up_icon
Internet Security Technology

Νέες ανησυχίες για το ChatGPT4.0: Μια αγορά για κλεμμένους Premium λογαριασμούς

18 Απριλίου 2023 Techgear Team

Νέες ανησυχίες για το ChatGPT4.0: Μια αγορά για κλεμμένους Premium λογαριασμούς

Από τον Δεκέμβριο του 2022, η Check Point Research (CPR) έχει εκφράσει ανησυχίες σχετικά με τις επιπτώσεις του ChatGPT στην κυβερνοασφάλεια. Τώρα, η CPR προειδοποιεί ότι υπάρχει αύξηση στο εμπόριο κλεμμένων λογαριασμών ChatGPT Premium, οι οποίοι επιτρέπουν στους εγκληματίες του κυβερνοχώρου να παρακάμψουν τους περιορισμούς geofencing της OpenAI και να αποκτήσουν απεριόριστη πρόσβαση στο ChatGPT.

Η αγορά των ATOs (account takeovers), κλεμμένων λογαριασμών σε διαφορετικές διαδικτυακές υπηρεσίες, είναι μια από τις πιο ακμάζουσες αγορές στο hacking underground και στο dark web. Παραδοσιακά, η αγορά αυτή στόχευε σε κλεμμένους λογαριασμούς χρηματοπιστωτικών υπηρεσιών (τράπεζες, ηλεκτρονικά συστήματα πληρωμών κ.λπ.), κοινωνικά μέσα, ιστότοπους διαδικτυακών γνωριμιών, μηνύματα ηλεκτρονικού ταχυδρομείου και πολλά άλλα.

Από τον Μάρτιο του 2023, η CPR παρατηρεί αύξηση των συζητήσεων και του εμπορίου κλεμμένων λογαριασμών ChatGPT, με έμφαση στους λογαριασμούς Premium:

  1. Διαρροή και δωρεάν δημοσίευση διαπιστευτηρίων σε λογαριασμούς ChatGPT

  2. Συναλλαγές premium λογαριασμών ChatGPT που έχουν κλαπεί

  3. Εργαλεία Bruteforcing και Checkers για το ChatGPT – τα οποία επιτρέπουν στους εγκληματίες του κυβερνοχώρου να εισβάλλουν σε λογαριασμούς ChatGPT εκτελώντας τεράστιες λίστες διευθύνσεων email και κωδικών πρόσβασης, προσπαθώντας να μαντέψουν τον σωστό συνδυασμό για πρόσβαση σε υπάρχοντες λογαριασμούς.

  4. ChatGPT Accounts as a Service – ειδική υπηρεσία που προσφέρει άνοιγμα premium λογαριασμών ChatGPT, πιθανότατα χρησιμοποιώντας κλεμμένες κάρτες πληρωμής.

Γιατί αυξάνεται η αγορά κλεμμένων λογαριασμών ChatGPT και ποιες είναι οι κύριες ανησυχίες;

Όπως γράψαμε σε προηγούμενα ιστολόγια, το ChatGPT επιβάλλει γεωγραφικούς περιορισμούς στην πρόσβαση στην πλατφόρμα του από ορισμένες χώρες (συμπεριλαμβανομένης της Ρωσίας, της Κίνας και του Ιράν). Πρόσφατα τονίσαμε ότι η χρήση του API του ChatGPT επιτρέπει στους εγκληματίες του κυβερνοχώρου να παρακάμπτουν διαφορετικούς περιορισμούς, καθώς και τη χρήση του premium λογαριασμού του ChatGPT.

Όλα αυτά οδηγούν σε αυξανόμενη ζήτηση για κλεμμένους λογαριασμούς ChatGPT, ειδικά πληρωμένους premium λογαριασμούς. Στο dark web, όπου υπάρχει ζήτηση - υπάρχουν έξυπνοι κυβερνοεγκληματίες που είναι έτοιμοι να επωφεληθούν από την επιχειρηματική ευκαιρία.

