Hà Nội
23°C / 22-25°C

Công an cảnh báo ứng dụng ChatGPT giả mạo có thể đánh cắp toàn bộ dữ liệu quan trọng cả thẻ tín dụng

Thứ tư, 20:34 01/03/2023 | Thời sự

Các tác nhân nguy hiểm đang khai thác mức độ phổ biến tương tác tự động (chatbot) của ChatGPT thuộc OpenAI để phát tán phần mềm độc hại đối với hệ điều hành Windows và Android hoặc hướng những khách hàng không cảnh giác đến các trang lừa đảo.

Công an tỉnh Bắc Giang dẫn thông tin từ Bleepingcomputer cho biết, kể từ khi được phổ biến rộng rãi vào tháng 11/2022, ChatGPT đã trở thành ứng dụng dành cho người dùng phát triển nhanh nhất trong lịch sử hiện đại với hơn 100 triệu người dùng vào thời điểm tháng 1/2023.

Công an cảnh báo ứng dụng ChatGPT giả mạo có thể đánh cắp toàn bộ dữ liệu quan trọng cả thẻ tín dụng - Ảnh 1.

Với mức độ phổ biến rộng rãi và tốc độ phát triển nhanh chóng này khiến OpenAI đưa ra mức trả phí là 20 đô la/tháng đối với những cá nhân muốn sử dụng Chatbot mà không bị hạn chế tính năng khi dùng ChatGPT Plus.

Tuy nhiên, nó đã tạo điều kiện cho các tác nhân nguy hiểm lợi dụng sự phổ biến của công cụ này bằng thỏa thuận cấp quyền truy cập miễn phí và không bị gián đoạn khi dùng ChatGPT Plus để thu hút người dùng cài đặt phần mềm độc hại hoặc cung cấp thông tin đăng nhập tài khoản.

Dominic Alvieri, một trong những nhà nghiên cứu bảo mật đầu tiên phát hiện trường hợp như vậy khi sử dụng miền “chat-gpt-pc.online” để lây nhiễm cho người truy cập phần mềm độc hại đánh cắp thông tin Redline (thuật ngữ dùng để chỉ các thông tin quan trọng, bảo mật) dưới chiêu bài tải xuống đối với người dùng ứng dụng ChatGPT trên máy tính để bàn có hệ điều hành Windows.

Công an cảnh báo ứng dụng ChatGPT giả mạo có thể đánh cắp toàn bộ dữ liệu quan trọng cả thẻ tín dụng - Ảnh 2.

Ứng dụng chatGPT giả mạo trên Play Store.

“Trang Web đó được quảng cáo bởi một trang Facebook sử dụng các biểu tượng của ChatGPT để đánh lừa người dùng chuyển hướng đến trang Web độc hại”.

Alvieri cũng phát hiện ra các ứng dụng ChatGPT giả mạo đang được quảng cáo trên Google Play và các cửa hàng trên ứng dụng của Android do bên thứ ba phát hành để chèn các phần mềm chưa được kiểm định vào thiết bị của người dùng.

Các nhà nghiên cứu tại Cyble đã công bố một báo cáo có liên quan đến các phát hiện bổ sung về việc tán phát phần mềm độc hại do Alvieri phát hiện cũng như các hoạt động độc hại khác dựa trên mức độ phổ biến của ChatGPT.

Công an cảnh báo ứng dụng ChatGPT giả mạo có thể đánh cắp toàn bộ dữ liệu quan trọng cả thẻ tín dụng - Ảnh 3.

Trang web lừa đảo đánh cắp thông tin thẻ tín dụng. (Nguồn: Cyble).

Phía Cyble cũng đã phát hiện ra “chatgpt-go.online” tán phát phần mềm độc hại có thể đánh cắp nội dung bộ nhớ tạm và trình đánh cắp cơ sở dữ liệu đám mây (Aurora). Ngoài ra, “chat-gpt-pc.online” cũng cung cấp trình đánh cắp Lumma trong các thử nghiệm của Cyble. Một miền khác “openai-pc-pro.online” kèm theo một phần mềm độc hại mới.

