Bị đánh cắp tài khoản Facebook do cài tiện ích ChatGPT ‘đểu’
Người dùng Facebook và Chrome đang trở thành mục tiêu của một tiện ích mở rộng giả mạo chatbot ChatGPT. Ngày 8/3,ịđánhcắptàikhoảnFacebookdocàitiệníchChatGPTđểthứ hạng của man utd nhà nghiên cứu bảo mật Nati Tal đến từ Guardio Labs cho biết tiện ích có tên “Quick Access to ChatGPT” có thể đánh cắp tài khoản Facebook và cài đặt cửa hậu ẩn.
Trong bài viết trên Medium, Tal cũng lưu ý cửa hậu cho phép kẻ xấu chiếm quyền siêu-admin. Tiện ích còn khai thác cookies trình duyệt của nạn nhân. Sau khi chiếm đoạt thành công, chúng sẽ xuất bản nhiều bài viết được tài trợ và các hoạt động khác trên tài khoản, sử dụng tín dụng đối với tài khoản doanh nghiệp.
Một khi khai thác được dữ liệu, tin tặc sẽ bán cho những người trả giá cao hơn.
Hàng nghìn tài khoản Facebook có thể đã bị xâm phạm thành công trong chiến dịch độc hại. Từ khi tiện ích xuất hiện vào ngày 3/3, hơn 2.000 người đã cài đặt “Quick Access to ChatGPT” mỗi ngày. Đáng chú ý, bị đánh cắp tài khoản không phải là thiệt hại duy nhất với nạn nhân mà kéo theo nhiều hệ lụy khác.
Google đã gỡ bỏ tiện ích khỏi Google Chrome Store sau khi nhận được báo cáo. Chưa rõ bao nhiêu người bị ảnh hưởng từ chiến dịch. Tuy nhiên, cả Google và Facebook đều không phát hiện ra hoạt động đáng ngờ của “Quick Access to ChatGPT” dù lượng người cài đặt hàng ngày tương đối cao.
Chatbot ChatGPT của OpenAI ra mắt thị trường vào cuối năm 2022 và nhanh chóng trở thành hiện tượng công nghệ toàn cầu. Cùng với sự phổ biến này, tên tuổi của ChatGPT liên tục bị tội phạm mạng lợi dụng để giành được lòng tin của các nạn nhân tiềm năng.
Chẳng hạn, tìm kiếm trên nền tảng giao dịch tiền mã hóa DEXTools, phát hiện 287 token chứa “ChatGPT” trong tên, bất chấp OpenAI chưa bao giờ thông báo tham gia vào lĩnh vực tiền số. Các token không hề liên quan đến công cụ AI nổi tiếng. Chúng có thể kéo nhà đầu tư nhẹ dạ vào kịch bản lừa đảo “bơm thổi” giá của mình. Hãng bảo mật blockchain Peckshield tìm ra hàng chục token “BingChatGPT” mới. Ít nhất một trong số đó này do một kẻ khét tiếng lừa đảo sáng lập.
Vì vậy, người dùng nên giữ cảnh giác dù đó là token liên quan đến ChatGPT, tiện ích mở rộng ChatGPT để tránh bị đánh cắp tiền và dữ liệu.
(Theo CNBC, MUO)
Messenger sắp về lại với Facebook sau 9 năm
Thay vì đứng riêng như một ứng dụng độc lập, Messenger có thể quay trở lại Facebook như trước đây.(责任编辑:Giải trí)
- Nhận định, soi kèo Santos Laguna vs Club America, 08h05 ngày 26/1: Khách vẫn làm chủ
- Bi kịch thần đồng vào đại học từ năm 13 tuổi: Bị mẹ ruồng bỏ, trường đuổi học
- Tình báo hình ảnh của Mỹ hoạt động như thế nào
- Tại sao vợ chồng ông Trump vội vàng rời đám tang Bush 'cha'?
- Nhận định, soi kèo Le Havre vs Brest, 21h00 ngày 26/1: Chiến thắng thứ 4
- Ủy viên trung ương, Trưởng đại diện chính phủ Trung Quốc tại Macao “ngã lầu chết” vì trầm cảm
- MU chi 60 triệu bảng cho Michael Olise
- Vẻ đẹp của nữ MC bị game thủ nổi tiếng thế giới bỏ
- Nhận định, soi kèo nữ Necaxa vs nữ Pumas UNAM, 7h00 ngày 28/1: Khách lấn chủ
- Công chúa Margaret
- Soi kèo phạt góc Phần Lan vs San Marino, 23h00 ngày 19/6
- Kết quả bóng đá Nam Định 1
- Soi kèo phạt góc Alaves vs Celta Vigo, 3h00 ngày 28/1
- Trump, Putin ngó lơ nhau tại G20
- Nhận định, soi kèo Alaves vs Celta Vigo, 3h00 ngày 28/1: Ưu thế sân nhà
- Quan tham Trung Quốc tiết lộ cách vơ vét tiền bạc bất chính
- Israel thay đổi chiến lược chống Covid
- Tuyển cầu mây Việt Nam dùng chiến thuật đặc biệt hạ Indonesia đoạt HCV Asiad
- Nhận định, soi kèo Nantes vs Lyon, 23h15 ngày 26/1: Phong độ sa sút
- Tuyển Việt Nam, khi HLV Kim Sang Sik cần chắt chiu cơ hội