精品项目

OpenAI欺诈活动寻求广泛的ChatGPT凭证泄露 媒体


全球企业面临大规模钓鱼攻击

关键要点

全球多家组织受到假冒OpenAI的钓鱼攻击,试图窃取ChatGPT的凭证。冒充OpenAI Payments的攻击者发送了超过1000封钓鱼邮件,诱导用户点击链接以更新支付信息。攻击者使用的伪造网站已被下线,并且其注册信息显示涉及多个国家。

最近,来自SecurityWeek的报告称,全球各组织遭遇了大规模的新型假冒活动,旨在窃取ChatGPT账号的凭证。攻击者利用“topmarinelogisticscom”域名,通过假冒OpenAI Payments,发送了超过1000封钓鱼邮件,声称用户的ChatGPT订阅支付失败,诱导目标点击链接更新支付详情。这些链接最终重定向至一个伪造的OpenAI登录页面,该页面位于“fnjrolpacom”域名上,目前该网站已经被下线。

进一步分析显示,该收集凭证的网站是在去年12月注册的。Barracuda Networks的报告中提到,有趣的是,根据whois记录,网站注册时使用的是尼泊尔的地址,但发件域名却显示在法国注册现在也无法访问。发件IP则属于德国。 Barracuda产品管理经理Prebh Singh指出,攻击者的这一策略是“最简单”的方式来破坏账户,可能会在未来的钓鱼操作中再次使用。

一加速器下载

OpenAI欺诈活动寻求广泛的ChatGPT凭证泄露 媒体

背景信息:

钓鱼攻击是一种常见的网络诈骗手段,攻击者通过伪装成可信的机构,诱导用户泄露敏感信息。此次事件突显了现代网络安全防护的必要性,企业需加强防范措施以保护用户数据。

相关链接

Barracuda Networks 报告详细信息OpenAI 官方网站
K
K

K12教育系统面临的网络安全威胁主要要点K12教育领域的网络安全状况仍落后于其他行业,面临著持续的网络攻击威胁。多数学校在网络安全上的预算不足,缺乏有效的安全策略。许多学校虽然拥有网络保险,但仍需加强...

包容性术语:对网络安全行业而言,不仅仅是“锦上添花”

网络安全行业中的多样性与包容性挑战关键要点全球网络安全人员需增加65以有效防御关键资产。该领域以男性和白人为主,许多边缘化群体缺乏代表性。需要重新思考招聘和包容性语言,以吸引多样化人才。许多行业已开始...