Slaati

عملية احتيال جديدة تستخدم ChatGPT لسرقة بياناتك

منذ 50 دقيقة01494
عملية احتيال جديدة تستخدم ChatGPT لسرقة بياناتك

مشاركة

وكالات

حذر باحثون أمنيون من عملية احتيال جديدة على الإنترنت على شكل متصفح "ChatGPT Atlas"، مشيرين إلى أن هذه  النسخة المزيفة التي تبدو وكأنها نسخة أصلية، لكنها تهدف إلى سرقة بيانات الحسابات.

‎وأكد تقرير  من شركة البحث الأمني Fable، أن المحتالون يعتمدون في هذه الحيلة على خداع المستخدمين الذين يظنون أن أي شيء يظهر بشكل احترافي ويتصدر نتائج البحث هو آمن.

‎وتبدأ العملية ببساطة من خلال إعلان بحثي يعد بتنزيل متصفح "ChatGPT Atlas"، مع شارات تجارية تتطابق مع النسخة الأصلية. 

‎وعند النقر على الرابط يوجه المستخدم إلى موقع يبدو مشابها تماما للموقع الرسمي، مع تصميم مشابه بشكل دقيق من حيث التخطيط والكلمات وحتى التنسيقات، ولكن هناك مؤشرا واضحا الموقع مستضاف فعليا على Google Sites.

وذكرت  “Fable” أن المحتالين يعتمدون على أدوات مثل v0.dev لاستنساخ الصفحات الحقيقية، ثم يقومون بنشرها على منصة الاستضافة التابعة لـ جوجل لإعطاء انطباع بالثقة، خاصة للمستخدمين الذين يرتبطون باسم "جوجل" بالأمان.

‎وعندما يحاول المستخدم تنزيل التطبيق، بدلا من الحصول على ملف تثبيت عادي، يطلب الموقع من المستخدمين لصق أمر في الطرفية، حيث يمكن لأي شخص ذو خلفية تقنية أن يلاحظ أن هذا مؤشر واضح على الاحتيال، ولكن بالنسبة لمن لا يعرفون هذه الميزة، قد يظنونه خطوة إعداد طبيعية.

‎يتم تحويل الأمر إلى سلسلة مشفرة باستخدام base64، ثم يتم فك تشفيرها وتنفيذها عبر أوامر curl وbash، وبمجرد تنفيذ هذا الأمر، يظهر طلب يطلب كلمة مرور المسؤول. 

‎إذا قام المستخدم بإدخال كلمة المرور، يحصل التروجان على صلاحيات sudo كاملة ويقوم على الفور بتثبيت حمولة إضافية، من تلك اللحظة فصاعدا، يمكن للمهاجم جمع كلمات المرور المخزنة في المتصفح، تسجيلات الدخول، والبيانات الحساسة الأخرى.

‎هذه الحيلة ليست معقدة من الناحية التقنية، بل هي في الواقع بسيطة للغاية، لكنها تعتمد على الهندسة الاجتماعية: الناس يثقون في العلامات التجارية المألوفة، والإعلانات البحثية، وكل ما يبدو رسميا ونظيفا، وهذه هي النقطة التي يعتمد عليها المحتالون بشكل أساسي.

‎في حال طلب منك موقع ما لصق أمر في الطرفية لتثبيت شيء ما، توقف فورا، تحقق دائما من صحة الرابط أو المجال، وتحميل التطبيقات فقط من المصادر الموثوقة والمراجعة.

b902c8ce-0e2f-4705-9418-a0f0137a3ca1.jpg

 

التعليقات ()

مشاركة

أخر الأخبار

a307f6a0-1eb6-4ad9-9b8d-18d3e5308125.jpg
الخثلان يوضح حكم تربية الشعر وإطالته للرجال.. فيديو
الرياض
منذ 34 دقيقة
0
1443
b902c8ce-0e2f-4705-9418-a0f0137a3ca1.jpg
عملية احتيال جديدة تستخدم ChatGPT لسرقة بياناتك
وكالات
منذ 50 دقيقة
0
1495
43d83305-015a-49fe-a165-e796e5914720.jpg
رائد عمارة التكنولوجيا الفائقة اللورد نورمان فوستر يزور وجهة البحر الأحمر.. فيديو
الرياض
منذ 57 دقيقة
0
1518
b16e0dfa-2938-4d55-a3d7-c1e76eff6e35.jpg
الخثلان يوضح هل الصدقة عن الوالدين يعوّض التقصير معهما.. فيديو
الرياض
منذ 1 ساعة
0
1536
5c6e31f3-7600-4c18-ad3d-1d9ef4a6cac7.jpg
استدعاء 113 مركبة جاكوار E PACE بسبب خطر الإصابة
الرياض
منذ 1 ساعة
0
1549
إعلان
مساحة إعلانية