Skip to main content
Hermes Banner 2
VECTOR 02
747x1024 DIABASTE DWREAN SEC CYP 19
dig212
30 Ιανουαρίου 2026 11:33

Νέα απάτη εντοπίστηκε που εκμεταλλεύεται τις λειτουργίες ομαδικής συνεργασίας της OpenAI

access b32ca6c0

Όλο και περισσότερα προβλήματα εμφανίζονται στον κυβερνοχώρο και έχουν ξεκινήσει να εκμεταλλεύονται και τα εργαλεία Τεχνητής Νοημοσύνης και συγκεκριμένα του OpenAI.

Η Kaspersky εντόπισε μια τακτική εξαπάτησης που εκμεταλλεύεται την πλατφόρμα της OpenAI. Οι επιτιθέμενοι κάνουν κατάχρηση των λειτουργιών δημιουργίας οργανισμών και πρόσκλησης μελών ομάδας, προκειμένου να αποστέλλουν ανεπιθύμητα email (spam) από νόμιμες διευθύνσεις της OpenAI. Στόχος τους είναι να εξαπατήσουν τους χρήστες ώστε να κάνουν κλικ σε κακόβουλους συνδέσμους ή να καλέσουν παραπλανητικούς τηλεφωνικούς αριθμούς.

Η spam εκστρατεία ξεκινά με τους επιτιθέμενους να καταχωρούν έναν λογαριασμό στην πλατφόρμα της OpenAI. Κατά την εγγραφή, οι χρήστες καλούνται να εισαγάγουν ένα όνομα οργανισμού, το οποίο μπορεί να αποτελείται από οποιονδήποτε συνδυασμό χαρακτήρων. Οι απατεώνες εκμεταλλεύονται αυτό το γεγονός ενσωματώνοντας παραπλανητικό κείμενο και κακόβουλους συνδέσμους ή τηλεφωνικούς αριθμούς απευθείας στο ίδιο το πεδίο του ονόματος του οργανισμού.

Μόλις δημιουργηθεί ο «οργανισμός», η OpenAI παρέχει την επιλογή «προσκαλέστε την ομάδα σας», επιτρέποντας την εισαγωγή των email των στοχευμένων θυμάτων.

Όταν αποστέλλονται οι προσκλήσεις, προέρχονται από επίσημη διεύθυνση της OpenAI, γεγονός που τις κάνει να φαίνονται απολύτως έγκυρες από τεχνικής άποψης. Η Kaspersky εντόπισε διάφορους τύπους μηνυμάτων που περιείχαν απειλές μέσω email και αποστέλλονταν με αυτόν τον τρόπο. Πρόκειται για email εξαπάτησης που προωθούν κακόβουλες προσφορές, όπως υπηρεσίες ενηλίκων. Μια ακόμη παράμετρος της επίθεσης είναι το vishing (τηλεφωνική απάτη) – πρόκειται για ψευδείς ειδοποιήσεις που ισχυρίζονται ότι κάποια συνδρομή έχει ανανεωθεί για μεγάλο χρηματικό ποσό. Οι επιτιθέμενοι δίνουν οδηγία στους παραλήπτες να καλέσουν έναν τηλεφωνικό αριθμό που τους δίνεται για να «ακυρώσουν» τη χρέωση ή να προβούν σε άλλες ενέργειες που οδηγούν σε περαιτέρω παραβίαση. Είναι πιθανό να υπάρχουν και άλλες απειλές μέσω email που διαδίδονται μέσω της πλατφόρμας της OpenAI.

Το κείμενο που οι επιτιθέμενοι θέλουν να διαβάσουν τα θύματα (επισημασμένο με bold γράμματα στο email) δεν ταυτίζεται με τη δομή στο υπόλοιπο μήνυμα, το οποίο αρχικά είχε σχεδιαστεί για την πρόσκληση συνεργατών σε ομαδικά πρότζεκτ. Ωστόσο, εκείνοι ποντάρουν στο γεγονός ότι τα θύματα δεν θα δώσουν προσοχή σε αυτή τη διαφορά.

Ένα παράδειγμα vishing

«Η συγκεκριμένη περίπτωση αναδεικνύει μια ευπάθεια στον τρόπο με τον οποίο λειτουργίες που διαθέτουν διάφορες πλατφόρμες μπορούν να μετατραπούν σε όπλα για επιθέσεις κοινωνικής μηχανικής μέσω email. Ενσωματώνοντας παραπλανητικά στοιχεία σε φαινομενικά αθώα πεδία, όπως τα ονόματα οργανισμών, οι απατεώνες επιχειρούν να παρακάμψουν τα παραδοσιακά φίλτρα των email και να εκμεταλλευτούν την εμπιστοσύνη των χρηστών σε αξιόπιστες υπηρεσίες. Προτρέπουμε όλους τους χρήστες να ελέγχουν προσεκτικά τις προσκλήσεις που λαμβάνουν και να αποφεύγουν να κλικάρουν ενσωματωμένους συνδέσμους χωρίς ενδελεχή έλεγχο. Συνιστούμε επίσης στις εταιρείες να εξετάσουν κατά πόσο οι διαδικτυακές τους υπηρεσίες ή πλατφόρμες θα μπορούσαν να αξιοποιηθούν καταχρηστικά από κυβερνοεγκληματίες», σχολιάζει η Anna Lazaricheva, Senior Spam Analyst της Kaspersky.

