El boom de ChatGPT genera engaños (a no caer en estafas)

La compañía líder en detección proactiva de amenazas, ESET, analizó algunas de las formas en que los cibercriminales comenzaron a utilizar el nombre del ChatGPT para atraer a potenciales víctimas.

Image description

ChatGPT ha despertado gran interés desde su aparición por su sorprendente capacidad y por las posibles formas de uso en diferentes escenarios. Esta atracción e interés masivo, como siempre sucede, también es aprovechado por los cibercriminales que buscan sacar partido de la popularidad de esta tecnología para cometer algún tipo de fraude.

ESET, compañía líder en detección proactiva de amenazas, repasa algunos ejemplos de cómo distintos cibercriminales y estafadores están utilizando como señuelo a ChatGPT para engañar a las personas.

Según ESET, algunas de las tres formas más comunes en que los cibercriminales utilizan el nombre de ChatGPT para atraer a potenciales víctimas son: falsas extensiones de ChatGPT en Chrome, sitios y perfiles falsos de ChatGPT en redes sociales y falsas apps para móviles de ChatGPT.

En el primer caso, recientemente se descubrió una extensión maliciosa para Google Chrome llamada “Quick access to Chat GPT”, que ofrecía acceso directo al Chat GPT. Si bien la extensión proporciona la funcionalidad que promete, el objetivo principal es robar cuentas de Facebook y de otros servicios. Luego, los delincuentes utilizaban estas cuentas robadas para crear bots y desplegar a través de la red social más anuncios maliciosos que distribuyen malware y robar credenciales.

La extensión, que ya fue eliminada del repositorio oficial de Chrome, estuvo disponible durante seis días y registró un promedio de 2.000 instalaciones diarias. Este complemento recopilaba información del navegador, como cookies de sesiones abiertas de cualquier servicio activo (como Facebook) y enviaba esta información a un servidor del atacante.

“No sería extraño que exista otra extensión maliciosa en actividad o que pueda aparecer una nueva en un futuro cercano. Así que mucho cuidado con las extensiones que instalamos en nuestro navegador”, advierte Camilo Gutiérrez Amaya, jefe del Laboratorio de Investigación de ESET Latinoamérica.

En el segundo caso, se detectó la presencia de páginas en redes sociales como Facebook que promueven contenido sobre esta herramienta, pero que también se utilizan para distribuir enlaces y anuncios que llevan a sitios que se hacen pasar por ChatGPT. Algunas de estas páginas buscan engañar a las víctimas para que descarguen archivos maliciosos en sus equipos. Algunos de estos sitios descargaban malware que roba credenciales del equipo infectado.

“Vale la pena mencionar que debido a la demanda que existe por ChatGPT y que muchas personas no pueden acceder al servicio por el volumen de personas interesadas en utilizar la herramienta, ahora OpenAI ofrece la posibilidad de pagar para acceder a la versión Plus. Esto también es utilizado por los atacantes para intentar robar los datos financieros de la tarjeta mediante falsos formularios”, agrega Gutiérrez Amaya.

En el último caso, por el momento ChatGPT no está disponible a través de una app para teléfonos, sin embargo, los cibercriminales están aprovechando este escenario para distribuir falsas apps para Android que descargan spyware o adware en los smartphones. Investigadores detectaron más de 50 apps maliciosas que utilizaban el logo de ChatGPT que tenían como objetivo final realizar algún tipo de actividad maliciosa.

Otro caso reportado por Gizmodo reveló que en App Store se distribuyó una app de dudosa reputación que utiliza el nombre de ChatGPT de forma gratuita, pero que al cabo de tres días cobra cargos de suscripción.

“Si bien estas son algunas de las formas que -hasta ahora- han explorado los atacantes, seguramente aparezcan nuevos casos o incluso otras formas de aprovechar el interés y la curiosidad para cometer algún tipo de delito. Por lo tanto, las personas deberán estar atentas y desconfiar de los resultados de búsqueda, de los anuncios que muestran los resultados de Google o en las redes sociales. También se debe prestar atención a los enlaces que se comparten en grupos donde se discute sobre este tema o de cualquier app que prometa instalar este chatbot en el teléfono o como software en la computadora”, concluye el jefe del Laboratorio de Investigación de ESET Latinoamérica.

Tu opinión enriquece este artículo:

Una ruta que ya no es de pasada (con más de 10 millones de dólares de inversión la 101 crece con Roma Polo Empresarial)

Roma 101 Polo Empresarial, un predio especialmente diseñado para empresas de todo tamaño, sigue haciendo crecer una de las zonas de mayor expansión del departamento de Canelones: la Ruta 101, más precisamente lo que se conoce “el triángulo”, el espacio conformado por Zonamerica, el Aeropuerto Internacional de Carrasco y Pando. Para conocer más el presente de Roma 101 Polo Empresarial, dialogamos con Jerónimo Etcheverry, director comercial y socio de Álamo Inmuebles Logísticos e Industriales.  

Hard Rock Café Montevideo incursionará en fiestas +45 y Stand Up (¿abre en Punta del Este?)

(Por Mathías Buela) “Queremos extender el horario de las noches con fiestas de oldies destinadas a personas de más de 45 años, gente que no va a bailar a las tres de la mañana a un boliche, porque hoy no hay propuestas así en Montevideo. Hoy abrimos de 12:00 a 00:00 hs pero queremos organizar eventos así que vayan hasta la 01:00 o 02:00 de la mañana. Estamos planificando hacerlas una o dos veces al mes", dijo el gerente General.

dLocal suma la experiencia de Verónica Raffo

El primer unicornio de Uruguay, dLocal, anunció el nombramiento de Verónica Raffo como miembro independiente del Consejo de Administración de la empresa y del Comité de Auditoría, en el que aportará su gran experiencia y conocimiento en gestión corporativa.

La uruguaya Salado Films ayudó a construir 21 réplicas de F1 para la serie de Ayrton Senna (y ahora se pueden comprar)

(Por Mathías Buela) El descubrimiento de los vehículos se hizo en la ciudad argentina de Balcarce, donde nació el histórico piloto Juan Manuel Fangio. “Fue muy lindo llegar a ver los autos por primera vez y ver en la plaza del pueblo una bandera brasileña y una uruguaya, porque todo el pueblo sabía lo que estaba pasando”, dijo el director de la empresa uruguaya.

Conectar cara a cara (Speed Match revoluciona el networking con citas a ciegas presenciales)

(Por Antonella Echenique) Las nuevas tecnologías están transformando la manera en que nos conectamos. Antes de la era digital, las personas se comunicaban y se conectaban en persona. Sin embargo, con la llegada de la comunicación digital, ese paradigma cambió. ¿Y ahora qué? Conocer a alguien es tan simple como deslizar un dedo en una aplicación de citas o seguir a una persona en redes sociales. A pesar de la comodidad que ofrecen estas herramientas, Speed Match busca recuperar la esencia de las conexiones reales.