέμενοι κάνουν κατάχρηση των λειτουργιών δημιουργίας οργανισμών και πρόσκλησης μελών ομάδας, προκειμένου να αποστέλλουν ανεπιθύμητα email (spam) από νόμιμες διευθύνσεις της OpenAI.

Η Kaspersky εντόπισε μια τακτική εξαπάτησης που εκμεταλλεύεται την πλατφόρμα της OpenAI. Οι επιτιθέμενοι κάνουν κατάχρηση των λειτουργιών δημιουργίας οργανισμών και πρόσκλησης μελών ομάδας, προκειμένου να αποστέλλουν ανεπιθύμητα email (spam) από νόμιμες διευθύνσεις της OpenAI. Στόχος τους είναι να εξαπατήσουν τους χρήστες ώστε να κάνουν κλικ σε κακόβουλους συνδέσμους ή να καλέσουν παραπλανητικούς τηλεφωνικούς αριθμούς.

Η spam εκστρατεία ξεκινά με τους επιτιθέμενους να καταχωρούν έναν λογαριασμό στην πλατφόρμα της OpenAI. Κατά την εγγραφή, οι χρήστες καλούνται να εισαγάγουν ένα όνομα οργανισμού, το οποίο μπορεί να αποτελείται από οποιονδήποτε συνδυασμό χαρακτήρων. Οι απατεώνες εκμεταλλεύονται αυτό το γεγονός ενσωματώνοντας παραπλανητικό κείμενο και κακόβουλους συνδέσμους ή τηλεφωνικούς αριθμούς απευθείας στο ίδιο το πεδίο του ονόματος του οργανισμού.

Οι απατεώνες ενσωματώνουν παραπλανητικό κείμενο και ψεύτικους συνδέσμους ή τηλεφωνικούς αριθμούς απευθείας στο πεδίο «όνομα οργανισμού».

Μόλις δημιουργηθεί ο «οργανισμός», η OpenAI παρέχει την επιλογή «προσκαλέστε την ομάδα σας», επιτρέποντας την εισαγωγή των email των στοχευμένων θυμάτων.

Το πεδίο «προσκαλέστε την ομάδα σας» επιτρέπει στους χάκερς να στοχοποιήσουν συγκεκριμένες διευθύνσεις email

Όταν αποστέλλονται οι προσκλήσεις, προέρχονται από επίσημη διεύθυνση της OpenAI, γεγονός που τις κάνει να φαίνονται απολύτως έγκυρες από τεχνικής άποψης. Η Kaspersky εντόπισε διάφορους τύπους μηνυμάτων που περιείχαν απειλές μέσω email και αποστέλλονταν με αυτόν τον τρόπο. Πρόκειται για email εξαπάτησης που προωθούν κακόβουλες προσφορές, όπως υπηρεσίες ενηλίκων. Μια ακόμη παράμετρος της επίθεσης είναι το vishing (τηλεφωνική απάτη) – πρόκειται για ψευδείς ειδοποιήσεις που ισχυρίζονται ότι κάποια συνδρομή έχει ανανεωθεί για μεγάλο χρηματικό ποσό. Οι επιτιθέμενοι δίνουν οδηγία στους παραλήπτες να καλέσουν έναν τηλεφωνικό αριθμό που τους δίνεται για να «ακυρώσουν» τη χρέωση ή να προβούν σε άλλες ενέργειες που οδηγούν σε περαιτέρω παραβίαση. Είναι πιθανό να υπάρχουν και άλλες απειλές μέσω email που διαδίδονται μέσω της πλατφόρμας της OpenAI.

Το κείμενο που οι επιτιθέμενοι θέλουν να διαβάσουν τα θύματα (επισημασμένο με bold γράμματα στο email) δεν ταυτίζεται με τη δομή στο υπόλοιπο μήνυμα, το οποίο αρχικά είχε σχεδιαστεί για την πρόσκληση συνεργατών σε ομαδικά πρότζεκτ. Ωστόσο, εκείνοι ποντάρουν στο γεγονός ότι τα θύματα δεν θα δώσουν προσοχή σε αυτή τη διαφορά.

