ΕΓΓΡΑΦΗ ΣΤΟ NEWSLETTER

15 Μαΐου 2023 06:49

Επικίνδυνοι ιστότοποι με ψεύτικη συσχέτιση με το ChatGPT  

Τον Δεκέμβριο του 2022, η Check Point Research (CPR) άρχισε να εκφράζει ανησυχίες σχετικά με τις επιπτώσεις του ChatGPT στην ασφάλεια στον κυβερνοχώρο. 

Στην προηγούμενη έκθεσή της, έφερε στο προσκήνιο την αύξηση του εμπορίου κλεμμένων λογαριασμών ChatGPT Premium, οι οποίοι επιτρέπουν στους εγκληματίες του κυβερνοχώρου να παρακάμψουν τους περιορισμούς geofencing της OpenAI για να εξασφαλίσουν απεριόριστη πρόσβαση στο ChatGPT. 

Παρακάτω, παρουσιάζεται πώς η Check Point Research παρατήρησε πρόσφατα αύξηση των κυβερνοεπιθέσεων που αξιοποιούν ιστότοπους που σχετίζονται με το εμπορικό σήμα ChatGPT. Αυτές οι επιθέσεις περιλαμβάνουν τη διανομή κακόβουλου λογισμικού και προσπαθειών ηλεκτρονικού ψαρέματος μέσω ιστότοπων που φαίνεται να σχετίζονται με το ChatGPT. 

Από τις αρχές του 2023 έως τα τέλη Απριλίου, 1 στους 25 νέους τομείς από τους 13.296 νέους τομείς που δημιουργήθηκαν σχετικά με το ChatGPT ή το OpenAI ήταν είτε κακόβουλοι είτε δυνητικά κακόβουλοι, αναφέρει η εταιρεία. 

Ψεύτικα Domains 

Μία από τις πιο κοινές τεχνικές που χρησιμοποιούνται σε συστήματα ηλεκτρονικού ψαρέματος είναι τα παρόμοια ή ψεύτικα domains, τα οποία έχουν σχεδιαστεί έτσι ώστε, με μια απλή ματιά, να εμφανίζονται ως νόμιμα ή αξιόπιστα. Για παράδειγμα, αντί για τη διεύθυνση ηλεκτρονικού ταχυδρομείου boss@company.com, ένα ηλεκτρονικό ταχυδρομείο ηλεκτρονικού «ψαρέματος» μπορεί να χρησιμοποιήσει «boss@cornpany.com». Το μήνυμα ηλεκτρονικού ταχυδρομείου αντικαθιστά το ‘rn’ με το ‘m’. Ενώ αυτά τα μηνύματα ηλεκτρονικού ταχυδρομείου μπορεί να φαίνονται αυθεντικά, ανήκουν σε ένα εντελώς διαφορετικό domain που μπορεί να βρίσκεται υπό τον έλεγχο ενός εισβολέα. 

Οι phishers μπορούν, επίσης, να χρησιμοποιήσουν ψεύτικα αλλά πιστευτά domains στις επιθέσεις τους. Για παράδειγμα, ένα email που ισχυρίζεται ότι προέρχεται από το Netflix μπορεί να προέρχεται από το «help@netflix-support.com». Αν και αυτή η διεύθυνση email μπορεί να φαίνεται νόμιμη, δεν ανήκει, όμως, ούτε σχετίζεται απαραίτητα με το Netflix. 

Μόλις το θύμα κάνει κλικ σε αυτούς τους κακόβουλους συνδέσμους, ανακατευθύνεται σε κακόβουλους ιστότοπους και ενδεχομένως εκτίθεται σε περαιτέρω επιθέσεις. 

Τι πρέπει να κάνετε αν υποψιάζεστε επίθεση ηλεκτρονικού ψαρέματος (phishing) 

Εάν υποψιάζεστε ότι μια τοποθεσία Web ή ένα μήνυμα ηλεκτρονικού ταχυδρομείου μπορεί να είναι απόπειρα ηλεκτρονικού ψαρέματος, η Check Point προτείνει να ακολουθήσετε τα παρακάτω βήματα: 

• Εάν υπάρχει ύποπτος σύνδεσμος, συνημμένο ή αίτημα για απάντηση, μην κάνετε κλικ, ανοίξετε, απαντήσετε ή στείλετε. 

• Αναφέρετε το μήνυμα ηλεκτρονικού ταχυδρομείου στην ομάδα IT ή στην ομάδα ασφάλειας: Οι επιθέσεις ηλεκτρονικού ψαρέματος αποτελούν συνήθως μέρος κατανεμημένων καμπανιών και το γεγονός ότι πέσατε θύμα της απάτης δεν σημαίνει ότι το έκαναν όλοι. Αναφέρετε αμέσως το μήνυμα ηλεκτρονικού ταχυδρομείου στο τμήμα πληροφορικής ή στην ομάδα ασφαλείας, ώστε να μπορέσουν να ξεκινήσουν έρευνα και να εκτελέσουν έλεγχο ζημιών το συντομότερο δυνατό. 

• Διαγράψτε το ύποπτο μήνυμα ηλεκτρονικού ταχυδρομείου: Μετά την αναφορά, διαγράψτε το ύποπτο μήνυμα ηλεκτρονικού ταχυδρομείου από τα «Εισερχόμενά σας». Αυτό μειώνει την πιθανότητα να κάνετε αργότερα κατά λάθος κλικ σε αυτό, χωρίς να το συνειδητοποιήσετε. 

Οι AntiPhishing λύσεις της Check Point εξαλείφουν πιθανές απειλές προτού φτάσουν στους χρήστες χωρίς να επηρεάζουν τις ροές εργασίας ή την παραγωγικότητα. 

• Εξαλείφουν τον κίνδυνο από τα εισερχόμενα μηνύματα ηλεκτρονικού ταχυδρομείου ελέγχοντας όλες τις πτυχές των μηνυμάτων πριν εισέλθουν στο γραμματοκιβώτιο, συμπεριλαμβανομένων των συνημμένων, των συνδέσεων και του κειμένου ηλεκτρονικού ταχυδρομείου. 

• Η προστασία URL κατά τη διάρκεια κλικ εξετάζει και αποκλείει ύποπτους συνδέσμους σε πραγματικό χρόνο, καταργώντας τον κίνδυνο των διευθύνσεων URL που μπορούν να γίνουν όπλο μετά την αποστολή του μηνύματος ηλεκτρονικού ταχυδρομείου. 

• Η προστασία phishing zero-day εντοπίζει και αποκλείει νέα και γνωστά phishing sites αναλύοντας τα χαρακτηριστικά της σελίδας και της διεύθυνσης URL. 

Τεύχος 284

ΑΛΛΑ ΑΡΘΡΑ ΣΕ ΑΥΤΗ ΤΗΝ ΚΑΤΗΓΟΡΙΑ

Το TΕCHmail είναι το πρώτο διαδραστικό καθημερινό περιοδικό της LIBRA PRESS, που έρχεται να καλύψει δημοσιογραφικά με ειδήσεις, νέα και ρεπορτάζ τον κλάδο της επιχειρηματικότητας, που αφορά κατά βάση εταιρείες υψηλής τεχνολογίας.

ΕΠΙΚΟΙΝΩΝΙΑ
LIBRA PRESS
Καυκάσου 145, Αθήνα, 11364



ΕΓΓΡΑΦΗ ΣΤΟ NEWSLETTER


TechMail
Libra Press © Copyright 2022 | All Rights Reserved
Dual Design