- OpenAI ahora representa el 1,1% de todas las suplantaciones de marca rastreadas, ubicándose entre las 10 primeras
- Microsoft y LinkedIn todavía representan un 34,2% combinado de todas las suplantaciones
- Una higiene básica de la ciberseguridad puede prevenir muchos ataques
Una nueva investigación de Check Point ha revelado que ChatGPT es cada vez más blanco de intentos de phishing de marca, y la empresa ahora aparece en la lista de las 10 principales junto con grandes bateadores como Microsoft, Google y Apple.
Aunque ChatGPT representa solo el 1,1 % de todos los intentos de phishing de marca rastreados, aparece entre los 10 primeros por primera vez y refleja un crecimiento continuo para los atacantes.
Observa un número similar de ataques a PayPal (1,3%), WhatsApp (1,4%) y Facebook (1,9%), pero actualmente está muy por detrás de Microsoft, que, combinado con su filial LinkedIn, representa más de un tercio (34,2%) de todas las suplantaciones de marcas rastreadas.
ChatGPT está creciendo como una marca sigilosa
Un ejemplo del segundo trimestre de este año fue el de correos electrónicos falsos de fallas de pago de ChatGPT Plus que copiaban la marca de OpenAI, pero dirigían a las víctimas a una página de pago fraudulenta para recopilar maliciosamente su información de pago.
En el caso de Microsoft, las páginas de soporte falsas advirtieron a los clientes que necesitaban actualizar Office para obtener correcciones de seguridad, pero la descarga en realidad instaló malware en los dispositivos de las víctimas.
Los ataques a OpenAI son algo irónicos, ya que probablemente fueron las propias herramientas de inteligencia artificial de la compañía (entre muchas otras) las que realmente ayudaron a los atacantes a escribir muchos de los ataques a la velocidad del rayo.
En general, las empresas de tecnología fueron las más atacadas, seguidas por las plataformas de redes sociales en la misma línea y luego las aplicaciones bancarias.
A pesar de las fluctuaciones en términos de las marcas a las que se dirigen y el aspecto de las campañas, el vector de ataque general permanece sin cambios: los ciberdelincuentes apuntan a usuarios vulnerables y enfatizan la urgencia de engañar a las personas para que compartan información, credenciales y detalles de pago.
Los expertos en seguridad advierten a las víctimas potenciales que no hagan clic en URL desconocidas y abran comunicaciones inesperadas, además de proteger sus cuentas con claves de acceso y autenticación multifactor segura (MFA).
Siga TechRadar en Google News Y Agréguenos como fuente preferida Recibe noticias, reseñas y opiniones de nuestros expertos en tu feed.