Twój koszyk jest pusty ...
Strona główna » Blog IT » FraudGPT nowe narzędzie przestępców
Kontakt
  • Yeto Sp. z o.o. Serwis laptopów i komputerów Poznań. Serwis Lenovo, Dell, HP, Asus, Toshiba, Acer, MSI, Sony, Samsung, Xiaomi, Microsoft, Gigabyte, Razer, LG, Huawei, PEAQ. Sklep komputerowy: akcesoria, laptopy, zasilacze, baterie. Ul. Stablewskiego 3 60-224 Poznań (wjazd między garażami) lub od Łukaszewicza 44 (vis a vis Biedronki-parking) Od 07.30 do 19.30, także weekendy.
    NIP: 7792533766
  • E-mail:serwis@yeto.pl
  • Telefon732-900-555
  • Godziny działania sklepuZgłoszenia napraw domowych codziennie 07.30 - 19.30. Przyjęcia sprzętu w zakładzie od 07.30 do 19.30 Darmowy parking przed serwisem lub pod Biedronką na Łukaszewicza 44 vis a vis serwisu. Przyjmujemy także w weekendy.

FraudGPT nowe narzędzie przestępców

Data dodania: 27-07-2023


FraudGPT: Sekret oszustów do kradzieży danych

FraudGPT
FraudGPT


Pojawił się kolejny złośliwy wariant ChatGPT, który tym razem kosztuje nawet więcej niż pozostałe
Nie tylko firmy IT spieszą się z opracowywaniem chatbotów z wykorzystaniem sztucznej inteligencji. W akcji biorą udział także cyberprzestępcy. Zgodnie z najnowszymi wiadomościami, programista stworzył szkodliwego chatbota AI o nazwie „FraudGPT”, który umożliwia ludziom przeprowadzanie złośliwych działań.

Na początku tego miesiąca wykryto hakera pracującego nad WormGPT , botem podobnym do ChatGPT, który pozwala użytkownikom tworzyć wirusy i e-maile phishingowe. Eksperci ds. bezpieczeństwa odkryli teraz nowego złośliwego chatbota, trafnie nazwanego FraudGPT.
Twórca FraudGPT zaczął reklamować złośliwą aplikację czatu w weekend na forum hakerów. „Ten innowacyjny gadżet niewątpliwie na zawsze zmieni okolicę i sposób, w jaki działasz!” zapewnia deweloper.

Bardzo ważne jest, aby pamiętać, że jest to szkodliwy chatbot zaprojektowany, aby pomóc przestępcom internetowym w wykonywaniu ich działań. Nie należy go używać do niczego, więc. Jeśli jesteśmy świadomi zagrożeń związanych z WormGPT i jego potencjalnymi skutkami, możemy lepiej docenić wartość etycznego i odpowiedzialnego korzystania z technologii.

Co to jest FraudGPT?

Podobne narzędzie o nazwie FraudGPT krąży po ciemnej sieci niecałe dwa tygodnie po tym, jak WormGPT pojawił się jako odpowiedź cyberprzestępców na niezwykle skutecznego chatbota generującego sztuczną inteligencję ChatGPT. FraudGPT zapewnia internetowym przestępcom skuteczniejsze metody przeprowadzania oszustw typu phishing i opracowywania niebezpiecznego oprogramowania. Zasadniczo FraudGPT jest jedną z alternatyw WormGPT , które są obecnie dostępne na rynku.

