Hà Nội
23°C / 22-25°C

Công an cảnh báo ứng dụng ChatGPT giả mạo có thể đánh cắp toàn bộ dữ liệu quan trọng cả thẻ tín dụng

Thứ tư, 20:34 01/03/2023 | Thời sự

Các tác nhân nguy hiểm đang khai thác mức độ phổ biến tương tác tự động (chatbot) của ChatGPT thuộc OpenAI để phát tán phần mềm độc hại đối với hệ điều hành Windows và Android hoặc hướng những khách hàng không cảnh giác đến các trang lừa đảo.

Công an tỉnh Bắc Giang dẫn thông tin từ Bleepingcomputer cho biết, kể từ khi được phổ biến rộng rãi vào tháng 11/2022, ChatGPT đã trở thành ứng dụng dành cho người dùng phát triển nhanh nhất trong lịch sử hiện đại với hơn 100 triệu người dùng vào thời điểm tháng 1/2023.

Công an cảnh báo ứng dụng ChatGPT giả mạo có thể đánh cắp toàn bộ dữ liệu quan trọng cả thẻ tín dụng - Ảnh 1.

Với mức độ phổ biến rộng rãi và tốc độ phát triển nhanh chóng này khiến OpenAI đưa ra mức trả phí là 20 đô la/tháng đối với những cá nhân muốn sử dụng Chatbot mà không bị hạn chế tính năng khi dùng ChatGPT Plus.

Tuy nhiên, nó đã tạo điều kiện cho các tác nhân nguy hiểm lợi dụng sự phổ biến của công cụ này bằng thỏa thuận cấp quyền truy cập miễn phí và không bị gián đoạn khi dùng ChatGPT Plus để thu hút người dùng cài đặt phần mềm độc hại hoặc cung cấp thông tin đăng nhập tài khoản.

Dominic Alvieri, một trong những nhà nghiên cứu bảo mật đầu tiên phát hiện trường hợp như vậy khi sử dụng miền “chat-gpt-pc.online” để lây nhiễm cho người truy cập phần mềm độc hại đánh cắp thông tin Redline (thuật ngữ dùng để chỉ các thông tin quan trọng, bảo mật) dưới chiêu bài tải xuống đối với người dùng ứng dụng ChatGPT trên máy tính để bàn có hệ điều hành Windows.

Công an cảnh báo ứng dụng ChatGPT giả mạo có thể đánh cắp toàn bộ dữ liệu quan trọng cả thẻ tín dụng - Ảnh 2.

Ứng dụng chatGPT giả mạo trên Play Store.

“Trang Web đó được quảng cáo bởi một trang Facebook sử dụng các biểu tượng của ChatGPT để đánh lừa người dùng chuyển hướng đến trang Web độc hại”.

Alvieri cũng phát hiện ra các ứng dụng ChatGPT giả mạo đang được quảng cáo trên Google Play và các cửa hàng trên ứng dụng của Android do bên thứ ba phát hành để chèn các phần mềm chưa được kiểm định vào thiết bị của người dùng.

Các nhà nghiên cứu tại Cyble đã công bố một báo cáo có liên quan đến các phát hiện bổ sung về việc tán phát phần mềm độc hại do Alvieri phát hiện cũng như các hoạt động độc hại khác dựa trên mức độ phổ biến của ChatGPT.

Công an cảnh báo ứng dụng ChatGPT giả mạo có thể đánh cắp toàn bộ dữ liệu quan trọng cả thẻ tín dụng - Ảnh 3.

Trang web lừa đảo đánh cắp thông tin thẻ tín dụng. (Nguồn: Cyble).

Phía Cyble cũng đã phát hiện ra “chatgpt-go.online” tán phát phần mềm độc hại có thể đánh cắp nội dung bộ nhớ tạm và trình đánh cắp cơ sở dữ liệu đám mây (Aurora). Ngoài ra, “chat-gpt-pc.online” cũng cung cấp trình đánh cắp Lumma trong các thử nghiệm của Cyble. Một miền khác “openai-pc-pro.online” kèm theo một phần mềm độc hại mới.

