Senza categoria

Un’estensione ChatGPT per Chrome ruba i dati degli utenti

Condividi l'articolo

I pirati informatici accedono all’account Facebook della vittima

La mania del ChatGPT ha attirato l’attenzione dei criminali informatici, che stanno usando il chatbot come copertura per promuovere un’estensione dannosa in grado di carpire le informazioni degli utenti.

L’applicazione che si installa su Chrome si chiama Quick access to Chat GPT e promette l’accesso all’intelligenza artificiale di OpenAI, ma sfrutta questa finestra per accedere ai cookie di navigazione e raccogliere dati in background.

Come funziona questa estensione dannosa

Un’estensione รจ un’applicazione che viene installata nel browser per ottenere funzioni aggiuntive come il correttore ortografico, il blocco degli annunci o i collegamenti a una pagina. In questo caso si tratta di una piattaforma per accedere al chatbot senza dover andare sul suo sito web.

In prima istanza, Quick access to Chat GPT mantiene ciรฒ che promette essendo collegato all’intelligenza artificiale e dando accesso attraverso una finestra pop-up. Fin qui tutto bene.

L’obiettivo รจ mostrare questa facciata e tenere la vittima impegnata mentre l’attacco avviene in background, mentre i criminali informatici raccolgono tutti i cookie di navigazione, comprese le credenziali di sicurezza e di sessione di Google, Twitter, YouTube e altre piattaforme.

Leggi anche:

A questo si aggiunge un obiettivo piรน grande: prendere il controllo dell’account Facebook dell’utente. Grazie a questi dati, l’aggressore saprร  se la persona ha un profilo commerciale sul social network o una campagna pubblicitaria in corso.

L’idea รจ che, avendo il controllo di questa applicazione, inizierร  a creare annunci pubblicitari per promuovere l’estensione a nome della vittima e piรน persone la scaricheranno. In questo modo si avranno piรน opzioni per rubare informazioni in futuro.

“Dirottando gli account aziendali di Facebook di alto profilo, l’attore della minaccia crea un esercito di bot di Facebook e un apparato di media a pagamento dannoso. In questo modo puรฒ spingere annunci a pagamento su Facebook a spese delle sue vittime, in modo simile a un worm che si autopropaga”, ha dichiarato a The Hacker News Nati Tal, direttore di Guardio, una societร  di cybersicurezza.

Ha confermato che l’estensione รจ stata rimossa dal Chrome Web Store, anche se circa quattromila persone sono state infettate, esponendo le loro informazioni personali e utilizzate come spazio pubblicitario per il malware.

Tal ha richiamato l’attenzione sul fatto che ci sono sempre dubbi su applicazioni come queste che promettono un facile accesso ad altre piattaforme di tendenza, perchรฉ utilizzeranno sempre nomi legati a marchi ufficiali per generare fiducia.

Come evitare di cadere in questi attacchi

Il modo migliore per accedere a un servizio o a un prodotto รจ attraverso il suo sito web ufficiale. ChatGPT รจ gratuito e la sua tecnologia รจ giร  disponibile su Bing, il motore di ricerca di Microsoft.

Ma se si desidera un’applicazione aggiuntiva, รจ importante vedere quali sono i commenti su di essa, escludere eventuali dubbi e verificare il tipo di autorizzazioni che richiede, poichรฉ queste dovrebbero avere determinati limiti e non richiedere funzioni come la visualizzazione dei contatti, l’accesso alla fotocamera, il collegamento ai social network o la lettura dei messaggi.

Infine, รจ fondamentale fare attenzione alla pubblicitร  su Facebook o altri social network. Anche se vengono promosse su un sito sicuro e mantengono le loro promesse, l’accesso a siti che richiedono dati o l’installazione di programmi sui dispositivi dovrebbe sempre essere un segnale di allarme.

Fonte

Ti potrebbe interessare:
Segui guruhitech su:

Esprimi il tuo parere!

Avevi giร  installato questa estensione per ChatGPT sul browser Chrome? Lascia un commento nellโ€™apposita sezione che trovi piรน in basso e se ti va, iscriviti alla newsletter.

Per qualsiasi domanda, informazione o assistenza nel mondo della tecnologia, puoi inviare una email allโ€™indirizzo [email protected].


Scopri di piรน da GuruHiTech

Abbonati per ricevere gli ultimi articoli inviati alla tua e-mail.

0 0 voti
Article Rating
Iscriviti
Notificami
guest
0 Commenti
Piรน recenti
Vecchi Le piรน votate
Feedback in linea
Visualizza tutti i commenti