Εν τω μεταξύ, τις τελευταίες εβδομάδες υπήρξαν συζητήσεις σχετικά με τα ζητήματα απορρήτου του ChatGPT, με την Ιταλία να το απαγορεύει και τη Γερμανία να εξετάζει ανάλογο ενδεχόμενο. Επισημαίνουμε έναν ακόμα πιθανό κίνδυνο απορρήτου αυτής της πλατφόρμας. Οι λογαριασμοί ChatGPT αποθηκεύουν τα πρόσφατα ερωτήματα του κατόχου του λογαριασμού. Έτσι, όταν οι εγκληματίες του κυβερνοχώρου κλέβουν υπάρχοντες λογαριασμούς, αποκτούν πρόσβαση στα ερωτήματα του αρχικού κατόχου. Αυτό μπορεί να περιλαμβάνει προσωπικές πληροφορίες, λεπτομέρειες σχετικά με εταιρικά προϊόντα και διαδικασίες και πολλά άλλα.

Εμπόριο κλεμμένων λογαριασμών του ChatGPT

Οι εγκληματίες του κυβερνοχώρου συχνά εκμεταλλεύονται το γεγονός ότι οι χρήστες ανακυκλώνουν τον ίδιο κωδικό πρόσβασης σε πολλές πλατφόρμες. Χρησιμοποιώντας αυτές τις γνώσεις, φορτώνουν σύνολα συνδυασμών μηνυμάτων ηλεκτρονικού ταχυδρομείου και κωδικών πρόσβασης σε ένα ειδικό λογισμικό (γνωστό και ως έλεγχος λογαριασμού) και εκτελούν μια επίθεση εναντίον μιας συγκεκριμένης διαδικτυακής πλατφόρμας για να εντοπίσουν τα σύνολα διαπιστευτηρίων που ταιριάζουν με τη σύνδεση στην πλατφόρμα.

Μια τελική ανάληψη του ελέγχου ενός λογαριασμού συμβαίνει όταν ένας κακόβουλος παράγοντας αναλαμβάνει τον έλεγχο ενός λογαριασμού χωρίς την εξουσιοδότηση του κατόχου του.

Κατά τη διάρκεια του τελευταίου μήνα, η CPR παρατήρησε αύξηση των συζητήσεων σε υπόγεια φόρουμ που σχετίζονται με τη διαρροή ή την πώληση παραβιασμένων premium λογαριασμών ChatGPT.

Οι κλεμμένοι λογαριασμοί ως επί το πλείστον πωλούνται, αλλά ορισμένοι από τους κυβερνοεγκληματίες μοιράζονται επίσης κλεμμένους λογαριασμούς premium ChatGPT δωρεάν, για να διαφημίσουν τις δικές τους υπηρεσίες ή εργαλεία για να κλέψουν τους λογαριασμούς. Στο παρακάτω παράδειγμα, ένας κυβερνοεγκληματίας μοιράστηκε τέσσερις κλεμμένους premium λογαριασμούς ChatGPT. Ο τρόπος με τον οποίο αυτοί και η δομή τους κοινοποιήθηκαν, οδήγησαν την CPR στο συμπέρασμα ότι κλάπηκαν χρησιμοποιώντας έναν ελεγκτή λογαριασμού ChatGPT.

Εργαλεία για να χακάρετε λογαριασμούς ChatGPT - Έλεγχος λογαριασμού και αρχεία διαμόρφωσης για εργαλεία Bruteforcing

Το SilverBullet είναι μια web σουίτα δοκιμών που επιτρέπει στους χρήστες να εκτελούν αιτήματα προς μια στοχευόμενη διαδικτυακή εφαρμογή. Προσφέρει πολλά εργαλεία για να εργαστείτε με τα αποτελέσματα. Αυτό το λογισμικό μπορεί να χρησιμοποιηθεί για συλλογή και ανάλυση δεδομένων, αυτοματοποιημένη δοκιμή στυλό, δοκιμή μονάδας μέσω σεληνίου και πολλά άλλα. Αυτό το εργαλείο χρησιμοποιείται επίσης συχνά από εγκληματίες στον κυβερνοχώρο για τη διεξαγωγή επιθέσεων γεμίσματος διαπιστευτηρίων και ελέγχου λογαριασμού εναντίον διαφορετικών ιστότοπων και, συνεπώς, κλοπής λογαριασμών για διαδικτυακές πλατφόρμες.