Thêm vào đó, Cyble cũng đã phát hiện ra một trang đánh cắp thông tin thẻ tín dụng tại ‘pay.chatgptftw.com”, cung cấp cho người truy cập một cổng thanh toán để mua ChatGPT Plus.

Nhắc đến các ứng dụng giả mạo, Cyble cho biết họ đã phát hiện ra hơn 50 ứng dụng độc hại sử dụng biểu tượng ChatGPT và một tên tương tự để giả mạo và cố gắng thực hiện các hoạt động có hại trên các thiết bị cúa người dùng.

Công an cảnh báo ứng dụng ChatGPT giả mạo có thể đánh cắp toàn bộ dữ liệu quan trọng cả thẻ tín dụng - Ảnh 4.

Phần mềm Spynote đánh cắp dữ liệu từ thiết bị người dùng.

Hai ứng dụng được nêu bật trong báo cáo là “ChatGPT1” - ứng dụng lừa đảo thanh toán qua SMS và “AI Photo” - ứng dụng chứa phần mềm độc hại Spynote (phần mềm cho phép cài ứng dụng tùy ý, thu thập tin nhắn SMS, cuộc gọi, video và bản ghi âm, theo dõi vị trí GPS, thậm chí cản trở nỗ lực gỡ cài đặt ứng dụng).

ChatGPT là một công cụ trực tuyến chỉ có tại “chat.openai.com” và hiện tại không cung cấp bất kỳ ứng dụng nào dành cho thiết bị di động hoặc máy tính với tất cả các hệ điều hành.

Bất kỳ ứng dụng hoặc trang Web nào khác tự xưng là ChatGPT đề là giả mạo nhằm lừa đảo hoặc lây nhiễm phần mềm độc hại (ít nhất là những phần mềm đáng nghi ngờ) và người dùng nên tránh sử dụng.

Theo Tùng Nguyễn (Saostar)

Bình luận
Xem thêm bình luận
Ý kiến của bạn
Sau lũ quét ở Bắc Kạn: Nỗi đau quặn thắt giữa núi rừng Ba Bể

Sau lũ quét ở Bắc Kạn: Nỗi đau quặn thắt giữa núi rừng Ba Bể

Thời sự - 3 giờ trước

GĐXH - Người dân vùng lũ quét ở Ba Bể, Bắc Kạn kể lại: "Tôi chỉ kịp hô hào cả nhà chạy ra ngoài, đồ đạc, tài sản bị cuốn trôi, lấp toàn bộ. Chỉ một lúc sau, căn nhà đã bị đất đá vùi lấp, một thành viên trong gia đình do tuổi cao không thể chạy kịp".

Xử lý tài xế điều khiển xe tải chạy lấn đường gây nguy hiểm

Xử lý tài xế điều khiển xe tải chạy lấn đường gây nguy hiểm

Thời sự - 4 giờ trước

GĐXH - Người dân đã quay lại clip xe tải chạy lấn làn trên quốc lộ 7, đoạn qua địa bàn huyện Anh Sơn (Nghệ An) gửi cơ quan chức năng.

Hiện trường 'tan hoang' sau trận lũ quét khiến 4 người tử vong ở tỉnh nghèo Bắc Kạn

Hiện trường 'tan hoang' sau trận lũ quét khiến 4 người tử vong ở tỉnh nghèo Bắc Kạn

Thời sự - 8 giờ trước

GĐXH - Bốn người tử vong, cảnh tượng tan hoang, đất, đá ngổn ngang là những gì còn xót lại sau trận mưa gây sạt lở ở xã Đồng Phúc và Yến Dương, huyện Ba Bể, tỉnh Bắc Kạn vào đêm ngày 17 rạng sáng 18/5.