Według badań opublikowanych dzisiaj przez Rakesha Krishnana, starszego analityka zagrożeń w firmie Netenrich zajmującej się cyberbezpieczeństwem, FraudGPT rozprzestrzenia się na kanałach Telegram od 22 lipca. Ten bot AI jest przeznaczony wyłącznie do zastosowań ofensywnych, takich jak tworzenie e-maili typu spear phishing, tworzenie narzędzi, karty itd., zgodnie z postem Krishnana. Sieć Telegram i wiele ciemnych rynków internetowych obecnie sprzedaje to narzędzie.
Narzędzie jest dostępne w ramach subskrypcji, a ceny wahają się od 200 USD miesięcznie do 1700 USD rocznie. Większość raportu Netenricha była poświęcona temu, w jaki sposób przestępcy mogą wykorzystywać FraudGPT do przeprowadzania operacji narażenia na szwank poczty biznesowej (BEC) przeciwko firmom. Obejmuje to umożliwienie atakującemu tworzenia wiadomości e-mail, które mają większe szanse na przekonanie docelowej ofiary do kliknięcia szkodliwego łącza.
To jednak nie wszystko. Krishnan twierdzi, że FraudGPT może również uprościć tworzenie narzędzi hakerskich, niewykrywalnego złośliwego oprogramowania, szkodliwego kodu, wycieków i luk w systemach technologicznych przedsiębiorstw. Może również uczyć początkujących przestępców, jak kodować i hakować.

Według Netenrich dokonano ponad 3000 zweryfikowanych sprzedaży i recenzji, a ludzie stojący za FraudGPT zapewniają całodobowe usługi depozytowe. Według Krishnana WormGPT, który zadebiutował 13 lipca, jest porównywalny z FraudGPT. Autor zauważył, że te szkodliwe substytuty ChatGPT nadal przyciągają oszustów i mniej obeznanych z technologią nieudaczników, którzy żerują na ludziach w celu uzyskania korzyści finansowych.
Twórca FraudGPT pobiera miesięczną opłatę
Twórca FraudGPT wydaje się również sprzedawać skradzione numery kart kredytowych i inne dane uzyskane przez hakerów. Udziela również instrukcji, jak przeprowadzać oszustwa. Dlatego możliwe jest, że usługa chatbota uwzględni wszystkie te dane.

Bot jest drogi. Twórca szkodliwego chatbota żąda 200 dolarów miesięcznie, czyli więcej niż miesięczna opłata WormGPT w wysokości 60 euro.
Nie wiadomo, czy któregoś z chatbotów można używać do hakowania komputerów. Netenrich ostrzega, że ​​technologia ta może ułatwić hakerom tworzenie e-maili phishingowych i innych bardziej przekonujących oszustw. Firma kontynuuje: „Przestępcy będą nadal znajdować sposoby na poprawę swoich zdolności przestępczych za pomocą opracowywanych przez nas narzędzi”.

Jak bronić się przed oszustwemGPT

Postęp AI otwiera progresywne, świeże kąty ataku, a jednocześnie jest korzystny. Należy położyć duży nacisk na profilaktykę. Oto kilka strategii, które możesz zastosować:

Szkolenie specyficzne dla BEC: Aby przeciwdziałać atakom BEC, zwłaszcza tym wspieranym przez sztuczną inteligencję, organizacje powinny opracować obszerne, często aktualizowane programy szkoleniowe. Podczas tego szkolenia członkowie personelu powinni poznać naturę zagrożeń BEC, sposoby wykorzystania sztucznej inteligencji do ich wzmocnienia oraz taktyki stosowane przez napastników. Szkolenie to powinno być elementem ciągłego doskonalenia zawodowego pracowników.
Ulepszone środki weryfikacji poczty e-mail: Aby chronić się przed atakami BEC opartymi na sztucznej inteligencji, organizacje powinny wdrożyć surowe zasady weryfikacji poczty e-mail. Obejmują one ustanowienie systemów poczty e-mail, które ostrzegają komunikację zawierającą określone słowa powiązane z atakami BEC, takie jak „pilne”, „wrażliwe” lub „przelew bankowy”, oraz wprowadzenie systemów, które automatycznie wykrywają, kiedy wiadomości e-mail spoza organizacji przypominają wewnętrzne kierownictwo lub sprzedawcy. Podejmując te środki, gwarantujemy, że e-maile, które mogą być szkodliwe, zostaną dokładnie przeanalizowane przed podjęciem jakichkolwiek działań.
 

Przejdź do strony głównej Wróć do kategorii Blog IT
Korzystanie z tej witryny oznacza wyrażenie zgody na wykorzystanie plików cookies. Więcej informacji możesz znaleźć w naszej Polityce Cookies.
Nie pokazuj więcej tego komunikatu