Ένα παράδειγμα scam email
Ένα παράδειγμα vishing

«Η συγκεκριμένη περίπτωση αναδεικνύει μια ευπάθεια στον τρόπο με τον οποίο λειτουργίες που διαθέτουν διάφορες πλατφόρμες μπορούν να μετατραπούν σε όπλα για επιθέσεις κοινωνικής μηχανικής μέσω email. Ενσωματώνοντας παραπλανητικά στοιχεία σε φαινομενικά αθώα πεδία, όπως τα ονόματα οργανισμών, οι απατεώνες επιχειρούν να παρακάμψουν τα παραδοσιακά φίλτρα των email και να εκμεταλλευτούν την εμπιστοσύνη των χρηστών σε αξιόπιστες υπηρεσίες. Προτρέπουμε όλους τους χρήστες να ελέγχουν προσεκτικά τις προσκλήσεις που λαμβάνουν και να αποφεύγουν να κλικάρουν ενσωματωμένους συνδέσμους χωρίς ενδελεχή έλεγχο. Συνιστούμε επίσης στις εταιρείες να εξετάσουν κατά πόσο οι διαδικτυακές τους υπηρεσίες ή πλατφόρμες θα μπορούσαν να αξιοποιηθούν καταχρηστικά από κυβερνοεγκληματίες», σχολιάζει η Anna Lazaricheva, Senior Spam Analyst της Kaspersky.

Η Kaspersky συνιστά:

  • Να αντιμετωπίζετε με καχυποψία κάθε ανεπιθύμητη πρόσκληση από οποιαδήποτε πλατφόρμα, ακόμη κι αν φαίνεται να προέρχεται από αξιόπιστη πηγή.
  • Να ελέγχετε προσεκτικά τα URL πριν κάνετε κλικ.
  • Να μην καλείτε τηλεφωνικούς αριθμούς που αναφέρονται σε ύποπτα email. Εάν χρειάζεται να επικοινωνήσετε με την υποστήριξη κάποιας υπηρεσίας, είναι προτιμότερο να βρίσκετε τον αριθμό στην επίσημη ιστοσελίδα της.
  • Να αναφέρετε ύποπτα email στον πάροχο της πλατφόρμας και να χρησιμοποιείτε έλεγχο ταυτότητας πολλαπλών παραγόντων (MFA) σε όλους τους λογαριασμούς.
  • Για εταιρικούς χρήστες, το Kaspersky Security for Mail Server, με τους πολυεπίπεδους μηχανισμούς άμυνας που βασίζονται σε αλγόριθμους μηχανικής μάθησης, προσφέρει ισχυρή προστασία απέναντι σε ένα ευρύ φάσμα εξελισσόμενων απειλών και εξασφαλίζει στις επιχειρήσεις την ηρεμία τους εν μέσω αυξανόμενων κυβερνοαπειλών.
  • Για ιδιώτες χρήστες, το Kaspersky Premium προσφέρει λειτουργίες anti-phishing με υποστήριξη τεχνητής νοημοσύνης, σχεδιασμένες για την αποφυγή επιθέσεων phishing και τη συνολική ενίσχυση της κυβερνοασφάλειας.

Ακολουθήστε το insider.gr στο Google News και μάθετε πρώτοι όλες τις ειδήσεις από την Ελλάδα και τον κόσμο.

Διαβάζονται αυτή τη στιγμή

Απασχόληση: Ουραγός στην Ευρώπη η Ελλάδα - Υπολείπεται ακόμη και των βαλκανικών κρατών

Μισθωτοί-συνταξιούχοι: Ποια χρηματικά ποσά στις δηλώσεις δεν φορολογούνται

Διεθνές φαινόμενο η ερήμωση της περιφέρειας - Τι κάνουν Ιταλία, Νέα Ζηλανδία και... Αντικύθηρα!

Φόρτωση BOLM...
gazzetta
gazzetta reader insider insider