March 29, 2024

ระวัง!!! แอป ChatGPT ปลอม หลอกแพร่มัลแวร์ หลอกเงิน แถมขโมยข้อมูล

กระแสความร้อนแรงของแชตบอทอัจฉริยะ ChatGPT ทำให้มีกลุ่มแฮกเกอร์สร้างแอป ChatGPT ปลอม เพื่อหลอกให้ติดตั้ง ใช้งาน หลอกเงิน แถมขโมยข้อมูล

นักวิจัยด้านความปลอดภัย Dominic Alvieri เป็นหนึ่งในคนกลุ่มแรกๆ ที่สังเกตเห็นตัวอย่างดังกล่าวโดยใช้โดเมน “chat-gpt-pc.online” ที่ถูกสร้างขึ้นมาเพื่อแพร่มัลแวร์ขโมยข้อมูล Aurolar stealer รวมถึงยังมีโดเมน “chat-gpt-pc[.]online” ที่ยังแอบส่งมัลแวร์ขโมยข้อมูลอย่าง Lumma Stealer อีกด้วย

นอกจากนี้ยังพบ เว็บไซต์ขโมยข้อมูลบัตรเครดิต “pay.chatgptftw.com” ที่หลอกผู้ใช้ว่าเป็นพอร์ทัลสำหรับชำระเงินซื้อ ChatGPT Plus

ที่สำคัญมีการตรวจสอบพบแอปพลิเคชันอันตรายอีกกว่า 50 แอป ที่นำโลโก้ ChatGPT มาแปะ เพื่อหลอกลวงผู้ใช้อุปรณ์โมบายอีกด้วย

ตัวอย่างเช่น แอป chatGPT1 ซึ่งเป็นแอปหลอกลวงการเรียกเก็บเงินผ่าน SMS และ ‘AI Photo’ ซึ่งมีมัลแวร์ Spynote ซึ่งสามารถขโมยบันทึกการโทร รายชื่อผู้ติดต่อ SMS และไฟล์จากอุปกรณ์ได้

ทั้งนี้ ChatGPT มีให้ใช้งานเฉพาะในรูปแบบของเครื่องมือออนไลน์ที่ “chat.openai.com” เท่านั้น และไม่ให้บริการแอปบนอุปกรณ์เคลื่อนที่หรือเดสก์ท็อปสำหรับระบบปฏิบัติการใดๆ

แอปหรือไซต์อื่นใดที่อ้างว่าเป็น ChatGPT เป็นของปลอมที่พยายามหลอกลวงหรือติดมัลแวร์ ควรหนีห่างไปให้ไกลได้

ที่มา : bleepingcomputer