Hà Nội
23°C / 22-25°C

Công an cảnh báo ứng dụng ChatGPT giả mạo có thể đánh cắp toàn bộ dữ liệu quan trọng cả thẻ tín dụng

Thứ tư, 20:34 01/03/2023 | Thời sự

Các tác nhân nguy hiểm đang khai thác mức độ phổ biến tương tác tự động (chatbot) của ChatGPT thuộc OpenAI để phát tán phần mềm độc hại đối với hệ điều hành Windows và Android hoặc hướng những khách hàng không cảnh giác đến các trang lừa đảo.

Công an tỉnh Bắc Giang dẫn thông tin từ Bleepingcomputer cho biết, kể từ khi được phổ biến rộng rãi vào tháng 11/2022, ChatGPT đã trở thành ứng dụng dành cho người dùng phát triển nhanh nhất trong lịch sử hiện đại với hơn 100 triệu người dùng vào thời điểm tháng 1/2023.

Công an cảnh báo ứng dụng ChatGPT giả mạo có thể đánh cắp toàn bộ dữ liệu quan trọng cả thẻ tín dụng - Ảnh 1.

Với mức độ phổ biến rộng rãi và tốc độ phát triển nhanh chóng này khiến OpenAI đưa ra mức trả phí là 20 đô la/tháng đối với những cá nhân muốn sử dụng Chatbot mà không bị hạn chế tính năng khi dùng ChatGPT Plus.

Tuy nhiên, nó đã tạo điều kiện cho các tác nhân nguy hiểm lợi dụng sự phổ biến của công cụ này bằng thỏa thuận cấp quyền truy cập miễn phí và không bị gián đoạn khi dùng ChatGPT Plus để thu hút người dùng cài đặt phần mềm độc hại hoặc cung cấp thông tin đăng nhập tài khoản.

Dominic Alvieri, một trong những nhà nghiên cứu bảo mật đầu tiên phát hiện trường hợp như vậy khi sử dụng miền “chat-gpt-pc.online” để lây nhiễm cho người truy cập phần mềm độc hại đánh cắp thông tin Redline (thuật ngữ dùng để chỉ các thông tin quan trọng, bảo mật) dưới chiêu bài tải xuống đối với người dùng ứng dụng ChatGPT trên máy tính để bàn có hệ điều hành Windows.

Công an cảnh báo ứng dụng ChatGPT giả mạo có thể đánh cắp toàn bộ dữ liệu quan trọng cả thẻ tín dụng - Ảnh 2.

Ứng dụng chatGPT giả mạo trên Play Store.

“Trang Web đó được quảng cáo bởi một trang Facebook sử dụng các biểu tượng của ChatGPT để đánh lừa người dùng chuyển hướng đến trang Web độc hại”.

Alvieri cũng phát hiện ra các ứng dụng ChatGPT giả mạo đang được quảng cáo trên Google Play và các cửa hàng trên ứng dụng của Android do bên thứ ba phát hành để chèn các phần mềm chưa được kiểm định vào thiết bị của người dùng.

Các nhà nghiên cứu tại Cyble đã công bố một báo cáo có liên quan đến các phát hiện bổ sung về việc tán phát phần mềm độc hại do Alvieri phát hiện cũng như các hoạt động độc hại khác dựa trên mức độ phổ biến của ChatGPT.

Công an cảnh báo ứng dụng ChatGPT giả mạo có thể đánh cắp toàn bộ dữ liệu quan trọng cả thẻ tín dụng - Ảnh 3.

Trang web lừa đảo đánh cắp thông tin thẻ tín dụng. (Nguồn: Cyble).

Phía Cyble cũng đã phát hiện ra “chatgpt-go.online” tán phát phần mềm độc hại có thể đánh cắp nội dung bộ nhớ tạm và trình đánh cắp cơ sở dữ liệu đám mây (Aurora). Ngoài ra, “chat-gpt-pc.online” cũng cung cấp trình đánh cắp Lumma trong các thử nghiệm của Cyble. Một miền khác “openai-pc-pro.online” kèm theo một phần mềm độc hại mới.

