Malware rouba credenciais de rede social ao se passar pelo ChatGPT

Hackers visam logins de contas do Facebook, TikTok e Google, bem como dados financeiros corporativos e de pessoas físicas

Os pesquisadores da Kaspersky identificaram recentemente uma campanha maliciosa em circulação direcionada aos usuários do ChatGPT, robô de inteligência artificial que vem chamando atenção de muita gente nos últimos meses. Segundo os especialistas da empresa, os golpistas estão criando grupos nas redes sociais que imitam de forma convincente contas oficiais do laboratório de inteligência artificial OpenAI ou comunidades de entusiastas do ChatGPT para realizar os ataques.

LEIA MAIS: Hackers continuam usando ChatGPT para criar golpes de internet

Esses falsos grupos hospedam postagens aparentemente oficiais com notícias sobre o serviço e promovem um programa fraudulento disfarçado de software para desktop do ChatGPT. O intuito de tudo isso é roubar o login e senha de contas do Facebook, TikTok e Google, especialmente aquelas relacionadas a empresas, para praticar extorsões. 

A atuação desse grupo é global. O malware disfarçado já atacou vítimas na África, Ásia, Europa, América do Norte e América Latina. 

Caso o internauta clique no link da postagem, ele será direcionado para um site bem projetado que se passa pelo portal oficial do ChatGPT. Esta página falsa pede para a vítima baixar uma suposta versão do ChatGPT para Windows, que na verdade é um vírus de computador. 

O processo de instalação começa, mas para abruptamente com uma mensagem de erro informando que o programa não pôde ser instalado. Essa mensagem serve para iludir a vítima, que pensará que não conseguiu instalar o aplicativo e irá desistir dele em algum momento. 

O que acontece depois 

No entanto, a instalação do programa foi concluída com um trojan-steal, o Trojan-PSW.Win64, que irá roubar informações de contas salvas nos navegadores Chrome, Edge, Firefox, Brave entre outros. Além de credenciais de acesso de redes sociais, os golpistas estão especialmente interessados em roubar cookies. Além do roubo de contas, este trojan ainda tenta obter informações adicionais, como a quantia gasta em publicidade e o saldo atual das contas comerciais. 

A Kaspersky, empresa que descobriu o golpe, explica que esta campanha explorando a popularidade do ChatGPT é um excelente exemplo de como os golpistas digitais usam as técnicas de engenharia social para encontrar vítimas. Eles usam marcas ou assuntos em alta para explorar a confiança dos internautas, por isso é importante que as pessoas entendam que só porque um serviço parece legítimo não significa que ele seja. 

Para se manter protegido e explorar novas tecnologias com segurança, os especialistas da Kaspersky também recomendam: 

  • Tenha cuidado ao baixar programas, especialmente se for de um site terceiros. O ideal é sempre buscar as fontes oficiais. 
  • Use senhas fortes e exclusivas para cada serviços online e habilite a autenticação de dois fatores sempre que possível. Isso pode ajudar a evitar que suas contas sejam comprometidas por invasores. 
  • Cuidado com links ou e-mails suspeitos de fontes desconhecidas. Os golpistas costumam disfarçar os golpes com temas populares para enganar as vítimas a acessar um site falso ou baixar um programa malicioso. 
  • Use uma solução de segurança confiável e mantenha-a atualizada. 

O que é o ChatGPT 

O ChatGPT foi lançado em 30 de novembro de 2022, pela startup de São Francisco nos Estados Unidos, OpenAI. Desde então, a tecnologia de IA tem deixado os usuários perplexos em todo o mundo. Muitos deles, é preciso observar, estão com medo do que pode acontecer no caso dela cair em mãos erradas. 

A grande utilidade desse tipo de tecnologia, é que ela permite aos usuários, fazer perguntas e ter elas respondidas gerando textos diversos a quem utiliza a IA. Existem casos de pessoas criando histórias e até livros com a ferramenta, comprometendo até mesmo trabalhos escolares. É preciso observar que o ChatGPT pode gerar informações incorretas, instruções prejudiciais e conteúdo tendencioso, ou seja, ela não é imparcial. 

A IA utiliza Processamento de Linguagem Natural (PLN) para gerar conversas entre ela e seus usuários. Eles podem fazer perguntas ou até mesmo contar histórias e o bot irá respondê-las de maneira relevante, simulando uma conversa humana.

Deixe uma resposta

Seu endereço de email não será publicado.