Skip to main content
Hermes Banner 1
DIABASTE DWREAN SEC CYP 12
DIGITAL TV 190
ilka aggelia
11 Μαΐου 2023 10:36

Check Point Research: Ψεύτικοι ιστότοποι που πλαστοπροσωπούν συσχέτιση με το ChatGPT κρύβουν υψηλούς κινδύνους

chatgpt 1 307cb54e

Η εποχή της τεχνητής νοημοσύνης – Άγχος ή βοήθεια;

Τον Δεκέμβριο του 2022, η Check Point Research (CPR) άρχισε να εκφράζει ανησυχίες σχετικά με τις επιπτώσεις του ChatGPT στην ασφάλεια στον κυβερνοχώρο.

Στην προηγούμενη έκθεσή της, έφερε στο προσκήνιο την αύξηση του εμπορίου κλεμμένων λογαριασμών ChatGPT Premium, οι οποίοι επιτρέπουν στους εγκληματίες του κυβερνοχώρου να παρακάμψουν τους περιορισμούς geofencing της OpenAI για να εξασφαλίσουν απεριόριστη πρόσβαση στο ChatGPT.

Ακολούθως, παρουσιάζουμε πως η Check Point Research παρατήρησε πρόσφατα αύξηση των κυβερνοεπιθέσεων που αξιοποιούν ιστότοπους που σχετίζονται με το εμπορικό σήμα ChatGPT. Αυτές οι επιθέσεις περιλαμβάνουν τη διανομή κακόβουλου λογισμικού και προσπαθειών ηλεκτρονικού ψαρέματος μέσω ιστότοπων που φαίνεται να σχετίζονται με το ChatGPT.

Έχουμε εντοπίσει πολλές καμπάνιες που μιμούνται τον ιστότοπο του ChatGPT με σκοπό να δελεάσουν τους χρήστες να κατεβάσουν κακόβουλα αρχεία ή να αποκαλύψουν ευαίσθητες πληροφορίες. Η συχνότητα αυτών των προσπαθειών επίθεσης αυξάνεται σταθερά τους τελευταίους μήνες, με δεκάδες χιλιάδες προσπάθειες πρόσβασης σε αυτούς τους κακόβουλους ιστότοπους.

Από τις αρχές του 2023 έως τα τέλη Απριλίου, 1 στους 25 νέους τομείς από τους 13.296 νέους τομείς που δημιουργήθηκαν σχετικά με το ChatGPT ή το OpenAI ήταν είτε κακόβουλοι είτε δυνητικά κακόβουλοι.

Ψεύτικα Domains

Μία από τις πιο κοινές τεχνικές που χρησιμοποιούνται σε συστήματα ηλεκτρονικού ψαρέματος είναι τα παρόμοιοι ή ψεύτικα domains, τα οποία έχουν σχεδιαστεί έτσι ώστε, με μια απλή ματιά, να εμφανίζονται ως νόμιμα ή αξιόπιστα. Για παράδειγμα, αντί για τη διεύθυνση ηλεκτρονικού ταχυδρομείου boss@company.com, ένα ηλεκτρονικό ταχυδρομείο ηλεκτρονικού “ψαρέματος” μπορεί να χρησιμοποιήσει boss@cornpany.com. Το μήνυμα ηλεκτρονικού ταχυδρομείου αντικαθιστά το ‘rn’ με το ‘m’. Ενώ αυτά τα μηνύματα ηλεκτρονικού ταχυδρομείου μπορεί να φαίνονται αυθεντικά, ανήκουν σε ένα εντελώς διαφορετικό domain που μπορεί να βρίσκεται υπό τον έλεγχο ενός εισβολέα.

Οι phishers μπορούν επίσης να χρησιμοποιήσουν ψεύτικα αλλά πιστευτά domains στις επιθέσεις τους. Για παράδειγμα, ένα email που ισχυρίζεται ότι προέρχεται από το Netflix μπορεί να προέρχεται από help@netflix-support.com. Αν και αυτή η διεύθυνση email μπορεί να φαίνεται νόμιμη, δεν ανήκει, ούτε σχετίζεται απαραίτητα με το Netflix.