Thêm vào đó, Cyble cũng đã phát hiện ra một trang đánh cắp thông tin thẻ tín dụng tại ‘pay.chatgptftw.com”, cung cấp cho người truy cập một cổng thanh toán để mua ChatGPT Plus.

Nhắc đến các ứng dụng giả mạo, Cyble cho biết họ đã phát hiện ra hơn 50 ứng dụng độc hại sử dụng biểu tượng ChatGPT và một tên tương tự để giả mạo và cố gắng thực hiện các hoạt động có hại trên các thiết bị cúa người dùng.

Công an cảnh báo ứng dụng ChatGPT giả mạo có thể đánh cắp toàn bộ dữ liệu quan trọng cả thẻ tín dụng - Ảnh 4.

Phần mềm Spynote đánh cắp dữ liệu từ thiết bị người dùng.

Hai ứng dụng được nêu bật trong báo cáo là “ChatGPT1” - ứng dụng lừa đảo thanh toán qua SMS và “AI Photo” - ứng dụng chứa phần mềm độc hại Spynote (phần mềm cho phép cài ứng dụng tùy ý, thu thập tin nhắn SMS, cuộc gọi, video và bản ghi âm, theo dõi vị trí GPS, thậm chí cản trở nỗ lực gỡ cài đặt ứng dụng).

ChatGPT là một công cụ trực tuyến chỉ có tại “chat.openai.com” và hiện tại không cung cấp bất kỳ ứng dụng nào dành cho thiết bị di động hoặc máy tính với tất cả các hệ điều hành.

Bất kỳ ứng dụng hoặc trang Web nào khác tự xưng là ChatGPT đề là giả mạo nhằm lừa đảo hoặc lây nhiễm phần mềm độc hại (ít nhất là những phần mềm đáng nghi ngờ) và người dùng nên tránh sử dụng.

Theo Tùng Nguyễn (Saostar)

Bình luận
Xem thêm bình luận
Ý kiến của bạn
Hà Nội: Ô tô BMW cháy trơ khung khi đang đỗ bên đường

Hà Nội: Ô tô BMW cháy trơ khung khi đang đỗ bên đường

Thời sự - 13 giờ trước

GĐXH - Chiếc ô tô hiệu BMW khi đang đỗ trên đường thì đột nhiên bốc cháy ngùn ngụt. Ngọn lửa lớn nhanh chóng thiêu rụi chiếc xe và ảnh hưởng đến 2 xe đỗ trước và sau.

Video: CSGT Tuyên Quang và người dân xuyên đêm dầm mưa dọn dẹp cây đổ

Video: CSGT Tuyên Quang và người dân xuyên đêm dầm mưa dọn dẹp cây đổ

Thời sự - 13 giờ trước

GĐXH - Bất chấp tình hình thời tiết mưa to, dông sét khắc nghiệt, cán bộ chiến sĩ Trạm CSGT Hàm Yên, thuộc Phòng CSGT, Công an tỉnh Tuyên Quang và người dân đội mưa xuyên dọn dẹp cây đổ.

Xác minh clip ‘CSGT đạp xe người vi phạm' ở TP.HCM

Xác minh clip ‘CSGT đạp xe người vi phạm' ở TP.HCM

Thời sự - 14 giờ trước

Đoạn clip lan truyền trên mạng cho rằng, cán bộ đội CSGT An Lạc thuộc Phòng CSGT TP.HCM đã đạp ngã xe của một thanh niên trên đường phố.

Hà Nam: 2 nữ sinh không may bị trượt chân ngã xuống hồ đuối nước thương tâm

Hà Nam: 2 nữ sinh không may bị trượt chân ngã xuống hồ đuối nước thương tâm

Thời sự - 17 giờ trước

GĐXH - Một nhóm học sinh ở xã Thanh Sơn, huyện Kim Bảng, Hà Nam rủ nhau ra hồ nước sau chân núi Mâm Xôi chơi. Không may, 2 em bị trượt chân dẫn đến đuối nước thương tâm.

