派拓网络:ChatGPT相关诈骗攻击与日俱增|全球简讯

首页 > 焦点 > 正文
2023-05-23 17:41:07

来源:派拓网络

ChatGPT已经成为有史以来增长最快的消费者应用程序之一。Palo Alto Networks(派拓网络)的威胁情报团队Unit 42对与其相关的新注册及抢注的域名进行监测后发现,随着ChatGPT的热度居高不下,犯罪分子也愈发趋于利用相关内容及域名进行诈骗。

基于Unit 42的观察,从2022年11月至2023年4月初,ChatGPT相关域名注册量每月暴涨910%。期间,团队从DNS安全日志中发现相关抢注域名的盗用增长高达17,818%。Palo Alto Networks(派拓网络)的高级URL过滤系统每天监测到多达118个ChatGPT相关的恶意URL。

通过研究不同案例,Unit 42发现诈骗者的行骗手段层出不穷,其目的在于引诱用户下载恶意软件和分享机密信息。在OpenAI于今年3月1日正式公布ChatGPT的API后,利用其的可疑应用也随之增加。因此,ChatGPT用户需要时刻保持警惕,避免掉入仿冒聊天机器人设下的陷阱。


(资料图片仅供参考)

Palo Alto Networks(派拓网络)的下一代防火墙和Prisma Access用户可以通过采用高级URL过滤系统、DNS安全服务和WildFire恶意软件防护引擎,抵御和ChatGPT相关的骗局威胁。这些安全服务已经涵盖了包括域名、IP、URL和hashes在内的恶意指标。

ChatGPT骗局日渐增多

随著OpenAI迅速崛起成为人工智能领域最著名的公司之一,Unit 42发现已经有攻击者将“openai”和“chatgpti”用作域名,例如,openai[.]us、openai[.]xyz和chatgpt[.]jobs。

截至今年4月初,这类域名大多没有恶意内容。但令人担忧的是,它们并非由 OpenAI或其他真实的域名管理公司控制,一旦被滥用或成为不法分子的工具,那么威胁也会随之而来。

图1展示了ChatGPT问世后相关抢注域名注册的趋势。研究期间,Unit 42注意到每天的域名注册量发生显著上涨。今年2月7日,在微软发布新版必应后不久,就有超过300个与ChatGPT相关的域名被注册。

图1 ChatGPT抢注域名注册趋势

图2的趋势类似,对ChatGPT的接受和普及导致DNS安全服务日志纪录明显增加。

图2 ChatGPT抢注域名的 DNS 流量趋势

Unit 42还通过高级URL过滤系统进行了关键词搜索。图3显示在OpenAI发布ChatGPT官方API和GPT-4的当天出现了两个明显的上升峰值。

图3 含ChatGPT关键词的恶意检测趋势

ChatGPT诈骗案例

Unit 42发现了多个仿冒OpenAI官方网站的钓鱼URL。多数情况下,诈骗者会创建虚假网站,它们看起来与ChatGPT的官方网站十分相似,来诱骗用户下载恶意软件或分享敏感信息。

图4展示了诈骗者用来发送恶意软件的常见招数。用户一旦点击“下载 Windows 版本”的弹窗,就会在无意识的情况下下载特洛伊木马软件至其设备。

图4 仿冒软件:chat-gpt-online-pc[.]com

此外,不法分子还可能利用与ChatGPT相关的“社交工程”盗窃用户身份和诈骗钱财。尽管OpenAI为用户提供了ChatGPT的免费版本,但诈骗者会将受害人引导至虚假网站,声称用户需要为这些服务付费。如图5所示,伪造的ChatGPT网站试图引诱受害人提供隐私信息,例如信用卡资料和邮箱。

图5 金融诈骗:pay[.]chatgpt-oracle[.]com

Unit 42还注意到,一些诈骗者利用OpenAI的日益普及进行加密货币诈骗。图6显示的是通过滥用 OpenAI 标志和马斯克的名字吸引受害人参加一项赠送加密货币的欺诈活动。

图6 加密货币骗局:x2chatgpt[.]org

仿冒AI聊天机器人的风险

随着ChatGPT成为今年最火爆的应用之一,市面上也出现了越来越多的仿冒AI聊天机器人应用程序。其中一些提供大型语言模型,还有的声称通过在3月1日公布的公共 API提供ChatGPT服务。然而,使用仿冒AI聊天机器人可能会带来安全风险。

在ChatGPT API发布之前,已有数个开源项目允许用户通过各种自动化工具连接到ChatGPT。由于一些国家和地区的用户无法访问ChatGPT,这些自动化工具和API创建的网站可能会吸引这些地区的大量用户,但也同时为攻击者提供了通过代理其服务谋取利益的机会。图7就是一个提供付费聊天机器人服务的中文网站。

图7 付费聊天机器人服务:chatgpt[.]appleshop[.]top

事实上,无论是否免费,仿冒聊天机器人都不可信。它们很多是基于2020年6月推出的GPT-3创建,比GPT-4和GPT-3.5更弱。

此外,使用聊天机器人还存在另一个重大风险:它们可能会收集和窃取用户提供的信息。换言之,提供任何敏感或机密资料都可能导致风险隐患。聊天机器人的回应也有可能被操纵给出错误答案或误导信息。

