Cyberprzestępcy podszywają się pod OpenAI i próbują wyłudzać dane kart płatniczych. Zespół Security Operations Center T-Mobile Polska wykrył kampanię phishingową, w której odbiorcy otrzymują wiadomości o rzekomym problemie z opłaceniem subskrypcji ChatGPT.
Fałszywy e-mail informuje o odrzuceniu płatności i możliwej utracie dostępu do usługi. Odbiorca jest zachęcany do kliknięcia odnośnika i zaktualizowania danych rozliczeniowych.
W analizowanym przez T-Mobile przypadku wiadomość została wysłana z adresu:
support@5cc422c666.nxcli.io
Adres nie jest powiązany z oficjalnymi domenami OpenAI. Cyberprzestępcy wykorzystują jednak wygląd i nazwę popularnej usługi, aby wzbudzić zaufanie odbiorcy.
Wiadomość może zawierać informacje o:
Atak opiera się na presji czasu. Oszuści liczą, że użytkownik nie sprawdzi adresu nadawcy i kliknie link, aby szybko uniknąć utraty dostępu do usługi.
Odnośnik umieszczony w wiadomości prowadzi do strony imitującej formularz płatności OpenAI. Użytkownik jest proszony o podanie:
Przekazanie tych informacji może doprowadzić do nieautoryzowanych transakcji oraz przejęcia danych płatniczych.
T-Mobile zaleca, aby nie otwierać odnośników umieszczonych w wiadomościach informujących o problemach z płatnością. Status subskrypcji należy sprawdzić po samodzielnym wejściu na oficjalną stronę lub do aplikacji danej usługi.
Warto również:
T-Mobile przypomina, że podobne kampanie mogą wykorzystywać także wizerunek innych popularnych usług, banków, operatorów, sklepów internetowych i firm kurierskich.