Ez történik, ha csalók kezébe jut a ChatGPT
Az ESET biztonságtechnikai cég arra hívja fel a figyelmet, hogy a bűnözők visszaélhetnek a chatbottal, hogy alacsony költséggel, automatizált módon hozzanak létre tömeges csalási kampányokat.
Ez pedig az eddigieknél is nagyobb adathalász-támadások új hullámát idézheti elő.
Nemrég írtam meg, hogy hogy jártam egy hamis ChatGPT-bővítménnyel, de ez csak az egyik példa arra, hogyan lehet alantas célokra használni az alkalmazást.
Adathalász üzenetek írása
A biztonsági cég az adathalász üzenetek megfogalmaztatását emeli ki a kockázatok közül. Amikor azt kérték a robottól, írjon egy üzenetet, amelyben háborús térségből való meneküléshez kér pénzügyi segítséget, a kérést elutasította és átverésnek minősítette. Zöld utat kapott viszont egy hamis e-mail megírásával kapcsolatos kérelem, amely arról akarta tájékoztatni a címzettet, hogy megnyerte a lottót.
A biztonsági szakértők szerint a ChatGPT-vel minden eddiginél több ember lehet képes nagyszabású, meggyőző, hibáktól mentes, és célzott adathalász üzenetek írására.

Így vernek át a csalók
- Árulkodó jel lehet a kéretlen kapcsolatfelvétel, mivel az adathalász levelek általában váratlanul bukkannak fel.
- A csalók másik módszere, hogy kártékony linkeket ágyaznak be, vagy rosszindulatú fájlokat csatolnak az e-mailekhez, ezért az tanácsolja, hogy a felhasználók ne kattintsanak rá a levélben található linkekre, és ne nyissák meg vagy mentsék el a csatolmányokat akkor sem, ha azok látszólag ismert, megbízható forrásból származnak.
- Gyanút kelthetnek a személyes és pénzügyi információk iránti kérelmek, hiszen az adathalász-támadással érzékeny személyes adatokat akarnak megszerezni, illetve kártékony programot telepítenek a gépre.
- A csalók gyakran alkalmazzák a nyomásgyakorlás taktikáját is: például az áldozatnak azt mondják, hogy korlátozott időn belül kell reagálnia, különben megbírságolják vagy elmulasztja az esélyt, hogy nyerjen.
Csalási szándékot árulhat el az „ingyenes” termékek és szolgáltatások ajánlása, illetve ha valaki szokatlan kéréssel fordul a felhasználóhoz, például ha egy „bank” e-mailben vagy sms-ben kéri a személyes és pénzügyi adatok megerősítését, vagy ha valakitől előleget, pénzt kérnek egy csomag kézbesítéséért vagy nyereményért cserébe.
- Gyanút kelthet az is, ha az e-mail cím véletlenszerű karakterek hosszú kombinációját tartalmazza.
- A csalók előszeretettel használják fel a népszerű híreket és vészhelyzeteket is annak érdekében, hogy a címzetteket rávegyék a kattintásra. Ez az oka például annak, hogy az adathalász e-mailek száma megugrik kritikus helyzetekben.
Forrás: MTI, képek: Unsplash
Hozzászólásokhoz gördülj a kapcsolódók alá!
Kérj tőlünk hírlevelet!

Támogasd a Cenwebet extrákért, és hogy sokáig tartson ez a közös kaland!
Abban hiszek – és azt szeretném –, ha ezen a kérésen hamar túljutnál, és az oldal maga győzne meg arról, hogy érdemes ez a projekt a támogatásodra. Fontos a marketing, nem kétlem, de szeretném azt hinni, hogy az utóbbi 15 év a legjobb érv.
még több kiberbiztonság
még több ChatGPT