Мошенники предлагают платные услуги по регистрации аккаунтов в ChatGPT

Мошенники предлагают платные услуги по регистрации аккаунтов в ChatGPT

Мошенники предлагают платные услуги по регистрации аккаунтов в ChatGPT

В рунете растет количество ресурсов, которые предлагают купить доступ к аккаунту для работы с недоступной в России нейросетью ChatGPT. Используют две схемы: пользователь покупает временный зарубежный номер для регистрации или переводит деньги за уже существующий аккаунт.

О росте кибермошенничества на фоне популярности ChatGPT пишут “Ведомости”. 

Если в декабре 2022 г. в российских доменных зонах было зарегистрировано три домена, ассоциированных с ChatGPT, то в январе этого года их было уже 17, а в первые недели февраля – 41, рассказали журналистам в “РТК-Солар”.

Популярность мошеннических схем, связанных с оплатой аккаунтов ChatGPT, подтверждают также представители компаний BI.ZONE и Group-IB.

По подсчетам BI.ZONE, c 1 января 2023 г. в Сети было зарегистрировано 5233 домена, в которых есть сочетание chatgpt, из них 53 — в доменной зоне .ru.

Мошенники используют два основных способа обмана, объясняют в Group-IB. Аферисты предлагают пользователю временный зарубежный номер для регистрации, после чего аккаунт угоняют. Также жертва может перевести деньги за покупку уже существующего аккаунта или за помощь в его регистрации, но так и не получить доступа к нему.

Стоимость услуг может начинаться от 11 руб. за покупку номера для самостоятельной регистрации и достигать 400 руб. за уже готовый аккаунт.

ChatGPT запустила в ноябре 2022 года компания OpenAI. Одним из основателей бизнеса был американский предприниматель Илон Маск.

Чат-бот с искусственным интеллектом позволяет писать тексты и коды для ПО на разных языках. В январе магазины App Store и Play Store заполонили сомнительные ChatGPT-приложения, а в феврале Google, Microsoft, Baidu, Opera сообщили о планах интегрировать ChatGPT в свои продукты или запустить аналогичные программы.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Уязвимость 0-click в декодере MonkeyAudio грозила RCE телефонам Samsung

Участники Google Project Zero раскрыли детали уязвимости удаленного выполнения кода, обнаруженной в Samsung Galaxy в прошлом году. Патч для нее вендор выпустил в составе декабрьского набора обновлений для мобильных устройств.

Уязвимость CVE-2024-49415 (8,1 балла CVSS) связана с возможностью записи за границами буфера, которая может возникнуть при декодировании аудиофайлов формата MonkeyAudio (APE). Подобные ошибки позволяют удаленно выполнить произвольный код в системе.

Виновником появления проблемы является библиотека libsaped.so, а точнее, функция saped_rec. Эксплойт, по словам автора находки, не требует взаимодействия с пользователем (0-click), но возможен лишь в том случае, когда на целевом устройстве включены RCS-чаты (дефолтная конфигурация Galaxy S23 и S24).

Атаку можно провести, к примеру, через Google Messages, отправив намеченной жертве специально созданное аудиосообщение. Согласно бюллетеню Samsung, уязвимости подвержены ее устройства на базе Android 12, 13 и 14.

Декабрьский пакет обновлений Samsung закрывает еще одну опасную дыру — CVE-2024-49413 в приложении SmartSwitch (некорректная верификация криптографической подписи, 7,1 балла CVSS). При наличии локального доступа данная уязвимость позволяет установить вредоносное приложение на телефон.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru