Hà Nội
23°C / 22-25°C

Công an cảnh báo ứng dụng ChatGPT giả mạo có thể đánh cắp toàn bộ dữ liệu quan trọng cả thẻ tín dụng

Thứ tư, 20:34 01/03/2023 | Thời sự

Các tác nhân nguy hiểm đang khai thác mức độ phổ biến tương tác tự động (chatbot) của ChatGPT thuộc OpenAI để phát tán phần mềm độc hại đối với hệ điều hành Windows và Android hoặc hướng những khách hàng không cảnh giác đến các trang lừa đảo.

Công an tỉnh Bắc Giang dẫn thông tin từ Bleepingcomputer cho biết, kể từ khi được phổ biến rộng rãi vào tháng 11/2022, ChatGPT đã trở thành ứng dụng dành cho người dùng phát triển nhanh nhất trong lịch sử hiện đại với hơn 100 triệu người dùng vào thời điểm tháng 1/2023.

Công an cảnh báo ứng dụng ChatGPT giả mạo có thể đánh cắp toàn bộ dữ liệu quan trọng cả thẻ tín dụng - Ảnh 1.

Với mức độ phổ biến rộng rãi và tốc độ phát triển nhanh chóng này khiến OpenAI đưa ra mức trả phí là 20 đô la/tháng đối với những cá nhân muốn sử dụng Chatbot mà không bị hạn chế tính năng khi dùng ChatGPT Plus.

Tuy nhiên, nó đã tạo điều kiện cho các tác nhân nguy hiểm lợi dụng sự phổ biến của công cụ này bằng thỏa thuận cấp quyền truy cập miễn phí và không bị gián đoạn khi dùng ChatGPT Plus để thu hút người dùng cài đặt phần mềm độc hại hoặc cung cấp thông tin đăng nhập tài khoản.

Dominic Alvieri, một trong những nhà nghiên cứu bảo mật đầu tiên phát hiện trường hợp như vậy khi sử dụng miền “chat-gpt-pc.online” để lây nhiễm cho người truy cập phần mềm độc hại đánh cắp thông tin Redline (thuật ngữ dùng để chỉ các thông tin quan trọng, bảo mật) dưới chiêu bài tải xuống đối với người dùng ứng dụng ChatGPT trên máy tính để bàn có hệ điều hành Windows.

Công an cảnh báo ứng dụng ChatGPT giả mạo có thể đánh cắp toàn bộ dữ liệu quan trọng cả thẻ tín dụng - Ảnh 2.

Ứng dụng chatGPT giả mạo trên Play Store.

“Trang Web đó được quảng cáo bởi một trang Facebook sử dụng các biểu tượng của ChatGPT để đánh lừa người dùng chuyển hướng đến trang Web độc hại”.

Alvieri cũng phát hiện ra các ứng dụng ChatGPT giả mạo đang được quảng cáo trên Google Play và các cửa hàng trên ứng dụng của Android do bên thứ ba phát hành để chèn các phần mềm chưa được kiểm định vào thiết bị của người dùng.

Các nhà nghiên cứu tại Cyble đã công bố một báo cáo có liên quan đến các phát hiện bổ sung về việc tán phát phần mềm độc hại do Alvieri phát hiện cũng như các hoạt động độc hại khác dựa trên mức độ phổ biến của ChatGPT.

Công an cảnh báo ứng dụng ChatGPT giả mạo có thể đánh cắp toàn bộ dữ liệu quan trọng cả thẻ tín dụng - Ảnh 3.

Trang web lừa đảo đánh cắp thông tin thẻ tín dụng. (Nguồn: Cyble).

Phía Cyble cũng đã phát hiện ra “chatgpt-go.online” tán phát phần mềm độc hại có thể đánh cắp nội dung bộ nhớ tạm và trình đánh cắp cơ sở dữ liệu đám mây (Aurora). Ngoài ra, “chat-gpt-pc.online” cũng cung cấp trình đánh cắp Lumma trong các thử nghiệm của Cyble. Một miền khác “openai-pc-pro.online” kèm theo một phần mềm độc hại mới.

Thêm vào đó, Cyble cũng đã phát hiện ra một trang đánh cắp thông tin thẻ tín dụng tại ‘pay.chatgptftw.com”, cung cấp cho người truy cập một cổng thanh toán để mua ChatGPT Plus.

Nhắc đến các ứng dụng giả mạo, Cyble cho biết họ đã phát hiện ra hơn 50 ứng dụng độc hại sử dụng biểu tượng ChatGPT và một tên tương tự để giả mạo và cố gắng thực hiện các hoạt động có hại trên các thiết bị cúa người dùng.

Công an cảnh báo ứng dụng ChatGPT giả mạo có thể đánh cắp toàn bộ dữ liệu quan trọng cả thẻ tín dụng - Ảnh 4.

Phần mềm Spynote đánh cắp dữ liệu từ thiết bị người dùng.

Hai ứng dụng được nêu bật trong báo cáo là “ChatGPT1” - ứng dụng lừa đảo thanh toán qua SMS và “AI Photo” - ứng dụng chứa phần mềm độc hại Spynote (phần mềm cho phép cài ứng dụng tùy ý, thu thập tin nhắn SMS, cuộc gọi, video và bản ghi âm, theo dõi vị trí GPS, thậm chí cản trở nỗ lực gỡ cài đặt ứng dụng).

ChatGPT là một công cụ trực tuyến chỉ có tại “chat.openai.com” và hiện tại không cung cấp bất kỳ ứng dụng nào dành cho thiết bị di động hoặc máy tính với tất cả các hệ điều hành.

