/ sábado 25 de marzo de 2023

Detectan nuevas estafas con ChatGTP

El robo de cuentas y el despliegue de malware son algunos de los fraudes que identificó la firma ESET

El chatbot de inteligencia artificial ChatGTP ha dominado la conversación en materia de tecnología e innovación en las últimas semanas, debido a las posibilidades que brinda a los usuarios.

Del mismo modo, ya es usada por grupos de ciberdelincuentes para realizar estafas a través de extensiones maliciosas, apps falsas y en páginas de redes sociales como Facebook, que promueven contenido sobre esta herramienta, que lo que hacen es robar información de los usuarios.

La atracción y el interés masivo que ha despertado esta herramienta entre millones de usuarios han sido aprovechadas por los cibercriminales, que buscan sacar partido de la popularidad de esta tecnología para cometer algún tipo de fraude, indicó un reporte de ESET.

Una de las estafas que detectó la firma de ciberseguridad es por medio de una extensión maliciosa para Google Chrome llamada “Quick access to Chat GPT”.

Esta extensión ofrece un acceso directo a la herramienta de inteligencia artificial, pero al momento de acceder a ella, roba cuentas de redes sociales y otros servicios en línea con el fin de utilizarlas para crear bots y desplegar anuncios maliciosos que distribuyen malware y roban credenciales. De acuerdo con ESET, la extensión estuvo activa seis días antes de que Chrome la eliminara, pero en este lapso registró un promedio de dos mil instalaciones diarias.

No obstante, la compañía no descarta que existan otras extensiones maliciosas para Chrome que también utilizan el nombre de ChatGPT, las cuales pueden funcionar de la misma manera.

La firma de ciberseguridad indicó que también se ha detectado la presencia de páginas en redes sociales como Facebook que promueven contenido sobre esta herramienta de inteligencia artificial, las cuales se usan para distribuir enlaces y anuncios maliciosos.

Estas páginas engañan a los usuarios para que descarguen archivos en sus equipos, los cuales pueden tener malware que roba información.

“Debido a la demanda que existe por ChatGPT y que muchas personas no pueden acceder al servicio por el volumen de personas interesadas en utilizar la herramienta, ahora OpenAI ofrece la posibilidad de pagar para acceder a la versión Plus. Esto también es utilizado por los atacantes para intentar robar los datos financieros de la tarjeta mediante falsos formularios”, añadió ESET.

La tercera forma que la firma detectó que los ciberdelincuentes utilizan el nombre de ChatGTP para estafar usuarios es a través de apps falsas. Los cibercriminales, dijo, distribuyen apps falsas para dispositivos Android y de Apple que al momento de ser descargadas pueden infectar el teléfono con software espía, por ejemplo.

➡️ Suscríbete a nuestro Newsletter y recibe las notas más relevantes en tu correo

El proveedor de inteligencia contra amenazas Cyble detectó más de 50 apps maliciosas en la PlayStore de Android que utilizaban el logo de ChatGPT y cuyo objetivo es realizar algún tipo de actividad maliciosa. Sin embargo, ESET recordó que la herramienta creada por Open AI no está disponible por el momento a través de una app para teléfonos inteligentes.

ESET recomendó a os usuarios estar atentos y desconfiar de los resultados de búsqueda, de los anuncios que muestran los resultados de Google o en las redes sociales, así como de enlaces que se comparten en grupos.

El chatbot de inteligencia artificial ChatGTP ha dominado la conversación en materia de tecnología e innovación en las últimas semanas, debido a las posibilidades que brinda a los usuarios.

Del mismo modo, ya es usada por grupos de ciberdelincuentes para realizar estafas a través de extensiones maliciosas, apps falsas y en páginas de redes sociales como Facebook, que promueven contenido sobre esta herramienta, que lo que hacen es robar información de los usuarios.

La atracción y el interés masivo que ha despertado esta herramienta entre millones de usuarios han sido aprovechadas por los cibercriminales, que buscan sacar partido de la popularidad de esta tecnología para cometer algún tipo de fraude, indicó un reporte de ESET.

