1. Anasayfa
  2. Teknoloji

Sahte ChatGPT’lere Dikkat!


0


Kaspersky araştırmacıları, yeni bir siber akın dalgasını ortaya çıkardı. ChatGPT yapay zeka sohbet robotunun artan popülaritesinden yararlanan siber hatalılar, makus hedefli yazılımı toplumsal medya aracılığı ile dağıtıyor ve ChatGPT’nin düzmece bir masaüstü sürümünü sunuyor. ChatGPT için uydurma “masaüstü istemcisi” Afrika, Asya, Avrupa ve Amerika’daki pazarları tehdit ediyor. 

Kaspersky araştırmacıları, ChatGPT kullanıcılarını hedefleyen ve hala devam etmekte olan bir hücum dalgası ile ilgili uyarlarda bulunuyor. Ataklar, toplumsal ağlarda resmi OpenAI hesaplarını taklit eden, bunu ikna edici bir halde yapan yahut en azından dışarıdan bakınca ChatGPT meraklılarından oluşmuş topluluklar üzere görünen kümeler tarafından oluşturuyor. Dolandırıcı kümeler, görünüşte resmi gönderiler yaparak ChatGPT’nin masaüstü versiyonu üzere görünüyor. Kullanıcılar gönderideki irtibata tıkladıklarında, resmi ChatGPT web sitesiyle neredeyse tıpkı üzere görünen, uygun hazırlanmış bir web sitesine yönlendiriliyor. Kullanıcıdan, uygulama evrakı içeren bir arşivden ibaret olan, kelamda ChatGPT Windows masaüstü sürümünü indirmesini istiyor. Yükleme süreci başlıyor ve programın yüklenemediğini belirten bir kusur bildirisiyle apansız duruyor. 

Facebook, TikTok ve Google hesap bilgilerinin yanında, Fobo isminde bir Truva atını bulaştırıyor

Kullanıcılar, programın yüklenemediğini düşünüyor ve bu süreci yaptıklarını bile unutabiliyor .Programın konseyimi kullanıcının bilgisi dışında gerçekleşmiş oluyor  ve kullanıcının bilgisayarına yeni bir hırsız Truva atı olan Trojan-PSW.Win64.Fobo yükleniyor. Bu Truva atı, Chrome, Edge, Firefox ve Brave dahil olmak üzere çeşitli internet tarayıcılardan kayıtlı hesaplar hakkında bilgiler çalınıyor.  

Truva atının ardındaki saldırganlar, bilhassa işletmelerle ilgili olanlar olmak üzere Facebook, TikTok ve Google hesaplarından çerezleri, oturum açma kimlik bilgilerini çalmakla ilgileniyor. Truva atı, oturum açma kimlik bilgilerini çalıyor ve reklam faaliyetleri için harcanan para ölçüsü ve işletme hesaplarının mevcut bakiyesi üzere ek bilgiler elde etmeye çalışıyor. 

Saldırganlar global pazarı hedefliyor

ChatGPT için düzmece “masaüstü istemcisi” şimdiye dek Afrika, Asya, Avrupa ve Amerika’daki kullanıcılara saldırdığını belirten Kaspersky’nin Güvenlik Uzmanı Darya Ivanova, mevzuyla alakalı olarak “ChatGPT’yi hedefleyen bu akın dalgası, saldırganların, kullanıcıların tanınan markalara ve hizmetlere duyduğu inancı istismar etmek için toplumsal mühendislik tekniklerinden nasıl yararlandığının en düzgün örneğidir. Kullanıcıların, bir hizmetin yasal üzere görünmesinin yasal olduğu manasına gelmediğini anlaması kıymetlidir. Kullanıcılar, husus hakkında bilgi sahibi olarak ve dikkatli davranarak kendilerini bu çeşit taarruzlardan koruyabilir.” yorumunu yapıyor.

Kaspersky Daily’de Fobo Truva Atı hakkında daha fazlasını okuyabilirsiniz.

Kaspersky uzmanları, korunmaya devam etmek ve yeni teknolojileri inançlı bir formda keşfetmek için şunları öneriyor:

  • İnternetten yazılım indirirken ihtiyatlı davranın, bilhassa de evrak üçüncü parti bir web sitesinden geliyorsa. Her vakit kullandığınız eserin yahut hizmetin resmi web sitesinden yazılım indirmeye çalışın.
  • Yazılım indirdiğiniz web sitesinin yasal olduğunu doğrulayın. Adres çubuğunda “asma kilit” simgesini arayın ve web sitesinin inançlı olduğundan emin olmak için web sitesinin URL’sinin “https://” ile başladığından emin olun.
  • Hesaplarınızın her biri için güçlü, eşsiz şifreler tanımlayın ve mümkünse iki faktörlü kimlik doğrulamayı aktifleştirin. Bu, hesaplarınızın saldırganlar tarafından ele geçirilmesini önlemeye yardımcı olabilecek bir tedbirdir.
  • Bilinmeyen kaynaklardan gelen kuşkulu ilişkilere yahut e-postalara karşı dikkatli olun. Dolandırıcılar, kullanıcıları temaslara tıklamaları yahut makus maksatlı yazılım indirmeleri için kandırmak ismine ekseriyetle toplumsal mühendislik tekniklerini kullanır.
  • İyi bir güvenlik yazılımı tercih edin ve onu yeni tutun. Kaspersky Premium, daima olarak en son istihbaratla güncellenir ve bilgisayarınızda bulunabilecek berbat hedefli yazılımların algılanıp kaldırılmasına yardımcı olabilir.

Kaynak: (BYZHA) – Beyaz Haber Ajansı

İlginizi Çekebilir

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir