Negli scorsi giorni è emersa una truffa piuttosto semplice a livello tecnico, ma decisamente molto insidiosa, che sfrutta la popolarità di ChatGPT per indurre le vittime a installare trojan sul proprio PC. Campagne di questo tipo sono estremamente comuni - non solo per ChatGPT, naturalmente, ma per qualsiasi servizio o piattaforma online molto conosciuto e diffuso, ma questa era particolarmente subdola perché sfruttava il dominio legittimo del chatbot di OpenAI, ovvero chatgpt.com.
Un elemento chiave della frode sono quelli che si chiamano Custom GPT, ovvero quei mini-modelli a cui dai una serie di istruzioni all’inizio, e loro fanno solo quello. Magari capita nel proprio flusso di lavoro quotidiano di avere bisogno di ripetere spesso la stessa attività, e così invece che spiegare tutte le volte a ChatGPT di cosa si ha bisogno si fa prima a impostare un custom GPT. Questi servizi si possono condividere pubblicamente, come se fossero un documento o un file su Google Drive, con gli altri utenti della piattaforma.
I truffatori hanno creato un Custom GPT chiamato semplicemente “Plus 5.6”, che sembra un numero di versione premium del modello AI, e l’hanno impostato come pubblico; poi lo hanno promosso attraverso annunci a pagamento su Google. Il chatbot rispondeva a qualsiasi richiesta con un falso messaggio di servizio, sostenendo che ChatGPT fosse temporaneamente soggetto a traffico elevato e invitando l’utente ad aprire un dominio alternativo. Il collegamento conduceva a una pagina Google Sites camuffata da controllo Cloudflare. Qui veniva chiesto di copiare un comando e incollarlo nel Terminale per dimostrare di essere un essere umano.
Top gamma a prezzo da medio gamma? Poco F8 Ultra, compralo al miglior prezzo da Aliexpress.com a 597 euro.
CLICCA QUI PER CONTINUARE A LEGGERE
Testi ed immagini Copyright Hdblog.it
