Hà Nội
23°C / 22-25°C

Công an cảnh báo ứng dụng ChatGPT giả mạo có thể đánh cắp toàn bộ dữ liệu quan trọng cả thẻ tín dụng

Thứ tư, 20:34 01/03/2023 | Thời sự

Các tác nhân nguy hiểm đang khai thác mức độ phổ biến tương tác tự động (chatbot) của ChatGPT thuộc OpenAI để phát tán phần mềm độc hại đối với hệ điều hành Windows và Android hoặc hướng những khách hàng không cảnh giác đến các trang lừa đảo.

Công an tỉnh Bắc Giang dẫn thông tin từ Bleepingcomputer cho biết, kể từ khi được phổ biến rộng rãi vào tháng 11/2022, ChatGPT đã trở thành ứng dụng dành cho người dùng phát triển nhanh nhất trong lịch sử hiện đại với hơn 100 triệu người dùng vào thời điểm tháng 1/2023.

Công an cảnh báo ứng dụng ChatGPT giả mạo có thể đánh cắp toàn bộ dữ liệu quan trọng cả thẻ tín dụng - Ảnh 1.

Với mức độ phổ biến rộng rãi và tốc độ phát triển nhanh chóng này khiến OpenAI đưa ra mức trả phí là 20 đô la/tháng đối với những cá nhân muốn sử dụng Chatbot mà không bị hạn chế tính năng khi dùng ChatGPT Plus.

Tuy nhiên, nó đã tạo điều kiện cho các tác nhân nguy hiểm lợi dụng sự phổ biến của công cụ này bằng thỏa thuận cấp quyền truy cập miễn phí và không bị gián đoạn khi dùng ChatGPT Plus để thu hút người dùng cài đặt phần mềm độc hại hoặc cung cấp thông tin đăng nhập tài khoản.

Dominic Alvieri, một trong những nhà nghiên cứu bảo mật đầu tiên phát hiện trường hợp như vậy khi sử dụng miền “chat-gpt-pc.online” để lây nhiễm cho người truy cập phần mềm độc hại đánh cắp thông tin Redline (thuật ngữ dùng để chỉ các thông tin quan trọng, bảo mật) dưới chiêu bài tải xuống đối với người dùng ứng dụng ChatGPT trên máy tính để bàn có hệ điều hành Windows.

Công an cảnh báo ứng dụng ChatGPT giả mạo có thể đánh cắp toàn bộ dữ liệu quan trọng cả thẻ tín dụng - Ảnh 2.

Ứng dụng chatGPT giả mạo trên Play Store.

“Trang Web đó được quảng cáo bởi một trang Facebook sử dụng các biểu tượng của ChatGPT để đánh lừa người dùng chuyển hướng đến trang Web độc hại”.

Alvieri cũng phát hiện ra các ứng dụng ChatGPT giả mạo đang được quảng cáo trên Google Play và các cửa hàng trên ứng dụng của Android do bên thứ ba phát hành để chèn các phần mềm chưa được kiểm định vào thiết bị của người dùng.

Các nhà nghiên cứu tại Cyble đã công bố một báo cáo có liên quan đến các phát hiện bổ sung về việc tán phát phần mềm độc hại do Alvieri phát hiện cũng như các hoạt động độc hại khác dựa trên mức độ phổ biến của ChatGPT.

Công an cảnh báo ứng dụng ChatGPT giả mạo có thể đánh cắp toàn bộ dữ liệu quan trọng cả thẻ tín dụng - Ảnh 3.

Trang web lừa đảo đánh cắp thông tin thẻ tín dụng. (Nguồn: Cyble).

Phía Cyble cũng đã phát hiện ra “chatgpt-go.online” tán phát phần mềm độc hại có thể đánh cắp nội dung bộ nhớ tạm và trình đánh cắp cơ sở dữ liệu đám mây (Aurora). Ngoài ra, “chat-gpt-pc.online” cũng cung cấp trình đánh cắp Lumma trong các thử nghiệm của Cyble. Một miền khác “openai-pc-pro.online” kèm theo một phần mềm độc hại mới.