Una de las estafas que detectó la firma de ciberseguridad es por medio de una extensión maliciosa para Google Chrome llamada “Quick access to Chat GPT”.

Esta extensión ofrece un acceso directo a la herramienta de inteligencia artificial, pero al momento de acceder a ella, roba cuentas de redes sociales y otros servicios en línea con el fin de utilizarlas para crear bots y desplegar anuncios maliciosos que distribuyen malware y roban credenciales. De acuerdo con ESET, la extensión estuvo activa seis días antes de que Chrome la eliminara, pero en este lapso registró un promedio de dos mil instalaciones diarias.

No obstante, la compañía no descarta que existan otras extensiones maliciosas para Chrome que también utilizan el nombre de ChatGPT, las cuales pueden funcionar de la misma manera.

La firma de ciberseguridad indicó que también se ha detectado la presencia de páginas en redes sociales como Facebook que promueven contenido sobre esta herramienta de inteligencia artificial, las cuales se usan para distribuir enlaces y anuncios maliciosos.

Estas páginas engañan a los usuarios para que descarguen archivos en sus equipos, los cuales pueden tener malware que roba información.

“Debido a la demanda que existe por ChatGPT y que muchas personas no pueden acceder al servicio por el volumen de personas interesadas en utilizar la herramienta, ahora OpenAI ofrece la posibilidad de pagar para acceder a la versión Plus. Esto también es utilizado por los atacantes para intentar robar los datos financieros de la tarjeta mediante falsos formularios”, añadió ESET.

La tercera forma que la firma detectó que los ciberdelincuentes utilizan el nombre de ChatGTP para estafar usuarios es a través de apps falsas. Los cibercriminales, dijo, distribuyen apps falsas para dispositivos Android y de Apple que al momento de ser descargadas pueden infectar el teléfono con software espía, por ejemplo.

➡️ Suscríbete a nuestro Newsletter y recibe las notas más relevantes en tu correo

El proveedor de inteligencia contra amenazas Cyble detectó más de 50 apps maliciosas en la PlayStore de Android que utilizaban el logo de ChatGPT y cuyo objetivo es realizar algún tipo de actividad maliciosa. Sin embargo, ESET recordó que la herramienta creada por Open AI no está disponible por el momento a través de una app para teléfonos inteligentes.

ESET recomendó a os usuarios estar atentos y desconfiar de los resultados de búsqueda, de los anuncios que muestran los resultados de Google o en las redes sociales, así como de enlaces que se comparten en grupos.

Local

Conmemorarán Día Internacional de las Personas con Discapacidad con actividades inclusivas en Tuxtla

on el objetivo de visibilizar las capacidades de las personas con discapacidad, el próximo 3 de diciembre se llevará a cabo un evento conmemorativo por el Día Internacional de las Personas con Discapacidad

Municipios

Habitantes de La Concordia retienen a militares para que hagan frente al crimen organizado

Al menos 5 comunidades de La Concordia se encuentran vulnerables por el crimen organizado, entre ellas Paraíso, Ramal, Comun, Ranchería Corazón, Nayarit, entre otras

Local

Confirman caso de gusano barrenador en Chiapas; ganaderos refuerzan medidas sanitarias

Después de más de tres décadas de estar erradicado, el gusano barrenador podría regresar a México, según información oficial del gobierno federal

Local

Claudia Sheinbaum presenta estrategia integral para atender la migración

Sheinbaum destacó la necesidad de un enfoque integral y la colaboración con los países de origen de los migrantes

Municipios

Parteras de Chiapas llama a un alto a la violencia hacia las mujeres

Integrantes del Movimiento de Parteras de Chiapas Nich Ixim emitieron un pronunciamiento en el que denunciaron la situación que enfrentan las mujeres indígenas en Chiapas

Local

Auditoría revela observaciones por más de 230 millones de pesos en SCLC

En relación con la partida 4411 destinada a la ayuda a organizaciones, se ha identificado un monto de 43 mil pesos que no han sido justificados