Thêm vào đó, Cyble cũng đã phát hiện ra một trang đánh cắp thông tin thẻ tín dụng tại ‘pay.chatgptftw.com”, cung cấp cho người truy cập một cổng thanh toán để mua ChatGPT Plus.

Nhắc đến các ứng dụng giả mạo, Cyble cho biết họ đã phát hiện ra hơn 50 ứng dụng độc hại sử dụng biểu tượng ChatGPT và một tên tương tự để giả mạo và cố gắng thực hiện các hoạt động có hại trên các thiết bị cúa người dùng.

Công an cảnh báo ứng dụng ChatGPT giả mạo có thể đánh cắp toàn bộ dữ liệu quan trọng cả thẻ tín dụng - Ảnh 4.

Phần mềm Spynote đánh cắp dữ liệu từ thiết bị người dùng.

Hai ứng dụng được nêu bật trong báo cáo là “ChatGPT1” - ứng dụng lừa đảo thanh toán qua SMS và “AI Photo” - ứng dụng chứa phần mềm độc hại Spynote (phần mềm cho phép cài ứng dụng tùy ý, thu thập tin nhắn SMS, cuộc gọi, video và bản ghi âm, theo dõi vị trí GPS, thậm chí cản trở nỗ lực gỡ cài đặt ứng dụng).

ChatGPT là một công cụ trực tuyến chỉ có tại “chat.openai.com” và hiện tại không cung cấp bất kỳ ứng dụng nào dành cho thiết bị di động hoặc máy tính với tất cả các hệ điều hành.

Bất kỳ ứng dụng hoặc trang Web nào khác tự xưng là ChatGPT đề là giả mạo nhằm lừa đảo hoặc lây nhiễm phần mềm độc hại (ít nhất là những phần mềm đáng nghi ngờ) và người dùng nên tránh sử dụng.

Theo Tùng Nguyễn (Saostar)

Bình luận
Xem thêm bình luận
Ý kiến của bạn
Hà Nội: Người dân khốn khổ vì đường Thanh Bình bị 'băm nát' sau hơn 1 năm thi công

Hà Nội: Người dân khốn khổ vì đường Thanh Bình bị 'băm nát' sau hơn 1 năm thi công

Thời sự - 1 ngày trước

GĐXH - Dự án thi công tuyến cống nhánh trên đường Thanh Bình (phường Hà Đông, TP Hà Nội) của Dự án Hệ thống xử lý nước thải Yên Xá dù đã quá hạn gần 4 tháng nhưng đến nay vẫn là một công trường ngổn ngang, đầy bùn đất, ảnh hưởng nghiêm trọng đến sức khỏe và đời sống người dân.

TPHCM: Nổ lớn tại công ty kính ở phường Tân Sơn Nhì

TPHCM: Nổ lớn tại công ty kính ở phường Tân Sơn Nhì

Thời sự - 2 ngày trước

Ngày 15/8, Công an phường Tân Sơn Nhì đang phối hợp các đơn vị nghiệp vụ liên quan phong tỏa hiện trường, điều tra nguyên nhân vụ nổ bên trong một công ty kính ở đường Tân Kỳ Tân Quý, phường Tân Sơn Nhì, TPHCM.

Những trận mưa lớn ở miền Bắc kéo dài đến bao giờ?

Những trận mưa lớn ở miền Bắc kéo dài đến bao giờ?

Thời sự - 2 ngày trước

GĐXH - Theo dự báo thời tiết, từ chiều tối nay, mưa lớn lan rộng khắp Bắc Bộ và Thanh Hóa, có điểm mưa to vượt 170mm. Dự báo đợt mưa lớn ở khu vực này kéo dài đến ngày 18/8.

