
Prin inițiativa Ad-hocSpamReview lucrez la o bază de date ad-hoc despre atacuri cibernetice, email spam și tentative de phising care țintesc mase de utilizatori ale unor servicii digitale, financiare sau de diverse tipuri, indiferent că sunt firme sau utilizatori individuali. Pentru a fi mai econom cu resursele pe care le am, voi utilzia chiar blogul meu personal.
Am primit un email pe adresa redacției Biznews prin care sunt anunțat că mi-a expirat abonamentul Chat GPT și că trebuie să plătesc. Emailul arată destul de bine, dar este vizibil unul fals. Inteligența artificială permite actorilor rău intenționați să creeze campanii de phising din ce în ce mai bine organizate, profesioniste care să redea cât mai fidel identitatea platformelor vizate. Cu toate acestea, încă sunt greșeli vizibile și probabil că mereu vor fi pentru că majoritatea atacatorilor se grăbesc, nu dau atenție prea mare detaliilor și, pe bună dreptate, nici nu au nevoie. De cele mai multe ori, campaniile phising funcționeză pentru că și noi ne grăbim, mai ales când vine vorba de un acces la o resursă importantă. Dacă emailul este trimis exact în ziua plății abonamentului chatGPT, este posibil chiar să îl confundăm cu cel real.
Iată detaliile la care să fim atenți
1) Trimițătorul emailului are o adresă ciudată, uneori similară sau nu cu cea reală. În acest caz, deloc similară. Este un semnal puternic 100% că emailul este spam,

2) Se prezintă cu numele de Chat GPT în loc de Open AI (comania din spatele produsului Chat GPT)

3) Linkul de plată nu duce către siteul real. Trebuie să fim atenți la fiecare literă.
În cazul campaniei actuale, cel mai interesant lucru este că linkul de destinație este chiar o soluție a Google. După link, îmi dau seama că este un redirect.
Am analizat linkul și l-am decodificat. Textul acela lung reprezintă o codificare realizată de Google pentru a redirecționa către un anumit link. Atacatorii se folosesc de imaginea Google pentru a genera impresia de siguranță.

Linkul duce către un site hostat pe Kinsta, un provider de servicii hosting, direct pe centrul lor de suport. Acest lucru este interesant deoarece au reușit cumva să viruseze un site WordPress direct în serviciul de suport al Kinsta. În acest moment pagina de destinație nu mai există, cel mai probabil datorită faptului că cei de la Kinsta au luat măsuri. Le-am cerut deja un punct de vedere.