back to top
12.9 C
Athens
Πέμπτη 12 Μαρτίου 2026

Προσοχή! Χάκερ εκμεταλλεύονται τις λειτουργίες ομαδικής συνεργασίας της OpenAI

Η Kaspersky εντόπισε μια τακτική εξαπάτησης που εκμεταλλεύεται την πλατφόρμα της OpenAI. Οι επιτιθέμενοι κάνουν κατάχρηση των λειτουργιών δημιουργίας οργανισμών και πρόσκλησης μελών ομάδας, προκειμένου να αποστέλλουν ανεπιθύμητα email (spam) από νόμιμες διευθύνσεις της OpenAI. Στόχος τους είναι να εξαπατήσουν τους χρήστες ώστε να κάνουν κλικ σε κακόβουλους συνδέσμους ή να καλέσουν παραπλανητικούς τηλεφωνικούς αριθμούς.

Η spam εκστρατεία ξεκινά με τους επιτιθέμενους να καταχωρούν έναν λογαριασμό στην πλατφόρμα της OpenAI. Κατά την εγγραφή, οι χρήστες καλούνται να εισαγάγουν ένα όνομα οργανισμού, το οποίο μπορεί να αποτελείται από οποιονδήποτε συνδυασμό χαρακτήρων. Οι απατεώνες εκμεταλλεύονται αυτό το γεγονός ενσωματώνοντας παραπλανητικό κείμενο και κακόβουλους συνδέσμους ή τηλεφωνικούς αριθμούς απευθείας στο ίδιο το πεδίο του ονόματος του οργανισμού.

- Advertisement -

Μόλις δημιουργηθεί ο «οργανισμός», η OpenAI παρέχει την επιλογή «προσκαλέστε την ομάδα σας», επιτρέποντας την εισαγωγή των email των στοχευμένων θυμάτων.

- Advertisement -

Όταν αποστέλλονται οι προσκλήσεις, προέρχονται από επίσημη διεύθυνση της OpenAI, γεγονός που τις κάνει να φαίνονται απολύτως έγκυρες από τεχνικής άποψης. Η Kaspersky εντόπισε διάφορους τύπους μηνυμάτων που περιείχαν απειλές μέσω email και αποστέλλονταν με αυτόν τον τρόπο. Πρόκειται για email εξαπάτησης που προωθούν κακόβουλες προσφορές, όπως υπηρεσίες ενηλίκων. Μια ακόμη παράμετρος της επίθεσης είναι το vishing (τηλεφωνική απάτη) – πρόκειται για ψευδείς ειδοποιήσεις που ισχυρίζονται ότι κάποια συνδρομή έχει ανανεωθεί για μεγάλο χρηματικό ποσό. Οι επιτιθέμενοι δίνουν οδηγία στους παραλήπτες να καλέσουν έναν τηλεφωνικό αριθμό που τους δίνεται για να «ακυρώσουν» τη χρέωση ή να προβούν σε άλλες ενέργειες που οδηγούν σε περαιτέρω παραβίαση. Είναι πιθανό να υπάρχουν και άλλες απειλές μέσω email που διαδίδονται μέσω της πλατφόρμας της OpenAI.

Το κείμενο που οι επιτιθέμενοι θέλουν να διαβάσουν τα θύματα (επισημασμένο με bold γράμματα στο email) δεν ταυτίζεται με τη δομή στο υπόλοιπο μήνυμα, το οποίο αρχικά είχε σχεδιαστεί για την πρόσκληση συνεργατών σε ομαδικά πρότζεκτ.