Thêm vào đó, Cyble cũng đã phát hiện ra một trang đánh cắp thông tin thẻ tín dụng tại ‘pay.chatgptftw.com”, cung cấp cho người truy cập một cổng thanh toán để mua ChatGPT Plus.

Nhắc đến các ứng dụng giả mạo, Cyble cho biết họ đã phát hiện ra hơn 50 ứng dụng độc hại sử dụng biểu tượng ChatGPT và một tên tương tự để giả mạo và cố gắng thực hiện các hoạt động có hại trên các thiết bị cúa người dùng.

Công an cảnh báo ứng dụng ChatGPT giả mạo có thể đánh cắp toàn bộ dữ liệu quan trọng cả thẻ tín dụng - Ảnh 4.

Phần mềm Spynote đánh cắp dữ liệu từ thiết bị người dùng.

Hai ứng dụng được nêu bật trong báo cáo là “ChatGPT1” - ứng dụng lừa đảo thanh toán qua SMS và “AI Photo” - ứng dụng chứa phần mềm độc hại Spynote (phần mềm cho phép cài ứng dụng tùy ý, thu thập tin nhắn SMS, cuộc gọi, video và bản ghi âm, theo dõi vị trí GPS, thậm chí cản trở nỗ lực gỡ cài đặt ứng dụng).

ChatGPT là một công cụ trực tuyến chỉ có tại “chat.openai.com” và hiện tại không cung cấp bất kỳ ứng dụng nào dành cho thiết bị di động hoặc máy tính với tất cả các hệ điều hành.

Bất kỳ ứng dụng hoặc trang Web nào khác tự xưng là ChatGPT đề là giả mạo nhằm lừa đảo hoặc lây nhiễm phần mềm độc hại (ít nhất là những phần mềm đáng nghi ngờ) và người dùng nên tránh sử dụng.

Theo Tùng Nguyễn (Saostar)

Bình luận (0)
Xem thêm bình luận
Ý kiến của bạn
Hệ lụy từ mạng xã hội đến cái kết đắng với những thanh, thiếu niên

Hệ lụy từ mạng xã hội đến cái kết đắng với những thanh, thiếu niên

Thời sự - 2 giờ trước

GĐXH - Tình trạng thanh thiếu niên gây rối trật tự công cộng tại tỉnh Thanh Hóa đang gia tăng do ảnh hưởng tiêu cực từ mạng xã hội, tâm lý bồng bột thích thể hiện bản thân và sự thiếu quan tâm, quản lý chặt chẽ từ phía gia đình.

Tin sáng 17/5: Quy định mới về VNeID có hiệu lực người dân cần biết; El Nino xác suất cao quay lại từ tháng 6, Việt Nam đối mặt mùa hè khốc liệt

Tin sáng 17/5: Quy định mới về VNeID có hiệu lực người dân cần biết; El Nino xác suất cao quay lại từ tháng 6, Việt Nam đối mặt mùa hè khốc liệt

Thời sự - 5 giờ trước

GĐXH - Quy định liên quan đến VNeID sẽ chính thức có hiệu lực, tác động trực tiếp đến hàng triệu người dân; El Nino có xác suất tới 95% quay lại từ tháng 6, kéo theo nguy cơ nắng nóng gia tăng, nhiệt độ tăng cao và thời tiết cực đoan diễn biến khó lường trong mùa hè 2026.

Kinh hoàng dông lốc ở Đắk Lắk: Tiệm vàng bị thổi bay hai tủ kính, chủ tiệm mất trắng cả tỷ đồng

Kinh hoàng dông lốc ở Đắk Lắk: Tiệm vàng bị thổi bay hai tủ kính, chủ tiệm mất trắng cả tỷ đồng

Thời sự - 16 giờ trước

Cơn dông lốc kéo dài khoảng 30 phút tại xã Ea Kar, tỉnh Đắk Lắk khiến nhiều nhà dân hư hại. Một tiệm vàng trên đường Nguyễn Tất Thành bị gió hất tung tủ kính ra giữa đường khiến nhiều trang sức trôi theo nước.