Hà Nội: Sau va chạm, ô tô Mercedes nằm 'phơi bụng'

Hà Nội: Sau va chạm, ô tô Mercedes nằm 'phơi bụng'

Thời sự - 18 giờ trước

GĐXH - Ô tô nhãn hiệu Mercedes di chuyển đến địa phận huyện Thanh Oai, Hà Nội bất ngờ lao vào xe máy đi cùng chiều, sau đó tiếp tục lao lên vỉa hè, đâm vào cột đèn chiếu sáng và bật ngửa “phơi bụng”.

Thông tin mới nhất vụ nổ lò hơi ở Đồng Nai khiến 6 người tử vong

Thông tin mới nhất vụ nổ lò hơi ở Đồng Nai khiến 6 người tử vong

Thời sự - 18 giờ trước

GĐXH - Liên quan đến vụ nổ lò hơi tại Đồng Nai khiến 6 người tử vong, cơ quan công an đã tiến hành làm việc với các đơn vị liên quan để phục vụ công tác điều tra.

Giao thông Hà Nội ùn tắc cục bộ một số nơi trong ngày đầu đi làm sau kỳ nghỉ lễ

Giao thông Hà Nội ùn tắc cục bộ một số nơi trong ngày đầu đi làm sau kỳ nghỉ lễ

Thời sự - 18 giờ trước

Sáng 2/5, ngày đầu làm việc sau kỳ nghỉ lễ kéo dài 5 ngày, giao thông Hà Nội ùn tắc cục bộ. Nhiều tuyến đường hướng về trung tâm Thủ đô ghi nhận mật độ giao thông cao.

Hàng chục triệu người dân miền Bắc đón tin vui về thời tiết sau chuỗi ngày nắng nóng cao độ

Hàng chục triệu người dân miền Bắc đón tin vui về thời tiết sau chuỗi ngày nắng nóng cao độ

Thời sự - 21 giờ trước

GĐXH - Theo dự báo thời tiết, vùng nắng nóng tiếp tục thu hẹp tập trung ở khu vực Nam Trung Bộ, Tây Nguyên và Nam. Trong khi miền Bắc tiếp tục có mưa mát về chiều tối và đêm.

Bộ trưởng Bộ Công an chỉ đạo điều tra rõ nguyên nhân vụ tai nạn lao động tại Đồng Nai

Bộ trưởng Bộ Công an chỉ đạo điều tra rõ nguyên nhân vụ tai nạn lao động tại Đồng Nai

Thời sự - 22 giờ trước

Bộ trưởng Bộ Công an chỉ đạo Công an tỉnh Đồng Nai khẩn trương điều tra, làm rõ nguyên nhân vụ tai nạn lao động nghiêm trọng xảy ra tại Công ty TNHH Sản xuất và Thương mại gỗ Bình Minh (Công ty TNHH gỗ Bình Minh), làm 6 công nhân tử vong và 5 người bị thương.

Ngày cuối của kỳ nghỉ lễ 30/4 - 1/5: Dòng phương tiện ùn ùn trở về Hà Nội

Ngày cuối của kỳ nghỉ lễ 30/4 - 1/5: Dòng phương tiện ùn ùn trở về Hà Nội

Thời sự - 1 ngày trước

GĐXH - Nhiều người dân trở về Hà Nội trong ngày nghỉ cuối cùng của dịp nghỉ lễ 30/4-1/5 khiến một số tuyến đường cửa ngõ Thủ đô, bến xe lâm cảnh đông đúc, ùn ứ.

Tin sáng 30/4: Tiết lộ 10 tỉnh thành có thu nhập bình quân cao nhất cả nước mới nhất; lý do không lưu ảnh CCCD trong điện thoại

Tin sáng 30/4: Tiết lộ 10 tỉnh thành có thu nhập bình quân cao nhất cả nước mới nhất; lý do không lưu ảnh CCCD trong điện thoại

Thời sự

GĐXH - Báo cáo kết quả khảo sát mức sống dân cư Việt Nam năm 2023 cho thấy Bình Dương là địa phương có thu nhập bình quân đầu người cao nhất cả nước; tuyệt đối không lưu trữ trên điện thoại ảnh chụp CMTND/CCCD/hộ chiếu cá nhân, mật khẩu truy cập ứng dụng ngân hàng. Chỉ cài đặt các ứng dụng chính thức trên Appstore và CH Play... để tránh mất sạch tiền trong tài khoản.

Top