CyberbezpieczeństwoNa czasie

T-Mobile ostrzega przed aktywną kampanią phishingową wykorzystującą markę ChatGPT/OpenAI

Zespół Security Operations Center T-Mobile Polska zidentyfikował próby ataków wykorzystujące wizerunek OpenAI oraz usługi ChatGPT. Kampania ma na celu wyłudzenie danych kart płatniczych poprzez fałszywe wiadomości e-mail informujące o problemach z płatnością za subskrypcję. To realne zagrożenie, które może prowadzić do strat finansowych oraz przejęcia danych płatniczych.

Jak wygląda atak?

Atak rozpoczyna się od wiadomości e-mail rzekomo pochodzącej od OpenAI lub ChatGPT.

W analizowanym przypadku wiadomość została wysłana z adresu:

support@5cc422c666.nxcli.io

Już sam adres nadawcy powinien wzbudzić podejrzenia. Nie jest on powiązany z domenami wykorzystywanymi przez OpenAI i nie stanowi oficjalnego kanału komunikacji dostawcy usługi.

To klasyczny przykład socjotechniki wykorzystującej presję czasu oraz obawę przed utratą dostępu do popularnej usługi.

Dlaczego ten scenariusz jest skuteczny?

Coraz więcej osób korzysta z usług subskrypcyjnych, zarówno prywatnie, jak i zawodowo. W związku z tym komunikaty dotyczące płatności nie wydają się niczym niezwykłym.

W treści wiadomości znajduje się informacja o:

  • odrzuceniu płatności za subskrypcję,
  • problemie z kartą płatniczą,
  • konieczności aktualizacji danych rozliczeniowych,
  • ryzyku utraty dostępu do usługi.

Cyberprzestępcy liczą na to, że odbiorca:

  • nie sprawdzi dokładnie adresu nadawcy,
  • zadziała pod wpływem emocji,
  • kliknie link bez dodatkowej weryfikacji,
  • będzie chciał jak najszybciej rozwiązać problem.

Im większa presja i poczucie pilności, tym większa szansa na popełnienie błędu.

Co dzieje się po kliknięciu?

Kliknięcie odnośnika prowadzi do strony imitującej system płatności OpenAI. Strona wygląda wiarygodnie i może sprawiać wrażenie legalnego formularza aktualizacji danych.

Użytkownik jest proszony o podanie:

  • numeru karty płatniczej,
  • daty ważności,
  • kodu CVC/CVV,
  • imienia i nazwiska właściciela karty.

Warto pamiętać, że cyberprzestępcy regularnie zmieniają motyw kampanii.

Dzisiaj wykorzystują markę ChatGPT lub OpenAI. Jutro mogą podszywać się pod: Microsoft, Netflix, Spotify, Amazon, Adobe, banki,operatorów telekomunikacyjnych, firmy kurierskie. Niezmienny zaś pozostaje mechanizm działania: „Wystąpił problem. Kliknij link i podaj swoje dane, aby go rozwiązać.”

T-Mobile apeluje: Jeśli otrzymasz wiadomość informującą o problemie z płatnością, nie korzystaj z linków zawartych w e-mailu. Zamiast tego samodzielnie przejdź na oficjalną stronę usługi i zweryfikuj status konta.  Zgłaszaj takie przypadki na numer 8080. 

Kilka dodatkowych sekund poświęconych na sprawdzenie wiadomości może uchronić Cię przed utratą pieniędzy i przejęciem danych finansowych.

Źródło: T-mobile materiały prasowe

Dodaj komentarz

Twój adres email nie zostanie opublikowany. Wymagane pola są oznaczone *