Канал про ИТ тренды и их влияние на бизнес. Основные темы: shared-экономика, исследования (переводы западных и российские), *тех, искусственный интеллект, BigData, безопасность, интернет, акции и IPO, стартапы
🔎 #Тренды
Дал Бог зайку ChatGPT, даст и киберлужайку
Точнее даже не лужайку, а целую поляну для нетривиальных мошеннических схем. Киберпреступники всегда чуть ли не первыми используют волну технологического хайпа и, пользуясь информационным шумом, стараются нажиться на доверии людей. Так, совсем недавно была зафиксирована новая схема использования торговой марки ChatGPT в целях захвата учётных записей в Facebook*.
Рассказываем, как это работает.
Фишинговая ссылка под названием Quick access to Chat GPT рекламируется в постах Facebook\ *как способ быстро начать работу с ChatGPT прямо из браузера. Хотя расширение действительно позволяет быстро подключиться к ChatGPT (по сути, оно просто коннектится к официальному API), основная цель его работы – вытащить как можно больше данных: информацию из браузера (куки и пр.), активные сессии и подключения к различным сервисам – и в конце концов увести Facebook*-аккаунт пользователя или даже организации. Данные в итоге продадут, а взломанные аккаунты будут использовать для публикации и рекомендаций нужного мошенникам контента.
К сожалению, это не единственный случай, когда шумихи вокруг платформы ChatGPT используется во вред. Например, был замечен платный Telegram-бот, который легко обходит запреты ChatGPT на создание незаконного контента, включая фишинговые письма, а также предлагает установить какое-либо «суперполезное и бесплатное» расширение для чат-бота.
В связи с этим у нас для вас есть две новости: хорошая и плохая.
Хорошая новость состоит в том, что теперь звонки от «сотрудников» службы безопасности банка с целью обмана выглядят довольно примитивно, безвредно и привычно, даже с нотками ностальгии по прежним временам.
Плохая же – в том, что ChatGPT является самым быстрорастущим приложением в мире, число пользователей в мире достигло 100 млн в течение первых двух месяцев после запуска. Это означает, что хакеры продолжат находить новые варианты использования возможностей и хайпа вокруг AI для проведения изощрённых атак. В частности, число новых тем на хакерских форумах о ChatGPT возросло на 145%.
Очевидно здесь одно: любое изобретение можно использовать как во благо, так и во зло. А нашим читателям напоминаем, что нужно быть бдительными даже в повседневном просмотре: всегда следите за тем, чтобы не нажимать на рекламные ссылки и сообщения, если вы не уверены, кто за ними стоит. Кстати, ссылка ниже вполне безопасна, её можно открывать.
*Meta (Facebook, Instagram) признана экстремистской организацией и запрещена в РФ.
Подробнее: labs.guard.io/fakegpt…96a8f282