文章主题:ChatGPT, 防骗, 恶意域名, 网络诈骗
🌟ChatGPT的兴起犹如一股飓风,席卷全球消费者市场,其增长速度令人惊叹!据网络安全专家团队Unit 42的最新报告显示,随着这款人工智能聊天工具的火爆,恶意分子正瞄准ChatGPT相关的域名和内容,企图进行诈骗犯罪活动。🛡️👀Domain注册和抢注战硝烟四起,犯罪分子嗅觉敏锐,紧随ChatGPT的脚步,试图通过伪装合法途径,诱导用户泄露个人信息或进行非法交易。 kreepiness 正在与创新并行上演。🔍📚保护隐私安全,防范网络诈骗,成为每个ChatGPT使用者必须面对的新挑战。保持警惕,切勿轻信未经验证的信息,确保你的在线行为不受侵害。🛡️SEO优化提示:ChatGPT、消费者应用程序增长、网络安全威胁、诈骗犯罪、域名监测、Unit 42、人工智能聊天工具、隐私保护、网络诈骗防范。
📊【ChatGPT热浪来袭】🚀自2022年11月至今年4月初,ChatGPT域名注册量以每月910%的惊人速度激增,网络安全警报持续响起!🔍DNS安全日志显示,仅一年间,恶意域名抢注增长幅度高达17,818%,盗用风险显著升级。🛡️Palo Alto Networks的URL防护系统时刻保持警惕,每天能拦截超过118个与ChatGPT相关的恶意链接,为网络安全筑起一道坚固防线。👀这些数据反映出ChatGPT的火爆不仅带动了域名市场的繁荣,也对网络安全带来了新的挑战和机遇。📝作为行业专家,我们持续关注这一趋势,分析其背后的技术发展和潜在威胁。欲了解更多详情,敬请关注我们的最新研究报告或咨询我们的专业团队。💡记得,保护隐私与安全是我们的首要任务,您的信任是我们前进的动力!🛡️
🌟揭露诈骗新招数!Unit 42深入研究揭示,狡猾的骗子正用各种手段,意图诱导大众误触恶意软件和泄露机密。自从3月1日OpenAI的ChatGPT API震撼发布以来,可疑应用的数量急剧攀升,成为潜在威胁。别让假ChatGPT机器人轻易蒙混过关!用户们,时刻保持警惕心,谨防诈骗陷阱哦!🛡️📚
🌟网络安全专家推荐:保护你的网络免受ChatGPT陷阱!🛡️使用Palo Alto Networks的尖端工具——下一代防火墙与Prisma Access,你将获得全方位的防御策略,有效抵挡针对ChatGPT的网络诈骗。他们的强大武器包括:1. 高级URL过滤系统:像鹰眼一样精准,拦截所有可疑的链接,保护你的数据不被恶意域名窃取!🔗2. DNS安全服务:盾牌般守护DNS通信,确保每个请求都经过严格的安全检查,阻止恶意DNS劫持。🌐3. WildFire恶意软件防护引擎:犹如防火长城,时刻监控网络,任何企图入侵的病毒或恶意代码都将无所遁形!🔥这些服务覆盖了恶意指标的全方位——从域名、IP到URL和hashes,形成无懈可击的安全网,让你在享受技术便利的同时,安心无忧。🛡️记得,保护你的在线世界就像保护家一样重要!💪欲了解更多详情或寻求专业建议,欢迎咨询我们的网络安全专家团队。👩💻👨💻
ChatGPT骗局日渐增多
🎉🚀随着OpenAI的崛起,它已成为人工智能领域的耀眼明星之一!👀然而,网络安全专家Unit 42近期留意到,不法分子已经开始巧妙利用这些热门名称,将”openai”与”chatgpti”混搭成域名,如开放AI的美国版:openai.us、创新聊天的xyz站点:openai.xyz,以及求职新宠:chatgpt.jobs。👀请注意网络安全,防范潜在风险。🛡️💻
🎉【域名安全警报】🔥 今年4月至今,OpenAI等知名机构的专属域名虽总体保持纯洁,但潜在风险不容忽视!👀 然而,这些宝贵的网络标识并未掌控在正规的手上,一旦落入不良之手,后果堪忧。🛡️ 快速行动,确保网络安全,防止成为恶意活动的温床。🌍SEO优化提示:使用相关关键词如”域名安全”, “OpenAI风险”, “网络安全威胁”, “域名滥用”, “非法分子工具”等,并适当增加emoji符号以提升可读性和吸引力。
图1展示了ChatGPT问世后相关抢注域名注册的趋势。研究期间,Unit 42注意到每天的域名注册量发生显著上涨。今年2月7日,在微软发布新版必应后不久,就有超过300个与ChatGPT相关的域名被注册。
