- ChatGPT je více než populární, ale musíte si dávat pozor, odkud jej stahujete.
- Na webu se objevilo znepokojivé množství falešných odkazů ke stažení ChatGPT.
- Zdá se, že mnoho z těchto odkazů vede k oficiálním zdrojům stahování, ale vůbec tomu tak není.
![malware](/f/8e932fb2603cc6b7855ccef45e0d87e7.jpg)
Nepochybně jste již slyšeli mluvit o nové iniciativě Microsoftu integrovat ChatGPT s Bingem, protože o tom všichni v poslední době mluví.
Jakmile Microsoft vydal nové Bing poháněný umělou inteligencía o tom, jak plánuje zahrnout ChatGPT do služby, začal mluvit i Google BARD, vlastní verzi stejné služby.
Pokud chcete tyto dva porovnat a zjistit, který z nich nejlépe vyhovuje vašim potřebám, stačí se podívat na naše věnovaný článek.
Jak již bylo řečeno, doporučujeme vám být obezřetní ohledně toho, odkud chatbota získáte, protože hackeři již začali těžit z lidí, kteří nestahují z oficiálních zdrojů.
Existuje tedy spousta falešných aplikací ChatGPT, které jim pomáhají prosazovat malware pro Windows i Android.
Víme, že myšlenka mít software podobný chatbotu, který vám poskytne všechny potřebné odpovědi tím nejlidštějším možným způsobem, zní přitažlivě, ale má to své stinné stránky.
Ve skutečnosti mnoho aktérů hrozeb využívá popularity chatbota ChatGPT od OpenAI k distribuci malwaru pro Windows a nasměrování nic netušících uživatelů na phishingové stránky.
ChatGPT od OpenAI už byl velmi populární, ale poté, co Microsoft tento krok oznámil, škodlivé třetí strany začal využívat popularity tohoto nástroje slibem nepřetržitého a bezplatného přístupu k prémii ChatGPT.
Netřeba dodávat, že tyto nabídky jsou falešné a cílem je nalákat uživatele k instalaci malwaru nebo poskytnutí přihlašovacích údajů k účtu.
Mezi prvními lidmi, kteří si číhající hrozby všimli, byl bezpečnostní výzkumník Dominic Alvieri, když narazil na doménu tzv. chat-gpt-pc.online.
To bylo použito k efektivní infikování návštěvníků malwarem Redline info-stealing pod rouškou stažení pro desktopového klienta ChatGPT Windows.
Chat GPT PC Online Redline přesměrování.
Přesměroval jsem to na zavřeno.
/chat-gpt-pc.online@OpenAI#kybernetická bezpečnost#infosecpic.twitter.com/lXY5zUyMBj
— Dominic Alvieri (@AlvieriD) 12. února 2023
Aby to bylo ještě důvěryhodnější, byla výše zmíněná webová stránka propagována stránkou na Facebooku, která pomocí oficiálních log ChatGPT přiměla uživatele k přesměrování na škodlivý web.
Tip odborníka:
SPONZOROVÁNO
Některé problémy s PC je těžké řešit, zejména pokud jde o poškozená úložiště nebo chybějící soubory Windows. Pokud máte potíže s opravou chyby, váš systém může být částečně rozbitý.
Doporučujeme nainstalovat Restoro, nástroj, který prohledá váš stroj a zjistí, v čem je chyba.
Klikněte zde stáhnout a začít opravovat.
Existuje také mnoho falešných aplikací ChatGPT, které jsou propagovány na Google Play a v obchodech s aplikacemi pro Android třetích stran, aby se do zařízení lidí dostal stinný software.
Tyto zdroje se vám mohou zdát oficiální, čímž vás vybízejí ke kliknutí a stahování, ale důsledky mohou být ve skutečnosti katastrofální.
První stránka Google Chat GPT Obchod Google Play falešné aplikace.
Aplikace vyhledávacích položek Google 3 a 4 byly odstraněny z obchodu Google Play, včetně falešného Chat GPT Smart AI Chatbot…@Google@OpenAI@Microsoftpic.twitter.com/Ul3wbNpAPD
— Dominic Alvieri (@AlvieriD) 13. února 2023
Další příspěvek nalezený na stránce sociálních médií také pojednává o Jukeboxu, nástroji založeném na umělé inteligenci vytvořeném OpenAI, který zlepšuje tvorbu hudby a zvuku.
Tento příspěvek však také obsahuje odkaz, který vede na jinou zákeřnou doménu, hxxps://chat-gpt-pc.online, kde jsou vaše informace odcizeny a použity proti vám.
Podle výzkumníků z Cyble, tyto stinné domény nakonec vedou k padělanému webu OpenAI, který se zdá být skutečným oficiálním webem.
Tento falešný web samozřejmě uživatelům představuje a STÁHNOUT PRO WINDOWS tlačítko, které po kliknutí stáhne potenciálně škodlivé spustitelné soubory.
![](/f/56211d7dd84f9a6ce5c40febf91d850c.png)
dále chat-gpt-pc[.]online také dodal Lumma stealer v testech Cyble, zatímco jiná doména, openai-pc-pro[.]online, vypustí neznámou rodinu malwaru.
Výše zmínění bezpečnostní výzkumníci objevili stránku s krádeží kreditních karet na adrese pay.chatgptftw.com která údajně nabízí návštěvníkům platební portál k nákupu ChatGPT Plus.
![Phishingový web krade údaje o kreditní kartě](/f/b21128103a09d9078e272431b8e04bc3.png)
Dva z uvedených příkladů jsou chatGPT1, což je aplikace pro podvody s fakturací SMS, a Fotografie AI, který obsahuje malware Spynote, který může ze zařízení krást protokoly hovorů, seznamy kontaktů, SMS a soubory.
Mějte prosím na paměti, že ChatGPT je výhradně online nástroj dostupný pouze na chat.openai.com a v současné době nenabízí žádné mobilní nebo stolní aplikace pro žádné operační systémy.
Upozorňujeme, že jakékoli jiné aplikace nebo stránky, které se prohlašují za ChatGPT, jsou padělky, které se pokoušejí o podvod nebo infikování malwarem a měly by být považovány přinejmenším za podezřelé a uživatelé by se jim měli vyhýbat.
Lidé se již obávali integrace ChatGPT Bing od Microsoftu získat všechny tyto informace, ale webům nic nevracet bere to z.
Také si to zapamatujte ChatGPT také získá některé možnosti přizpůsobení v blízké budoucnosti. A když už mluvíme o ChatGPT a Bing, víte to Nová služba VPN společnosti Edge se dostal na stabilní kanál.