Here are some examples of the malicious websites we have identified:

Ακολουθούν ορισμένα παραδείγματα κακόβουλων ιστότοπων, τους οποίους έχουμε εντοπίσει:

  • chat-gpt-pc.online
  • chat-gpt-online-pc.com
  • chatgpt4beta.com
  • chat-gpt-ai-pc.info
  • chat-gpt-for-windows.com

Μόλις το θύμα κάνει κλικ σε αυτούς τους κακόβουλους συνδέσμους, ανακατευθύνεται σε αυτούς τους ιστότοπους και ενδεχομένως εκτίθεται σε περαιτέρω επιθέσεις:

ChatGPT2
ChatGPT1

Τι πρέπει να κάνετε αν υποψιάζεστε επίθεση ηλεκτρονικού ψαρέματος (phishing)

Εάν υποψιάζεστε ότι μια τοποθεσία Web ή ένα μήνυμα ηλεκτρονικού ταχυδρομείου μπορεί να είναι απόπειρα ηλεκτρονικού ψαρέματος, ακολουθήστε τα παρακάτω βήματα:

  1. Μην απαντάτε, μην κάνετε κλικ σε συνδέσμους ή μην ανοίγετε συνημμένα: Μην κάνετε ποτέ αυτό που θέλει ένας phisher. Εάν υπάρχει ύποπτος σύνδεσμος, συνημμένο ή αίτημα για απάντηση, μην κάνετε κλικ, ανοίξετε ή στείλετε.
  2. Αναφέρετε το μήνυμα ηλεκτρονικού ταχυδρομείου στην ομάδα IT ή στην ομάδα ασφάλειας: Οι επιθέσεις ηλεκτρονικού ψαρέματος αποτελούν συνήθως μέρος κατανεμημένων καμπανιών και μόνο και μόνο επειδή πέσατε θύμα της απάτης δεν σημαίνει ότι το έκαναν όλοι. Αναφέρετε αμέσως το μήνυμα ηλεκτρονικού ταχυδρομείου στο τμήμα πληροφορικής ή στην ομάδα ασφαλείας, ώστε να μπορέσουν να ξεκινήσουν έρευνα και να εκτελέσουν έλεγχο ζημιών το συντομότερο δυνατό.
  3. Διαγράψτε το ύποπτο μήνυμα ηλεκτρονικού ταχυδρομείου: Μετά την αναφορά, διαγράψτε το ύποπτο μήνυμα ηλεκτρονικού ταχυδρομείου από τα Εισερχόμενά σας. Αυτό μειώνει την πιθανότητα να κάνετε αργότερα κατά λάθος κλικ σε αυτό, χωρίς να το συνειδητοποιήσετε.
  4. Προσοχή στα παρόμοια και ψεύτικα domains: Σημειώστε τη γλώσσα, την ορθογραφία και το περιεχόμενο στον ιστότοπο στον οποίο κάνετε κλικ. Σημειώστε “μικρά” λάθη στην ορθογραφία και το περιεχόμενο που απαιτεί τη λήψη αρχείων.

Ενώ η ευαισθητοποίηση σχετικά με τις κοινές τακτικές ηλεκτρονικού ψαρέματος και η γνώση των βέλτιστων πρακτικών κατά του ηλεκτρονικού ψαρέματος  είναι σημαντική, οι σύγχρονες επιθέσεις ηλεκτρονικού ψαρέματος είναι αρκετά εξελιγμένες ώστε ορισμένες να καταφέρνουν να ξεγλιστρούν.

Το Check Point Harmony Email & Office παρέχει ορατότητα και προστασία σε όλες τις τεχνικές ηλεκτρονικού ψαρέματος ηλεκτρονικού ταχυδρομείου. Για να μάθετε περισσότερα, μπορείτε να ζητήσετε μια δωρεάν επίδειξη.

Προληπτική προστασία χρήστη
Οι Anti-Phishing λύσεις της Check Point  εξαλείφουν πιθανές απειλές προτού φτάσουν στους χρήστες χωρίς να επηρεάζουν τις ροές εργασίας ή την παραγωγικότητα.