Η Kaspersky συνιστά:

  • Να αντιμετωπίζετε με καχυποψία κάθε ανεπιθύμητη πρόσκληση από οποιαδήποτε πλατφόρμα, ακόμη κι αν φαίνεται να προέρχεται από αξιόπιστη πηγή.
  • Να ελέγχετε προσεκτικά τα URL πριν κάνετε κλικ.
  • Να μην καλείτε τηλεφωνικούς αριθμούς που αναφέρονται σε ύποπτα email. Εάν χρειάζεται να επικοινωνήσετε με την υποστήριξη κάποιας υπηρεσίας, είναι προτιμότερο να βρίσκετε τον αριθμό στην επίσημη ιστοσελίδα της.
  • Να αναφέρετε ύποπτα email στον πάροχο της πλατφόρμας και να χρησιμοποιείτε έλεγχο ταυτότητας πολλαπλών παραγόντων (MFA) σε όλους τους λογαριασμούς.

ΑΛΛΑ ΑΡΘΡΑ ΣΕ ΑΥΤΗ ΤΗΝ ΚΑΤΗΓΟΡΙΑ

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

SECURITY REPORT, Μάιος 2026
Κυκλοφορεί σε όλα τα εξειδικευμένα σημεία διανομής το περιοδικό Security Report Μαΐου, πάντα μαζί με το περιοδικό Ψηφιακή Τηλεόραση. Στο νέο τεύχος, θα βρείτε ενδιαφέροντα θέματα που απευθύνονται…
Προϊόντα και λύσεις CCTV με AI
Η τεχνολογία της Τεχνητής Νοημοσύνης ήρθε για να μείνει! Στους περισσότερους επαγγελματικούς τομείς πλέον αναπτύσσονται εργαλεία με ενσωματωμένη Τεχνητή Νοημοσύνη για εξοικονόμηση χρόνου και πόρων…
Συμβατικά Συστήματα Πυρανίχνευσης EN-54: Πλήρης οδηγός λειτουργίας & εξαρτημάτων για αρχάριους και επαγγελματίες
Η προστασία της ζωής και της περιουσίας δεν είναι ζήτημα τύχης, αλλά σωστού σχεδιασμού. Τα συμβατικά συστήματα πυρανίχνευσης παραμένουν η «ραχοκοκαλιά» της πυρασφάλειας παγκοσμίως. Συνδυάζοντας την…
ALERTit: Αξιόπιστη και σύγχρονη προσέγγιση στην ασφάλεια
Αυτόν τον μήνα, το Security Report συνομίλησε με τον Μιχάλη Βακαλόπουλο, Operations Manager της ALERTit, για την δεκαπενταετή και πλέον δραστηριότητα της εταιρείας, για τις προκλήσεις και τις καινοτ…
Paradox M25: Νέα σειρά υβριδικού συστήματος συναγερμού από την ParadoxHellas
Η Paradox Hellas S.A. καινοτομεί για ακόμα μία φορά, φέρνοντας στην ελληνική αγορά τη νέα σειρά υβριδικού συστήματος συναγερμού Paradox M25. Το Μ25 επιτυγχάνει εύκολη εγκατάσταση, προγραμματισμό και…
Parklio™ Barrier: Το έξυπνο φράγμα που διευκολύνει το parking
Κλειδωμένη θέση χωρίς φύλακα, χωρίς κωδικό, χωρίς καλώδια – μόνο ένα smartphone και ένα πάτημα. Αυτή είναι, στην πράξη, η λογική πίσω από το Parklio™ Barrier. Η κροατική Parklio, που ιδρύθηκε το…

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

Security Report Cyprus, τεύχος 19
Κυκλοφορεί σε όλα τα εξειδικευμένα σημεία διανομής το περιοδικό Security Report Cyprus! Στο νέο τεύχος 19 του Security Report Cyprus θα βρείτε ενδιαφέροντα θέματα που απευθύνονται σε κάθε τεχνικό…
Security TOP 50: Το AI στην πρώτη γραμμή ανάπτυξης της αγοράς ασφαλείας
Κάθε χρόνο, φροντίζουμε να παρακολουθούμε και να σας παρουσιάζουμε την κατάταξη των κορυφαίων εταιρειών Security, όπως αυτή προκύπτει από την επίσημη έρευνα του περιοδικού asmag.com. Έτσι και φέτος…
Παρουσίαση νέων IP καμερών και καταγραφικών Iris Systems από τη Novatron Security Distribution
Την Τετάρτη 5 Νοεμβρίου, η Novatron Security Distribution υποδέχθηκε επαγγελματίες του κλάδου ασφαλείας στις εγκαταστάσεις της στην Κηφισιά, σε μια πολυαναμενόμενη εκδήλωση αφιερωμένη στα νέα προϊόν…
Επισκόπηση απορρήτου

Αυτός ο ιστότοπος χρησιμοποιεί cookie ώστε να μπορούμε να σας παρέχουμε την καλύτερη δυνατή εμπειρία χρήστη. Οι πληροφορίες cookie αποθηκεύονται στο πρόγραμμα περιήγησης σας και εκτελούν λειτουργίες όπως η ανάγνωση σας όταν επιστρέφετε στον ιστότοπο μας και η βοήθεια της ομάδας μας να κατανοήσει ποιες ενότητες του ιστοτόπου θεωρείτε πιο ενδιαφέρουσες και χρήσιμες.