Una campaña de phishing dirige a las víctimas a una versión falsa de ChatGPT

  • Endpoint

IA-ChatGPT

El site promete ganar hasta 10.000 dólares mensuales utilizando la herramienta de IA para analizar la evolución de los mercados financieros y recomendar la compra o venta de acciones, solicitándoles información personal y financiera, como el número de una tarjeta de crédito.

  Recomendados....
 

» (RAEE) Tendencias y seguridad en la gestión de residuos electrónicos Webinar
» ¿Cómo potenciar las estrategias de seguridad y ciber resiliencia de tu compañía? Registro 

Bitdefender ha identificado una nueva campaña de ciberdelincuencia que utiliza la popularidad de ChatGPT para estafar a los usuarios. Esta campaña comienza a través de un correo electrónico de phishing que dirige a las víctimas a una versión falsa de ChatGPT. El site ofrece a los usuarios distintas oportunidades para ganar hasta 10.000 dólares mensuales utilizando la herramienta de IA para analizar la evolución de los mercados financieros y recomendar la compra o venta de acciones. Para ello es necesario realizar una inversión mínima de 250 euros.

Los investigadores de Bitdefender descubrieron que la campaña se combina con la actividad un centro de llamadas donde los operadores persuaden a las víctimas para que configuren una cuenta y comiencen a invertir, solicitándoles información personal y financiera, incluyendo nombre y apellido, fecha de nacimiento, dirección física y método de pago.

Los investigadores de Antispam Lab también detectaron un par de variaciones de la campaña de phishing aprovechando el nombre de Google y Meta. De manera similar a la estafa de ChatGPT, estos mensajes pedían a los clientes que completaran un formulario con su información de contacto.

Bitdefender pide a los usuarios que permanezcan alerta, ya que esta campaña está creciendo a nivel global. La compañía también recuerda que solo se deben utilizar herramientas y servicios de sitios web oficiales y nunca acceder a ellos a través de enlaces que aparecen en mensajes  que no se han solicitado.