Καθώς το SilverBullet είναι μια διαμορφώσιμη σουίτα, για να κάνετε έναν έλεγχο ή μια βίαιη επίθεση εναντίον ενός συγκεκριμένου ιστότοπου απαιτεί ένα αρχείο "διαμόρφωσης" που προσαρμόζει αυτήν τη διαδικασία για έναν συγκεκριμένο ιστότοπο και επιτρέπει στους εγκληματίες του κυβερνοχώρου να κλέψουν λογαριασμό αυτού του ιστότοπου με αυτοματοποιημένο τρόπο.

Στη συγκεκριμένη περίπτωση, η CPR εντόπισε εγκληματίες στον κυβερνοχώρο που προσφέρουν ένα αρχείο διαμόρφωσης για το SilverBullet που επιτρέπει τον έλεγχο ενός συνόλου διαπιστευτηρίων για την πλατφόρμα της OpenAI με αυτοματοποιημένο τρόπο. Αυτό τους επιτρέπει να κλέβουν λογαριασμούς σε κλίμακα. Η διαδικασία είναι πλήρως αυτοματοποιημένη και μπορεί να ξεκινήσει από 50 έως 200 ελέγχους ανά λεπτό (CPM). Επίσης, υποστηρίζει εφαρμογή διακομιστή μεσολάβησης που σε πολλές περιπτώσεις του επιτρέπει να παρακάμπτει διαφορετικές προστασίες στους ιστότοπους από τέτοιες επιθέσεις.

Ένας άλλος κυβερνοεγκληματίας που επικεντρώνεται μόνο στην κατάχρηση και την απάτη κατά των προϊόντων του ChatGPT, ονόμασε ακόμη και τον εαυτό του "gpt4". Στα threads του, προσφέρει προς πώληση όχι μόνο λογαριασμούς ChatGPT αλλά και μια διαμόρφωση για ένα άλλο αυτοματοποιημένο εργαλείο που ελέγχει την εγκυρότητα ενός διαπιστευτηρίου.

Υπηρεσία αναβάθμισης διάρκειας ζωής ChatGPT Plus

Στις 20 Μαρτίου, ένας αγγλόφωνος κυβερνοεγκληματίας άρχισε να διαφημίζει μια υπηρεσία λογαριασμού ChatGPT Plus lifetime, με εγγυημένη ικανοποίηση 100%.

Η ισόβια αναβάθμιση του κανονικού λογαριασμού ChatGPT Plus (που άνοιξε μέσω email που παρέχεται από τον αγοραστή) κοστίζει 59.99 $ (ενώ η αρχική νόμιμη τιμολόγηση αυτής της υπηρεσίας από την OpenAI είναι 20 $ ανά μήνα). Ωστόσο, για να μειωθεί το κόστος, αυτή η υπόγεια υπηρεσία προσφέρει επίσης την επιλογή κοινής χρήσης πρόσβασης στον λογαριασμό ChatGPT με έναν άλλο εγκληματία στον κυβερνοχώρο για 24.99 $, για μια ζωή.

Ορισμένοι underground χρήστες έχουν ήδη αφήσει θετικά σχόλια για αυτήν την υπηρεσία και έχουν εγγυηθεί για αυτήν.

Όπως και σε άλλες παράνομες περιπτώσεις, όταν ο φορέας απειλής παρέχει ορισμένες υπηρεσίες για τιμολόγηση που είναι σημαντικά χαμηλότερη από την αρχική νόμιμη, αξιολογούμε ότι η πληρωμή για την αναβάθμιση γίνεται χρησιμοποιώντας προηγουμένως παραβιασμένες κάρτες πληρωμής.

*Ακολουθήστε το Techgear.gr στο Google News για να ενημερώνεστε άμεσα για όλα τα νέα άρθρα!

Techgear Team
ΣΧΟΛΙΑΣΤΕ
ΣΧΟΛΙΑ
read more

Web browsers: Νέα πτώση για τον Microsoft Edge, κερδίζει κι άλλο έδαφος ο Safari

01 Ιουνίου 2023 Christos Elpidis

Ήρθε στη δημοσιότητα η νέα μηνιαία αναφορά της Statcounter για το μερίδιο που κατέχει ο κάθε web browser στην αγορά, με τον Google Chrome να παραμένει φυσικά με άνεση στην κορυφή τόσο στα desktops, όσο και στις...