Bất kỳ ứng dụng hoặc trang Web nào khác tự xưng là ChatGPT đề là giả mạo nhằm lừa đảo hoặc lây nhiễm phần mềm độc hại (ít nhất là những phần mềm đáng nghi ngờ) và người dùng nên tránh sử dụng.

Theo Tùng Nguyễn (Saostar)

Bình luận
Xem thêm bình luận
Ý kiến của bạn
Sau khi thi công cao tốc Bắc Nam, nhiều tuyến đường mượn vẫn chưa được hoàn trả

Sau khi thi công cao tốc Bắc Nam, nhiều tuyến đường mượn vẫn chưa được hoàn trả

Xã hội - 3 giờ trước

GĐXH - Ba dự án thành phần đường bộ cao tốc, đoạn qua tỉnh Thanh Hóa đã hoàn thành, đưa vào sử dụng. Tuy nhiên, nhiều tuyến đường mượn để thi công cao tốc vẫn chưa được sửa chữa, hoàn trả như cam kết.

Tháng 4 cả nước xảy ra 372 vụ cháy

Tháng 4 cả nước xảy ra 372 vụ cháy

Thời sự - 6 giờ trước

GĐXH - Theo Cục Cảnh sát PCCC và CNCH, Bộ Công an, trong tháng 4/2024, toàn quốc xảy ra 372 vụ cháy, làm chết 03 người, 02 người bị thương, về tài sản ước tính sơ bộ thành tiền khoảng 18,69 tỷ đồng và 43,94 ha rừng. Xảy ra 04 vụ nổ, làm chết 01 người, làm bị thương 06 người.

Vụ xe bồn chở bê tông sập cẩu ở Thái Bình: Người tử vong là chủ thầu xây dựng

Vụ xe bồn chở bê tông sập cẩu ở Thái Bình: Người tử vong là chủ thầu xây dựng

Thời sự - 6 giờ trước

GĐXH - Theo lãnh đạo UBND phường Tiền Phong (TP Thái Bình), trong số các nạn nhân, ông Nguyễn Văn N (SN 1974, trú thôn Thắng Cựu, xã Phú Xuân, TP Thái Bình) là chủ cai thầu công trình, đã tử vong sau khi được đưa đến bệnh viện.

Lãnh đạo Hà Nội thăm hỏi gia đình các nạn nhân trong vụ sạt lở đất ở Ba Vì

Lãnh đạo Hà Nội thăm hỏi gia đình các nạn nhân trong vụ sạt lở đất ở Ba Vì

Thời sự - 6 giờ trước

GĐXH - Phó chủ tịch Thường trực TP Hà Nội đến thăm hỏi, động viên, chia buồn và trao hỗ trợ cho gia đình các nạn nhân bị sạt lở vùi lấp ở Ba Vì.

Gió mùa Đông Bắc sắp tràn xuống, miền Bắc mưa dông kéo dài

Gió mùa Đông Bắc sắp tràn xuống, miền Bắc mưa dông kéo dài

Thời sự - 6 giờ trước

GĐXH - Theo dự báo thời tiết, sắp tới miền Bắc sắp đón đợt không khí lạnh tăng cường. Các tỉnh miền núi phía Bắc xảy ra mưa lớn.

Hiện trường vụ tai nạn liên hoàn giữa xe khách, xe tải và container khiến 10 người bị thương

Hiện trường vụ tai nạn liên hoàn giữa xe khách, xe tải và container khiến 10 người bị thương

Thời sự - 8 giờ trước

Vào khoảng 13h ngày 13-5, trên đường ĐT 741, đoạn qua tổ 7 ấp Minh Hòa, xã Tân Tiến, huyện Đồng Phú, tỉnh Bình Phước, đã xảy ra vụ tai nạn liên hoàn giữa xe khách với xe tải và xe container...

Danh tính lái xe taxi nghi 'chặt chém' du khách nước ngoài ở Hà Nội

Danh tính lái xe taxi nghi 'chặt chém' du khách nước ngoài ở Hà Nội

Thời sự - 9 giờ trước

GĐXH - Nam tài xế taxi 34 tuổi đã trình diện, làm việc với Công an quận Hoàn Kiếm sau khi bị hai khách du lịch nước ngoài tố 'chặt chém' khi di chuyển quãng đường dài chưa đầy 200m ở phố cổ Hà Nội.

Cháu bé 6 tuổi mất tích lúc đi gửi trẻ, chỉ tìm thấy chiếc dép sát biển

Cháu bé 6 tuổi mất tích lúc đi gửi trẻ, chỉ tìm thấy chiếc dép sát biển

Thời sự - 10 giờ trước

Lực lượng chức năng huyện Phú Lộc (Thừa Thiên - Huế) đang tìm kiếm cháu bé 6 tuổi mất tích.

Tin mới nhất vụ xe bồn chở bê tông sập cẩu ở Thái Bình khiến nhiều người bị thương

Tin mới nhất vụ xe bồn chở bê tông sập cẩu ở Thái Bình khiến nhiều người bị thương

Thời sự - 11 giờ trước

GĐXH - UBND phường Tiền Phong cho biết, một nạn nhân bị thương trong vụ xe bồn chở bê tông sập cẩu ở Thái Bình đã tử vong.

Lạng Sơn có tân Giám đốc Công an tỉnh

Lạng Sơn có tân Giám đốc Công an tỉnh

Thời sự - 11 giờ trước

GĐXH - Đại tá Vũ Như Hà, Phó Cục trưởng Cục Cảnh sát điều tra tội phạm về tham nhũng, kinh tế, buôn lậu (C03), Bộ Công an được bổ nhiệm giữ chức Giám đốc Công an tỉnh Lạng Sơn.

Top