图1 ChatGPT抢注域名注册趋势
图2的趋势类似,对ChatGPT的接受和普及导致DNS安全服务日志纪录明显增加。
图2 ChatGPT抢注域名的 DNS 流量趋势
Unit 42还通过高级URL过滤系统进行了关键词搜索。图3显示在OpenAI发布ChatGPT官方API和GPT-4的当天出现了两个明显的上升峰值。
图3 含ChatGPT关键词的恶意检测趋势
ChatGPT诈骗案例
Unit 42发现了多个仿冒OpenAI官方网站的钓鱼URL。多数情况下,诈骗者会创建虚假网站,它们看起来与ChatGPT的官方网站十分相似,来诱骗用户下载恶意软件或分享敏感信息。
图4展示了诈骗者用来发送恶意软件的常见招数。用户一旦点击“下载 Windows 版本”的弹窗,就会在无意识的情况下下载特洛伊木马软件至其设备。
图4 仿冒软件:chat-gpt-online-pc[.]com
此外,不法分子还可能利用与ChatGPT相关的“社交工程”盗窃用户身份和诈骗钱财。尽管OpenAI为用户提供了ChatGPT的免费版本,但诈骗者会将受害人引导至虚假网站,声称用户需要为这些服务付费。如图5所示,伪造的ChatGPT网站试图引诱受害人提供隐私信息,例如信用卡资料和邮箱。
图5 金融诈骗:pay[.]chatgpt-oracle[.]com
Unit 42还注意到,一些诈骗者利用OpenAI的日益普及进行加密货币诈骗。图6显示的是通过滥用 OpenAI 标志和马斯克的名字吸引受害人参加一项赠送加密货币的欺诈活动。
图6 加密货币骗局:x2chatgpt[.]org
仿冒AI聊天机器人的风险
随着ChatGPT成为今年最火爆的应用之一,市面上也出现了越来越多的仿冒AI聊天机器人应用程序。其中一些提供大型语言模型,还有的声称通过在3月1日公布的公共 API提供ChatGPT服务。然而,使用仿冒AI聊天机器人可能会带来安全风险。
在ChatGPT API发布之前,已有数个开源项目允许用户通过各种自动化工具连接到ChatGPT。由于一些国家和地区的用户无法访问ChatGPT,这些自动化工具和API创建的网站可能会吸引这些地区的大量用户,但也同时为攻击者提供了通过代理其服务谋取利益的机会。图7就是一个提供付费聊天机器人服务的中文网站。
图7 付费聊天机器人服务:chatgpt[.]appleshop[.]top
事实上,无论是否免费,仿冒聊天机器人都不可信。它们很多是基于2020年6月推出的GPT-3创建,比GPT-4和GPT-3.5更弱。
此外,使用聊天机器人还存在另一个重大风险:它们可能会收集和窃取用户提供的信息。换言之,提供任何敏感或机密资料都可能导致风险隐患。聊天机器人的回应也有可能被操纵给出错误答案或误导信息。
在图8中,抢注域名chatgptforchrome[.]com托管了ChatGPT Chrome扩展功能的介绍页面,并使用了官方OpenAI扩展功能的信息和视频。Unit 42下载了图8中的“AI ChatGPT”扩展功能,发现它在受害人的浏览器中添加了一个后台脚本,其中包含一个极具迷惑性的JavaScript。对该JavaScript的分析显示,它通过调用Facebook Graph API窃取受害人的账户信息,并可能进一步访问其社交媒体账户。其他研究人员也报告过类似涉及恶意浏览器扩展功能的活动。
图8 ChatGPT扩展功能:chatgptforchrome[.]com
结论
随着ChatGPT的使用日益广泛,它也逐渐成为网络犯罪分子的目标。数量急剧增加的ChatGPT相关新域名和网站都可能被用来行不法之事。
为了确保网络安全,ChatGPT用户需要警惕与ChatGPT有关的可疑邮件和链接,避免使用仿冒聊天机器人,应由官方OpenAI网站进入聊天室。
Palo Alto Networks(派拓网络)的下一代防火墙和Prisma Access用户可以通过采用高级URL过滤系统、DNS安全解决方案和防护引擎WildFire,远离ChatGPT相关骗局的侵害。
AI时代,掌握AI大模型第一手资讯!AI时代不落人后!
免费ChatGPT问答,办公、写作、生活好得力助手!
扫码右边公众号,驾驭AI生产力!