  • Η προστασία URL κατά τη διάρκεια κλικ εξετάζει και αποκλείει ύποπτους συνδέσμους σε πραγματικό χρόνο, καταργώντας τον κίνδυνο των διευθύνσεων URL που μπορούν να γίνουν όπλο μετά την αποστολή του μηνύματος ηλεκτρονικού ταχυδρομείου.
  • Η προστασία phishing zero-day εντοπίζει και αποκλείει νέα και γνωστά phishing sites αναλύοντας τα χαρακτηριστικά της σελίδας και της διεύθυνσης URL.
  • Εξαλείφουν τον κίνδυνο από τα εισερχόμενα μηνύματα ηλεκτρονικού ταχυδρομείου ελέγχοντας όλες τις πτυχές των μηνυμάτων πριν εισέλθουν στο γραμματοκιβώτιο, συμπεριλαμβανομένων των συνημμένων, των συνδέσεων και του κειμένου ηλεκτρονικού ταχυδρομείου.

ΑΛΛΑ ΑΡΘΡΑ ΣΕ ΑΥΤΗ ΤΗΝ ΚΑΤΗΓΟΡΙΑ

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

Security Report, Ιούλιος 2024
Κυκλοφορεί σε όλα τα εξειδικευμένα σημεία διανομής το περιοδικό Security Report Ιουλίου, πάντα μαζί με το περιοδικό Ψηφιακή Τηλεόραση. Στο νέο τεύχοςθα βρείτε ενδιαφέροντα θέματα και δοκιμές πο...
Έλεγχος πρόσβασης με Akuvox
Η PartnerNET με περισσότερα από 25 χρόνια εμπειρίας στον ICT κλάδο, είναι ο επίσημος διανομέας της Akuvox Company και παρουσιάζει τις έξυπνες λύσεις πρόσβασης και ενδοεπικοινωνίας σε σπίτια, κτίρι...
Η αποθήκευση δεδομένων παρακολούθησης «γίνεται» έξυπνη!
Η τεχνητή νοημοσύνη φέρνει επανάσταση στον τρόπο αποθήκευσης και διαχείρισης των όλο αυξανόμενων δεδομένων παρακολούθησης. Οι μέρες της απλής εγγραφής και αναθεώρησης των πλάνων βίντεο που παράγου...
Κάμερες αντιεκρηκτικού τύπου
Πυρηνικά και πετροχημικά εργοστάσια, τηλεπικοινωνιακοί σταθμοί και αποθήκες εκρηκτικών είναι μόνο μερικοί από τους βιομηχανικούς χώρους και τις κρίσιμες υποδομές που ενέχουν πολλές προκλήσεις, ακό...
Red Dot για την Ajax Systems
Για πρώτη φορά στην ιστορία της, η Ajax Systems κατακτά τα πρώτα βραβεία Red Dot σε Ασφάλεια και Οικιακό Αυτοματισμό! Φέτος, τα προϊόντα συναγερμού και έξυπνου αυτοματισμού της εταιρείας έλαβαν...
Οι μεγαλύτερες τάσεις CCTV για το 2024
Στον κόσμο της βιντεοεπιτήρησης παρατηρείται ραγδαία εξέλιξη την τελευταία δεκαετία, με τις καινοτομίες στην τεχνολογία να έχουν διαδραματίσει σπουδαίο ρόλο στην εν λόγω ανάπτυξη. Ταυτόχρονα, ο το...
Μέτρα προστασίας για τα Data Centers
Τα κέντρα δεδομένων ή αλλιώς Data Centers, όπου φιλοξενείται εξοπλισμός υψηλής αξίας, όπως υπολογιστές, servers, αποθηκευτικά μέσα και άλλες δικτυακές συσκευές, πλέον θεωρούνται κινητήριος μοχλός ...
Hikvision 2-wire HD Apartment
Η λύση 2-wire HD Apartment αποτελεί μια εξαιρετική επιλογή για όσους αναζητούν ένα υψηλής ποιότητας και αξιόπιστο σύστημα θυροτηλεφώνου για αντικατάσταση ενός παλαιού συστήματος με χρήση των υπαρχ...
Πρωτοποριακή υπεροχή στα συστήματα επικοινωνίας Rakson A.E.
Έχοντας ιδρυθεί πριν από 70 χρόνια, η Golmar είναι πρωτοπόρα στην παγκόσμια αγορά, αφήνοντας ένα ανεξίτηλο σημάδι στο τοπίο των συστημάτων ενδοεπικοινωνίας. O αποκλειστικός συνεργάτης στην Ελλάδα ...
TP-Link Omada EAP215-Bridge
Το TP-Link Omada EAP215-Bridge kit αποτελεί την ιδανική λύση για την εγκατάσταση συστημάτων βιντεοεπιτήρησης σε απομακρυσμένες περιοχές, παρέχοντας αξιόπιστη ασύρματη σύνδεση με μεγάλη εμβέλεια πο...

