سوءاستفاده هکرها از دامنه اصلی ChatGPT برای پخش بدافزار
مهاجمان سایبری با سوءاستفاده از قابلیت اشتراکگذاری محتوا در «چتجیپیتی» (ChatGPT)، صفحهای جعلی با عنوان «قطعی سرویس» ساختهاند که کاربر را به دانلود بدافزار هدایت میکند. خطر اصلی اینجاست که صفحه اولیه روی دامنه واقعی ChatGPT نمایش داده میشود و همین موضوع میتواند حتی کاربران محتاط را هم فریب دهد.
در این روش، کاربر با جستوجوی ChatGPT در گوگل و کلیک روی یک تبلیغ، به لینکی هدایت میشود که روی دامنه رسمی chatgpt.com قرار دارد. اما بهجای صفحهی واقعی، پیامی ساختگی میبیند که ادعا میکند نسخه تحت وب موقتاً در دسترس نیست و برای ادامه باید نسخه دسکتاپ را دانلود کند.
اگر کاربر روی دکمه دانلود کلیک کند، به سایتی جعلی منتقل میشود که ظاهر آن شبیه صفحه رسمی دانلود OpenAI طراحی شده است. این سایت بسته به سیستمعامل کاربر، بدافزار مخصوص ویندوز یا مک ارائه میکند؛ بدافزارهایی که هدفشان سرقت اطلاعات حساس، فایلهای شخصی و رمزهای عبور است. حتی برای پنهان ماندن از ابزارهای امنیتی، به بعضی بازدیدکنندگان صفحهای بیخطر نشان داده میشود.
برای در امان ماندن، هیچوقت نرمافزارها را از لینکهای تبلیغاتی یا صفحات واسطه دانلود نکنید؛ حتی اگر لینک اولیه روی دامنهای معتبر دیده شود. همیشه آدرس سایت را خودتان بررسی کنید، برنامهها را فقط از صفحه رسمی سازنده یا فروشگاههای معتبر بگیرید و اگر صفحهای با ایجاد حس فوریت شما را به دانلود فوری یک نسخه جایگزین دعوت کرد، با احتیاط کامل برخورد کنید.
📲 @Hack_Line_AI
Post #3944
193