社区所有版块导航
Python
python开源   Django   Python   DjangoApp   pycharm  
DATA
docker   Elasticsearch  
aigc
aigc   chatgpt  
WEB开发
linux   MongoDB   Redis   DATABASE   NGINX   其他Web框架   web工具   zookeeper   tornado   NoSql   Bootstrap   js   peewee   Git   bottle   IE   MQ   Jquery  
机器学习
机器学习算法  
Python88.com
反馈   公告   社区推广  
产品
短视频  
印度
印度  
Py学习  »  chatgpt

黑客伪造ChatGPT订阅提醒,窃取OpenAI账号凭证

FreeBuf • 1 周前 • 63 次点击  
FreeBuf


ChatGPT订阅提醒钓鱼攻击

近期,窃取账号凭证的钓鱼邮件盯上了ChatGPT订阅通知场景。攻击者在邮件中虚构用户熟知的账单异常问题,诱导收件人访问虚假登录页面,以此收集OpenAI账号信息。一旦账号被盗,用户保存的对话记录会全部泄露,犯罪分子还可盗用该身份开展后续诈骗活动。


这类钓鱼邮件面向所有在工作或个人场景使用ChatGPT的用户。邮件声称用户需要更新订阅支付信息,要求收件人在48小时内完成操作,制造紧迫感。对职场用户而言,如果在工作系统中复用了相同的邮箱或密码,风险就不会局限于单个个人账号,还会波及企业业务系统。


Cofense的分析人员发现了这类伪装成订阅发票的欺诈邮件,其设计目的就是窃取OpenAI账号凭证。钓鱼邮件使用了官方可信的Logo、支付相关话术,搭配仿真度极高的登录页面,很容易让用户信以为真。Cofense在向Cyber Security News(CSN)提供的一份报告中指出,这一攻击也凸显出,用户日常高频使用的各类工具正面临不断扩大的社会工程学风险。


近期多起针对ChatGPT订阅的钓鱼事件也说明,订阅通知始终是攻击者窃取账号凭证和财务信息的有效幌子。这份报告并未披露本次攻击活动背后的运营者身份。


Part01

钓鱼邮件仿冒官方订阅通知

这类钓鱼邮件伪装成普通发票通知,使用真实的ChatGPT Logo,在显眼位置标注“需缴纳订阅费用”等字样,还设置了醒目的“更新支付信息”按钮引导用户点击。邮件末尾落款为“The OpenAI Team”,通过多个细节降低用户的警惕性。


邮件正文


但邮件的发件人地址暴露了破绽:尽管显示名称和邮件文案都伪装成官方样式,实际发件地址并不属于OpenAI。用户将鼠标悬停在按钮上时,也能发现链接的目标地址异常。该链接首先通过Google API包装层跳转,最终会导向攻击者控制的基础设施,而非OpenAI官方账号页面。


用户Click后,会进入一个高度仿冒ChatGPT登录界面的页面,页面包含足以以假乱真的品牌标识、文案和图标。但该网站并未使用OpenAI官方的认证地址,用户提交的账号凭证会直接发送给攻击者,随后页面会跳转到错误提示,不会完成正常登录流程。


这种攻击手法不需要攻击者入侵AI服务本身,只是利用用户对品牌的信任,以及付费服务偶尔需要更新账单信息的日常认知。此前一份关于钓鱼攻击利用可信跳转的报告也指出,跳转链会进一步增加恶意目标地址的识别难度。


Part02

掌握钓鱼识别与防护要点

收到意外的账单通知邮件时,最安全的做法是不要点击邮件内的按钮或嵌入链接。用户应独立打开浏览器,通过已存的官方书签或手动输入网址访问对应服务,在官方页面查看账号状态。这种方式可以避开攻击者控制的登录路径。


用户要查看完整的发件人地址,不能只看显示名称;打开链接前要先将鼠标悬停,查看真实目标地址,若域名与官方无关,就是明确的风险信号。用户还要仔细核对登录页的官方地址,尤其是遇到页面设计与官方高度相似、一进入就要求输入支付信息的情况,更要提高警惕。


钓鱼页面


企业可以通过三类措施缩小攻击暴露面:一是培训员工主动上报可疑发票类邮件,二是优化邮件安全管控规则,三是在员工点击可疑链接前完成风险排查。个人用户如果在可疑页面输入过密码,要立即通过官方网站修改密码,同时检查账号活动记录和支付设置。


开启MFA可以增加一道重要的安全防线,但不能因此就放松对可疑页面的警惕。此前已有多起报道指出,部分钓鱼工具包可绕过MFA防护,这类钓鱼攻击不仅会窃取密码,还会盗取用户的登录会话。为每个账号设置独立密码、仔细核查链接真实性、通过已知官方地址直接访问服务,始终是最核心的防护措施。


围绕AI工具的诈骗手法还会持续迭代。用户遇到访问权限到期、支付失败、紧急安全变更等通知时,要拿出对待银行账号、工作账号的同等谨慎态度。在第一次Click前先核验通知真实性,就能避免账号被盗。


入侵指标(IoCs):


注:文中的IP地址和域名均已做去激活处理(例如将.替换为[.]),防止用户意外访问或触发超链接。请仅在MISP、VirusTotal或内部SIEM等受控威胁情报平台中恢复地址原始格式。


参考来源:

Hackers Impersonate ChatGPT Subscription Alerts to Steal OpenAI Account Credentials

https://cybersecuritynews.com/chatgpt-subscription/


推荐阅读


电报讨论


扫码加入AI安全交流群

下载FreeBuf知识大陆APP

Python社区是高质量的Python/Django开发社区
本文地址:http://www.python88.com/topic/201236