ChatGPT вперше увійшов до топ-10 брендів, які найчастіше підробляють кіберзлочинці

ChatGPT вперше увійшов до топ-10 брендів, які найчастіше підробляють кіберзлочинці

Штучний інтелект, зокрема ChatGPT, стрімко стає новим об’єктом уваги кіберзлочинців, що підтверджується останніми звітами про фішингові атаки. Розробка від OpenAI вперше увійшла до списку найчастіше копіюваних брендів, опинившись у компанії таких гігантів, як Microsoft, Google та Apple. Цей феномен свідчить про зростання інтересу шахраїв до новітніх технологій та їх потенціалу для обману користувачів.

Зростання загроз: ChatGPT у фокусі кіберзлочинців

Аналіз звіту Check Point

Згідно з квартальним звітом Check Point про фішинг брендів, ChatGPT посів місце у першій десятці найчастіше імітованих брендів, відповідаючи за 1,1% усіх зафіксованих фішингових атак. Хоча ця цифра може здатися невеликою, вона є вагомим показником того, що шахраї активно використовують популярність ChatGPT для своїх зловмисних цілей. Це свідчить про постійне зростання інтересу з боку злочинців до нових технологій, які можуть бути використані для шахрайства.

“Цікаво, що саме інструменти штучного інтелекту, які покликані покращувати цифрову безпеку, водночас спрощують і прискорюють створення подібних кампаній.”

Порівняння з іншими брендами

За статистикою, продукт OpenAI знаходиться приблизно на одному рівні з такими сервісами, як PayPal (1,3%), WhatsApp (1,4%) та Facebook (1,9%), у контексті кількості атак. Однак, ChatGPT все ще суттєво відстає від беззаперечного лідера рейтингу – Microsoft, на який припало 22,6% атак, а його дочірня компанія LinkedIn додала ще 11,6%. Це підкреслює масштаби використання брендів-лідерів ринку для шахрайських схем.

Типові схеми шахрайства та рекомендації

Приклади атак

Серед найпоширеніших прикладів атак на користувачів ChatGPT – надсилання фейкових листів, що імітують повідомлення про помилку під час оплати послуги ChatGPT Plus. Ці листи ретельно копіюють фірмовий стиль OpenAI, але насправді перенаправляють жертв на шахрайські платіжні сторінки з метою викрадення їхніх платіжних даних. Це іронічно, адже інструменти, які створюють подібні атаки, часто базуються на технологіях штучного інтелекту.

Загальна картина загроз

Загалом, звіт показує, що кіберзлочинці найчастіше атакують технологічні компанії, за ними йдуть соціальні мережі, а потім банківські застосунки. Попри постійні зміни у переліку популярних брендів, основний метод фішингових кампаній залишається незмінним: зловмисники використовують впізнаваність відомих назв компаній, створюють штучне відчуття терміновості та намагаються змусити користувачів добровільно передати свої паролі, особисту інформацію або платіжні дані.

Рекомендації експертів

Фахівці з кібербезпеки традиційно закликають користувачів бути пильними: не відкривати підозрілі посилання та електронні листи, а також вживати заходів для захисту своїх облікових записів. Це включає використання надійних паролів, активацію багатофакторної автентифікації та, за можливості, застосування ключів доступу. Ці заходи є ключовими для мінімізації ризиків у сучасному цифровому середовищі.

  • Не відкривайте підозрілі посилання.
  • Уникайте переходу за сумнівними електронними листами.
  • Захищайте акаунти за допомогою ключів доступу.
  • Активуйте багатофакторну автентифікацію.

Ці заходи, хоч і здаються простими, можуть значно підвищити вашу безпеку в мережі.