Kaspersky: Για την αποτροπή επιθέσεων DDoS σε εκπαιδευτικά ιδρύματα κλειδί η επαρκής προετοιμασία

31 Μαΐου 2023 Techgear Team

Η Kaspersky τοποθετήθηκε με αφορμή τα προβλήματα που προέκυψαν από την πρόσφατη επίθεση DDoS στην Τράπεζα Θεμάτων. Όπως αναφέρει ο Alexander Gutnikov, ειδικός ασφάλειας στην Kaspersky,Οι ψηφιακές επιθέσεις...

Τέλος εποχής: Έκλεισε το RARBG!

31 Μαΐου 2023 Christos Elpidis

Τέλος εποχής για ένα από τα ιστορικότερα torrent sites στον κόσμο, καθώς το RARBG αποχαιρέτησε και επίσημα τους εκατομμύρια επισκέπτες του! Με μια σύντομη ανακοίνωση που αναρτήθηκε στην κεντρική σελίδα, οι ...

Google Flood Hub: Προβλέψεις πλημμύρων και στην Ελλάδα

31 Μαΐου 2023 Techgear Team

Το Flood Hub επεκτείνεται σε 80 χώρες, συμπεριλαμβανομένης της Ελλάδας, παρέχοντας προβλέψεις έως και 7 ημέρες πριν από μια πλημμύρα, σε 460 εκατομμύρια ανθρώπους. Όπως αναφέρεται σε σχετική ανακοίνωση, ...

Επιθέσεις ransomware: Από που ξεκινούν συνήθως

30 Μαΐου 2023 Techgear Team

Μια νέα έκθεση της Kaspersky έδειξε ότι η πλειονότητα των επιθέσεων ransomware το 2022 ξεκίνησε με την εκμετάλλευση public-facing εφαρμογών, λήψη δεδομένων από παραβιασμένους λογαριασμούς χρηστών και κακόβουλα ...

Πέντε απλές στρατηγικές για να μείνετε κάτω από το ραντάρ στο διαδίκτυο

29 Μαΐου 2023 Techgear Team

Πόσες φορές χρειάστηκε να δώσετε τη διεύθυνση του email σας ή τον αριθμό του τηλεφώνου σας για να εγγραφείτε σε μια ηλεκτρονική υπηρεσία, να αποκτήσετε πρόσβαση σε κάποια ιστοσελίδα ή κάποια εφαρμογή, για να ...

Τέλος για τα YouTube Stories, το βάρος στα Community posts και τα YouTube Shorts

26 Μαΐου 2023 Christos Elpidis

Με το βάρος να έχει πείσει, φυσιολογικά, στα YouTube Shorts, ήταν αναμενόμενο ότι η Google θα προχωρούσε σε ορισμένες αλλαγές στη δημοφιλή υπηρεσία για να μην υπερφορτώνονται οι servers της και μπερδεύονται οι ...

Google: Ξεκίνησε το λανσάρισμα του νέου τρόπου αναζήτησης μέσω AI

26 Μαΐου 2023 Christos Elpidis

Από τις σημαντικότερες ανακοινώσεις της Google στο πρόσφατο συνέδριο Google I/O 2023 ήταν η νέα προσέγγιση στον τρόπο αναζήτησης μέσα από το Google Search, η οποία είναι αφήνει στην άκρη τα κλασικά links και ...

Deepfake: Τα τρία απειλητικά σενάρια που αντιμετωπίζουν οι χρήστες το 2023

25 Μαΐου 2023 Techgear Team

Σύμφωνα με το Παγκόσμιο Οικονομικό Φόρουμ (WEF), o αριθμός των deepfake βίντεο στο διαδίκτυο αυξάνεται ετησίως περίπου κατά 900%. Πολλές περιπτώσεις απάτης μέσω deepfake έχουν πάρει μεγάλη δημοσιότητα, με τις ...

Η Microsoft ενσωματώνει τη μηχανή αναζήτησης Bing στο ChatGPT!

24 Μαΐου 2023 Christos Elpidis

Το ChatGPT δεν χρειάζεται πλέον να βασίζεται σε δικά του μοντέλα ή plugins για να παρέχει πληροφορίες στους χρήστες: Η Microsoft ανακοίνωσε στο συνέδριο BUILD 2023 ότι το Bing Search ενσωματώνεται στο ChatGPT ...

Loader
please wait
techgear_icon