在图8中,抢注域名chatgptforchrome[.]com托管了ChatGPT Chrome扩展功能的介绍页面,并使用了官方OpenAI扩展功能的信息和视频。Unit 42下载了图8中的“AI ChatGPT”扩展功能,发现它在受害人的浏览器中添加了一个后台脚本,其中包含一个极具迷惑性的JavaScript。对该JavaScript的分析显示,它通过调用Facebook Graph API窃取受害人的账户信息,并可能进一步访问其社交媒体账户。其他研究人员也报告过类似涉及恶意浏览器扩展功能的活动。

图8 ChatGPT扩展功能:chatgptforchrome[.]com

结论

随着ChatGPT的使用日益广泛,它也逐渐成为网络犯罪分子的目标。数量急剧增加的ChatGPT相关新域名和网站都可能被用来行不法之事。

为了确保网络安全,ChatGPT用户需要警惕与ChatGPT有关的可疑邮件和链接,避免使用仿冒聊天机器人,应由官方OpenAI网站进入聊天室。

Palo Alto Networks(派拓网络)的下一代防火墙和Prisma Access用户可以通过采用高级URL过滤系统、DNS安全解决方案和防护引擎WildFire,远离ChatGPT相关骗局的侵害。

标签:

THE END

相关热点

6月20日,资本邦了解到,一改上周的强势走势,今日,新东方在线(01797 HK)及新东方(09901 HK)H股股价均下跌。截至港股收盘,新东方在线跌32
2022-06-20 17:29:10
新华社电 上海市文化和旅游局近日发布《上海市密室剧本杀内容备案管理规定(征求意见稿)》,并截至12月8日面向社会公众广泛征求意见。这
2021-11-19 13:46:03
《中国证券报》17日刊发文章《备战2022 基金经理调仓换股布新局》。文章称,距离2021年结束仅剩一个多月,基金业绩分化明显。部分排名靠前
2021-11-19 13:46:03
交通运输部办公厅 中国人民银行办公厅 中国银行保险监督管理委员会办公厅关于进一步做好货车ETC发行服务有关工作的通知各省、自治区、直
2021-11-19 13:45:58
新华社北京11月17日电 题:从10月份市场供需积极变化看中国经济韧性新华社记者魏玉坤、丁乐读懂中国经济,一个直观的视角就是市场供需两端
2021-11-19 13:45:58
全国教育财务工作会议披露的消息称,2020年,中国国家财政性教育经费投入达4 29万亿元,占GDP总量的4 206%,我国国家财政性教育经费支出占G
2021-11-19 13:45:48
如果你也热爱“种草”,前方高能预警!让你心心念念、“浏览”忘返的网络平台,可能早已成为一块块“韭菜地”。近日,据《半月谈》报道,有...
2021-11-19 13:45:48
日前,工业和信息化部印发《“十四五”信息通信行业发展规划》(以下简称《规划》),描绘了未来5年信息通信行业的发展趋势。《规划》指出...
2021-11-19 13:45:40
本报讯(中青报·中青网记者 周围围)2021年快递业务旺季正式拉开帷幕。国家邮政局监测数据显示,仅11月1日当日,全国共揽收快递包裹5 69
2021-11-19 13:45:40
人民网曼谷11月17日电 (记者赵益普)17日上午,中国援柬埔寨第七批200万剂科兴新冠疫苗抵达金边国际机场。当天,柬埔寨政府在机场举行了
2021-11-19 13:45:35
金坛压缩空气储能国家试验示范项目主体工程一角受访者供图依托清华大学非补燃压缩空气储能技术,金坛压缩空气储能项目申请专利百余项,建立
2021-11-19 13:45:35
视觉中国供图42亿立方米据有关部门预计,今年山西煤炭产量有望突破12亿吨,12月份山西外送电能力将超过900万千瓦,今冬明春煤层气产量将达4
2021-11-19 13:44:34
14省份相继发布2021年企业工资指导线——引导企业合理提高职工工资今年以来,天津、新疆、内蒙古、陕西、西藏、山东、江西、山西、福建、四
2021-11-19 13:44:34
中新网客户端北京11月18日电 (记者 谢艺观)“一条路海角天涯,两颗心相依相伴,风吹不走誓言,雨打不湿浪漫,意济苍生苦与痛,情牵天下喜
2021-11-19 13:44:31
近日,交通运输部等三部门发布《关于进一步做好货车ETC发行服务有关工作的通知》。通知提到,对不具备授信条件的用户,商业银行可在依法合
2021-11-19 13:44:31
欧莱雅面膜陷优惠“年度最大”风波 涉及该事件集体投诉超6000人次美妆大牌双十一促销翻车?近日,因预售价格比双十一现货贵出66%,欧莱雅
2021-11-19 13:44:13
43 6%受访者会在工作两三年后考虑跳槽54 3%受访者认为跳槽对个人职业发展有利有弊如今对不少年轻人来说,想对一份工作“从一而终”不太容易
2021-11-19 13:44:13
超八成受访青年表示如有机会愿意开展副业 规划能力最重要64 4%受访青年指出做副业跟风心态最要不得如今,“身兼数职”已成为年轻人当中的
2021-11-19 13:44:01
发展氢能正当其时【科学随笔】氢能是一种二次能源,它通过一定的方法利用其他能源制取,具有清洁无污染、可储存、与多种能源便捷转换等优点
2021-11-19 13:44:01
“千杯不醉”的解酒“神药”能信吗?专家:网红“解酒药” 其实不算药俗话说,“酒逢知己千杯少”,酒一直是国人饭桌上至关重要的存在。尽...
2021-11-19 13:43:57
最新文章

相关推荐