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

Security Report Cyprus, 12
Κυκλοφορεί σε όλα τα εξειδικευμένα σημεία διανομής το περιοδικό Security Report Cyprus! Στο νέο τεύχος 12 του Security Report Cyprus θα βρείτε ενδιαφέροντα θέματα και δοκιμές που απευθύνονται σ...
INIM Previdia UltraVox
Τα μοντέλα της σειράς πινάκων ελέγχου πυρκαγιάς Previdia Ultra Vox ενσωματώνουν λειτουργίες φωνητικής εκκένωσης / αναγγελίας κινδύνου και ανακοινώσεων, καθώς και τεχνολογίες πυρανίχνευσης. Όλα σε ...
Η Novatron Security Distribution εξαγόρασε την Grande Security
Η Novatron Security Distribution Α.Ε., μέλος του ομίλου IFSAS, κορυφαίου ομίλου λύσεων & προϊόντων τεχνολογίας φυσικής ασφάλειας στην Ελλάδα, ανακοίνωσε την πλήρη εξαγορά των μετοχών της Grand...
Πώς επηρεάζεται ο κατασκευαστικός τομέας από το AI;
Ο κατασκευαστικός κλάδος, ακρογωνιαίος λίθος της αστικής ανάπτυξης και γενικότερα της οικονομίας, υφίσταται σημαντικές αλλαγές τα τελευταία χρόνια. Στο επίκεντρο αυτών των αλλαγών, βρίσκεται για μ...
Ασφάλεια στα γήπεδα της Super League για την καταπολέμηση της οπαδικής βίας
Τα μέτρα για την καταπολέμηση της οπαδικής βίας ανακοίνωσε τον περασμένο μήνα ο κυβερνητικός εκπρόσωπος Παύλος Μαρινάκης, με αφορμή τα επεισόδια στον αγώνα βόλεϊ Ολυμπιακού - Παναθηναϊκού στο Ρέντ...
Πώς αντιμετωπίζουμε τις ηλεκτρονικές απάτες;
Το ηλεκτρονικό οικονομικό έγκλημα είναι ένα σύγχρονο φαινόμενο και είναι πιθανό να αποτελέσει μείζον πρόβλημα για την κοινωνία κατά τα επόμενα χρόνια. Η αντιμετώπισή του από νομική άποψη δεν είναι...
Τα 20 κορυφαία Υβριδικά συστήματα συναγερμού της αγοράς
Σε μια εποχή όπου η ασφάλεια αποτελεί πρωταρχικό μέλημα των ανθρώπων παγκοσμίως, τα υβριδικά συστήματα συναγερμού έχουν αναδειχθεί σε ένα ζωτικό εργαλείο για την προστασία κατοικιών, επιχειρήσεων ...
Wi-Fi Sensing
Οι εφαρμογές του Wi-Fi και της ασύρματης τεχνολογίας εξελίσσονται ραγδαία, και σήμερα η εν λόγω τεχνολογία δημιουργεί νέες ευκαιρίες. Ερευνητές και επιστήμονες από τον κλάδο της τεχνολογίας έχουν ...
Αναγνώριση πινακίδων οχημάτων
 Έντονες είναι οι εξελίξεις στην τεχνολογία αναγνώρισης οχημάτων και συμπεριφοράς οδηγών τα τελευταία χρόνια. Από την ευρεία υιοθέτηση της τεχνητής νοημοσύνης, μέχρι τη μηχανική μάθηση, όλα σ...
Video Analytics: 2 διαφορετικές προσεγγίσεις
Με την πληθώρα τεχνολογικών λύσεων που συναντούμε σήμερα είναι σίγουρο πως οι επιχειρήσεις και οι μεγάλοι οργανισμοί έχουν την τύχη, αλλά και την ελευθερία, να επιλέξουν - μέσα από μια μεγάλη γκάμ...