Vụ xe ô tô lùi trúng nhóm trẻ ở Lào Cai: Khai trừ Đảng đối với Phó bí thư xã Phong Dụ Thượng

Vụ xe ô tô lùi trúng nhóm trẻ ở Lào Cai: Khai trừ Đảng đối với Phó bí thư xã Phong Dụ Thượng

Thời sự - 2 ngày trước

GĐXH - Ban Thường vụ Tỉnh ủy Lào Cai đã thống nhất thi hành kỷ luật ông Lò Văn Mạnh, Phó bí thư Thường trực Đảng ủy xã Phong Dụ Thượng nhiệm kỳ 2025 - 2030, sau khi gây tai nạn nghiêm trọng.

Thời tiết Hà Nội: Những nơi nào có mưa rất to trên phạm vi khu vực nội thành?

Thời tiết Hà Nội: Những nơi nào có mưa rất to trên phạm vi khu vực nội thành?

Thời sự - 2 ngày trước

GĐXH - Theo dự báo, thời tiết Hà Nội nhiều nơi có mưa rào và dông. Trong cơn mưa có khả năng xảy ra lốc, sét và gió giật mạnh.

Hà Nội: Chi tiết phân luồng giao thông phục vụ các hoạt động Lễ kỷ niệm 80 năm Cách mạng tháng Tám và Quốc khánh 2/9

Hà Nội: Chi tiết phân luồng giao thông phục vụ các hoạt động Lễ kỷ niệm 80 năm Cách mạng tháng Tám và Quốc khánh 2/9

Thời sự - 2 ngày trước

GĐXH - Để bảo đảm an ninh, an toàn phục vụ các hoạt động của Lễ kỷ niệm 80 năm Cách mạng tháng Tám (19/8/1945 – 19/8/2025) và Quốc khánh 2/9 (02/9/1945 – 02/9/2025); Công an thành phố Hà Nội thông báo phân luồng giao thông và tổ chức hướng đi đối với các phương tiện như sau.

Đang ngồi ăn bánh, người đàn ông ở TP Huế hoảng hồn khi ô tô lao vào nhà

Đang ngồi ăn bánh, người đàn ông ở TP Huế hoảng hồn khi ô tô lao vào nhà

Thời sự - 3 ngày trước

GĐXH - Đang ngồi ăn bánh, một người đàn ông ở TP Huế hoảng hồn khi ô tô lao vào nhà, húc nghiêng tủ gỗ sát chỗ ngồi.

Những trận mưa to lại sắp trút xuống miền Bắc?

Những trận mưa to lại sắp trút xuống miền Bắc?

Thời sự - 3 ngày trước

GĐXH - Theo dự báo thời tiết, từ chiều 15/8, miền Bắc và nhiều khu vực cả nước có mưa nhiều. Cảnh báo nguy cơ ngập úng vùng trũng thấp, sạt lở đất, lũ quét có thể xảy ra.

Tin sáng 14/8: Miền Bắc sắp hứng đợt mưa lớn, tâm điểm vùng nào?; Công an làm việc với nhóm người quay clip nhạy cảm trên xe Mercedes

Tin sáng 14/8: Miền Bắc sắp hứng đợt mưa lớn, tâm điểm vùng nào?; Công an làm việc với nhóm người quay clip nhạy cảm trên xe Mercedes

Thời sự - 3 ngày trước

GĐXH - Từ 15/8, nhiều khu vực ở miền Bắc, Trung Bộ và Nam Bộ sẽ có mưa to đến rất to; Nhằm mục đích "câu view", "câu like", tăng lượng tương tác, bình luận, chia sẻ trên mạng xã hội, nhóm người ở Ninh Bình đã dàn dựng, phân vai cho đối tượng đóng giả phụ nữ quay cảnh nhạy cảm trên xe ô tô Mercedes, lan truyền clip gây bức xúc.

Công an Hà Nội thông báo lịch cấm đường để phục vụ lễ kỷ niệm Quốc khánh 2/9

Công an Hà Nội thông báo lịch cấm đường để phục vụ lễ kỷ niệm Quốc khánh 2/9

Thời sự - 3 ngày trước

Đại diện Phòng CSGT (Công an TP Hà Nội) cho biết, đơn vị vừa có phương án phân luồng giao thông phục vụ các hoạt động Lễ kỷ niệm 80 năm Cách mạng Tháng Tám và Quốc khánh 2/9.

Top