Bắc Kạn: Xảy ra lũ quét ở Ba Bể 4 người tử vong

Bắc Kạn: Xảy ra lũ quét ở Ba Bể 4 người tử vong

Thời sự - 12 giờ trước

GĐXH - Đêm ngày 17, rạng sáng ngày 18/5, trên địa bàn tỉnh Bắc Kạn có mưa lớn, tại các xã Đồng Phúc, Yến Dương và thị trấn Chợ Rã, huyện Ba Bể lũ quét và sạt lở đất làm 4 người tử vong.

Mưa lớn khiến nhiều người mất tích ở Bắc Kạn

Mưa lớn khiến nhiều người mất tích ở Bắc Kạn

Thời sự - 12 giờ trước

GĐXH - Mưa lớn xảy ra trên địa bàn huyện Ba Bể, tỉnh Bắc Kạn làm thiệt hại về người và nhiều tài sản, hoa màu của người dân.

Tin sáng 18/5: Những khu vực mưa lớn xối xả ở miền Bắc hôm nay; nam sinh bị đánh hội đồng gãy xương sườn ngay tại trường

Tin sáng 18/5: Những khu vực mưa lớn xối xả ở miền Bắc hôm nay; nam sinh bị đánh hội đồng gãy xương sườn ngay tại trường

Thời sự - 15 giờ trước

GĐXH - Dự báo thời tiết 18/5/2025, miền Bắc và Thanh Hóa cao điểm mưa lớn nhất đợt với lượng mưa có nơi trên 150mm; Video một nam sinh lớp 8 Trường THCS Bắc Kạn (tỉnh Bắc Kạn) bị đánh hội đồng ngay tại trường học gây xôn xao dư luận...

'Biển' người đến chùa Tam Chúc ở Hà Nam chiêm bái xá lợi Đức Phật

'Biển' người đến chùa Tam Chúc ở Hà Nam chiêm bái xá lợi Đức Phật

Thời sự - 1 ngày trước

GĐXH - Chiều ngày 17/5, đông đảo người dân, du khách thập phương và các phật tử đã có mặt tại chùa Tam Chúc (Hà Nam) chiêm bái xá lợi Phật Thích Ca Mâu Ni bảo vật Quốc gia Ấn Độ.

Chiêm ngưỡng xá lợi Phật Thích Ca Mâu Ni ở chùa Tam Chúc tỉnh Hà Nam

Chiêm ngưỡng xá lợi Phật Thích Ca Mâu Ni ở chùa Tam Chúc tỉnh Hà Nam

Thời sự - 1 ngày trước

GĐXH - Từ sáng sớm ngày 17/5/2025, đông người dân và du khách thập phương có mặt tại chùa Tam Chúc, tỉnh Hà Nam để chiêm bái xá lợi Phật Thích Ca Mâu Ni bảo vật Quốc gia Ấn Độ.

Xác minh clip 2 thiếu niên chạy xe máy bằng chân rồi 'đăng lên mạng cho vui'

Xác minh clip 2 thiếu niên chạy xe máy bằng chân rồi 'đăng lên mạng cho vui'

Thời sự - 2 ngày trước

GĐXH - Lãnh đạo Công an tỉnh Đắk Lắk cho biết, bước đầu đã xác minh được danh tính một trong hai thiếu niên lái xe máy bằng chân rồi quay clip đưa lên mạng xã hội.

Thời tiết miền Bắc mưa to vào thời điểm nào trong ngày hôm nay?

Thời tiết miền Bắc mưa to vào thời điểm nào trong ngày hôm nay?

Thời sự - 2 ngày trước

GĐXH - Theo dự báo thời tiết, mưa dông tiếp tục xảy ra tại nhiều khu vực trên cả nước, trong đó vùng núi Bắc Bộ có mưa rất to. Mưa chủ yếu tập trung về chiều tối và đêm, ban ngày trời oi nóng.

Top