Διαβάστε περισσότερα στο banks.com.gr

Σχετικές δημοσιεύσεις

Deloitte ScaleUp Event 2026: Στο επίκεντρο η ανάπτυξη και η ενίσχυση των ελληνικών επιχειρήσεων

Η ευρεία σύνθεση των συμμετεχόντων ανέδειξε τον καθοριστικό ρόλο της συνεργασίας μεταξύ επιχειρηματικότητας, επενδυτικών κεφαλαίων και θεσμικών φορέων

Η τρέχουσα κρίση δεν συγκρίνεται με τις προηγούμενες

Ο (γεω)πολιτικός μετασχηματισμός έχει εισέλθει σε ιστορικό σημείο καμπής, μαζί με την αναδιάταξη στη διεθνή οικονομική σκακιέρα

Πώς η τεχνητή νοημοσύνη δυσχεραίνει την ταυτοποίηση κυβερνοεπιθέσεων

Η Kaspersky επισημαίνει τις τάσεις που διαμορφώνουν το νέο τοπίο των απειλών

2+1 βασικά σενάρια για την εξέλιξη της κρίσης στη Μ. Ανατολή και οι επιπτώσεις

Οι τριγμοί στη ναυτιλία είναι ήδη εμφανείς, με το κόστος της ασφάλισης πολεμικού κινδύνου να έχει εκτοξευθεί

Από την ίδια κατηγορία δημοσιεύσεων

6 στις 10 ελληνικές επιχειρήσεις θεωρούν υψηλό τον κίνδυνο κυβερνοεπίθεσης

Εξακολουθούν ωστόσο να παρουσιάζουν σημαντικά κενά ασφάλειας, όπως αποκαλύπτει έρευνα της Mastercard

Ψηφιακή ασφάλεια και εξοικονόμηση πόρων: Πώς ο δημόσιος τομέας αντιμετωπίζει τις κυβερνοαπειλές

H ψηφιακή ασφάλεια των κρατικών υποδομών αποτελεί πλέον ζήτημα εθνικής επιβίωσης, τονίζει σε άρθρο της η Forscope

Πώς η τεχνητή νοημοσύνη δυσχεραίνει την ταυτοποίηση κυβερνοεπιθέσεων

Η Kaspersky επισημαίνει τις τάσεις που διαμορφώνουν το νέο τοπίο των απειλών

Από τη Ναυμαχία της Σαλαμίνας στο Incident Response: Τι διδάσκει ο Θεμιστοκλής στις σύγχρονες επιχειρήσεις

Ο Νίκος Γεωργόπουλος εξηγεί πώς μια μειονεκτική θέση μπορεί να μετατραπεί σε στρατηγικό ψηφιακό πλεονέκτημα

Δημοφιλή Άρθρα

Ροή Ειδήσεων

12 Μαρτίου, Παγκόσμια Ημέρα Νεφρού: Η Vantive συμμετέχει στη διεθνή εκστρατεία πρόληψης

Η χρόνια νεφρική νόσος επηρεάζει 1 στους 10 ανθρώπους παγκοσμίως, συχνά χωρίς εμφανή συμπτώματα στα αρχικά στάδια

Ο ρόλος του cyber στον πόλεμο με το Ιράν: Αποκαλυπτικές πληροφορίες

ΗΠΑ και Ισραήλ δεν διστάζουν να δώσουν πληροφορίες για τη στρατιωτική τους ισχύ, όχι όμως και για κυβερνοεπιθέσεις, επισημαίνει το BBC

Παγκόσμια Εβδομάδα Γλαυκώματος: Ο προληπτικός έλεγχος σώζει την όραση

Στοιχεία αναφορικά με την πάθηση, καθώς και τρόποι πρόληψης και αντιμετώπισης, από την Ελληνική Εταιρεία Γλαυκώματος

6 στις 10 ελληνικές επιχειρήσεις θεωρούν υψηλό τον κίνδυνο κυβερνοεπίθεσης

Εξακολουθούν ωστόσο να παρουσιάζουν σημαντικά κενά ασφάλειας, όπως αποκαλύπτει έρευνα της Mastercard

Κλοπές αυτοκινήτων: Η μάστιγα που απειλεί τους δρόμους μας

Σε έναν κόσμο όπου οι κλοπές αυτοκινήτων εξελίσσονται σε καθημερινό φαινόμενο, η πρόληψη είναι μονόδρομος