T-Mobile ostrzega przed aktywną kampanią phishingową wykorzystującą markę ChatGPT/OpenAI

Zespół Security Operations Center T-Mobile Polska zidentyfikował próby ataków wykorzystujące wizerunek OpenAI oraz usługi ChatGPT. Kampania ma na celu wyłudzenie danych kart płatniczych poprzez fałszywe wiadomości e-mail informujące o problemach z płatnością za subskrypcję.
Jak wygląda atak?
Atak rozpoczyna się od wiadomości e-mail rzekomo pochodzącej od OpenAI lub ChatGPT. W analizowanym przypadku wiadomość została wysłana z adresu: support@5cc422c666.nxcli.io
Już sam adres nadawcy powinien wzbudzić podejrzenia. Nie jest on powiązany z domenami wykorzystywanymi przez OpenAI i nie stanowi oficjalnego kanału komunikacji dostawcy usługi. To klasyczny przykład socjotechniki wykorzystującej presję czasu oraz obawę przed utratą dostępu do popularnej usługi.
Dlaczego ten scenariusz jest skuteczny?|
Coraz więcej osób korzysta z usług subskrypcyjnych, zarówno prywatnie, jak i zawodowo. W związku z tym komunikaty dotyczące płatności nie wydają się niczym niezwykłym.

W treści wiadomości znajduje się informacja o:
– odrzuceniu płatności za subskrypcję,
– problemie z kartą płatniczą,
– konieczności aktualizacji danych rozliczeniowych,
– ryzyku utraty dostępu do usługi.
Cyberprzestępcy liczą na to, że odbiorca:
– nie sprawdzi dokładnie adresu nadawcy,
– zadziała pod wpływem emocji,
– kliknie link bez dodatkowej weryfikacji,
– będzie chciał jak najszybciej rozwiązać problem.
Im większa presja i poczucie pilności, tym większa szansa na popełnienie błędu.

Co dzieje się po kliknięciu?
Kliknięcie odnośnika prowadzi do strony imitującej system płatności OpenAI. Strona wygląda wiarygodnie i może sprawiać wrażenie legalnego formularza aktualizacji danych.

Użytkownik jest proszony o podanie:
– numeru karty płatniczej,
– daty ważności,
– kodu CVC/CVV,
– imienia i nazwiska właściciela karty.
Warto pamiętać, że cyberprzestępcy regularnie zmieniają motyw kampanii.

Dzisiaj wykorzystują markę ChatGPT lub OpenAI. Jutro mogą podszywać się pod: Microsoft, Netflix, Spotify, Amazon, Adobe, banki,operatorów telekomunikacyjnych, firmy kurierskie. Niezmienny zaś pozostaje mechanizm działania: „Wystąpił problem. Kliknij link i podaj swoje dane, aby go rozwiązać.” T-Mobile apeluje: Jeśli otrzymasz wiadomość informującą o problemie z płatnością, nie korzystaj z linków zawartych w e-mailu. Zamiast tego samodzielnie przejdź na oficjalną stronę usługi i zweryfikuj status konta.  Zgłaszaj takie przypadki na numer 8080. Kilka dodatkowych sekund poświęconych na sprawdzenie wiadomości może uchronić Cię przed utratą pieniędzy i przejęciem danych finansowych.

źródło: informacja prasowa T-Mobile

0 0 głosy
Article Rating
Subskrybuj
Powiadom o

Ta strona używa Akismet do redukcji spamu. Dowiedz się, w jaki sposób przetwarzane są dane Twoich komentarzy.

0 komentarzy
Najnowsze
Najstarsze Najwięcej głosów