Tuyên Quang: Xuyên đêm băng rừng tìm nam sinh mất tích trên dòng sông Nho Quế

Tuyên Quang: Xuyên đêm băng rừng tìm nam sinh mất tích trên dòng sông Nho Quế

Thời sự - 18 giờ trước

GĐXH - Một vụ đuối nước thương tâm vừa xảy ra tại khu vực chân Nhà máy Thủy điện Nho Quế 3, tỉnh Tuyên Quang khiến một nam sinh tử vong, một em khác mất tích.

Thanh tra kiến nghị xử lý, thu hồi hơn 17,5 tỷ đồng do sai phạm

Thanh tra kiến nghị xử lý, thu hồi hơn 17,5 tỷ đồng do sai phạm

Thời sự - 18 giờ trước

GĐXH - Thanh tra tỉnh Thanh Hóa phát hiện sai phạm và kiến nghị thu hồi hơn 17,5 tỷ đồng, đồng thời tiếp nhận, xử lý hàng nghìn đơn thư khiếu nại, tố cáo.

Hà Nội: UBND xã Quốc Oai lên lộ trình cắt điện, xử phạt và cưỡng chế các nhà xưởng vi phạm tại khu đất Phượng Cách, Sơn Trung

Hà Nội: UBND xã Quốc Oai lên lộ trình cắt điện, xử phạt và cưỡng chế các nhà xưởng vi phạm tại khu đất Phượng Cách, Sơn Trung

Thời sự - 21 giờ trước

GĐXH - Chiều 15/5, UBND xã Quốc Oai (Hà Nội) tổ chức hội nghị làm việc với các trường hợp xây dựng nhà xưởng vi phạm pháp luật tại khu vực bãi Phượng Cách, Sơn Trung.

Loài thú cổ quý hiếm bậc nhất thế giới lọt vào bẫy ảnh

Loài thú cổ quý hiếm bậc nhất thế giới lọt vào bẫy ảnh

Thời sự - 22 giờ trước

Loài thỏ cổ hiếm có và ít được biết đến nhất thế giới cùng nhiều loài nguy cấp, quý hiếm như Tê tê java, Cầy gấm, Gà lôi trắng… được bẫy ảnh ghi nhận tại rừng phòng hộ Tuyên Hóa.

Bé trai khoảng 2 tuổi bị bỏ rơi tại phòng khám An Bình lúc rạng sáng

Bé trai khoảng 2 tuổi bị bỏ rơi tại phòng khám An Bình lúc rạng sáng

Thời sự - 1 ngày trước

UBND xã Đức Thọ, tỉnh Hà Tĩnh đang tìm thân nhân của bé trai khoảng 2–3 tuổi bị bỏ rơi tại Phòng khám Bình An vào rạng sáng 15/5.

Hình ảnh và video cận cảnh 'bà hỏa' thiêu rụi xe buýt giữa phố Lý Thường Kiệt

Hình ảnh và video cận cảnh 'bà hỏa' thiêu rụi xe buýt giữa phố Lý Thường Kiệt

Thời sự - 1 ngày trước

GĐXH - Vụ cháy xảy ra vào khoảng 9h30 sáng ngày 16/5 trên phố Lý Thường Kiệt, đoạn thuộc phường Cửa Nam, Hà Nội. Chỉ ít phút sau phát hiện sự cố, ngọn lửa đã bùng lên dữ dội.

Thông tin mới nhất về đợt mưa dông do không khí lạnh ở miền Bắc và thời tiết Hà Nội 10 ngày tới

Thông tin mới nhất về đợt mưa dông do không khí lạnh ở miền Bắc và thời tiết Hà Nội 10 ngày tới

Thời sự - 1 ngày trước

GĐXH - Từ chiều tối 16/5 đến ngày 17/5, Bắc Bộ có mưa rào và dông rải rác, cục bộ có nơi mưa to.

Top