Close Menu
InfoCom
  • Telecoms
  • IT
  • AI
  • Security
  • Επιχειρήσεις
    • Στρατηγική
    • Μελέτες
    • Εταιρ. Κοιν. Ευθύνη
    • Startup
    • TV
  • Πρόσωπα
    • Στελέχη
    • Συνεντεύξεις
    • Απόψεις
  • Today
  • SmartTalks
  • eMagazine
  • Weekly Telecom
  • AIBRIEF
Facebook X (Twitter) Instagram
  • ABOUT
  • ΟΡΟΙ ΧΡΗΣΗΣ
  • ΕΠΙΚΟΙΝΩΝΙΑ
  • NEWSLETTER
Σάββατο, 24 Ιανουαρίου
Facebook X (Twitter) YouTube LinkedIn RSS
InfoCom
  • Telecoms
  • IT
  • AI
  • Security
  • Επιχειρήσεις
    • Στρατηγική
    • Μελέτες
    • Εταιρ. Κοιν. Ευθύνη
    • Startup
    • TV
  • Πρόσωπα
    • Στελέχη
    • Συνεντεύξεις
    • Απόψεις
  • Today
  • SmartTalks
  • eMagazine
  • Weekly Telecom
  • AIBRIEF
InfoCom
Home»Security

Η Kaspersky εντόπισε απάτη που εκμεταλλεύεται τις λειτουργίες ομαδικής συνεργασίας της OpenAI

22/01/2026infocomBy infocom3 Mins Read Security

Η Kaspersky εντόπισε μια τακτική εξαπάτησης που εκμεταλλεύεται την πλατφόρμα της OpenAI. Οι επιτιθέμενοι κάνουν κατάχρηση των λειτουργιών δημιουργίας οργανισμών και πρόσκλησης μελών ομάδας, προκειμένου να αποστέλλουν ανεπιθύμητα email (spam) από νόμιμες διευθύνσεις της OpenAI. Στόχος τους είναι να εξαπατήσουν τους χρήστες ώστε να κάνουν κλικ σε κακόβουλους συνδέσμους ή να καλέσουν παραπλανητικούς τηλεφωνικούς αριθμούς.

Η spam εκστρατεία ξεκινά με τους επιτιθέμενους να καταχωρούν έναν λογαριασμό στην πλατφόρμα της OpenAI. Κατά την εγγραφή, οι χρήστες καλούνται να εισαγάγουν ένα όνομα οργανισμού, το οποίο μπορεί να αποτελείται από οποιονδήποτε συνδυασμό χαρακτήρων. Οι απατεώνες εκμεταλλεύονται αυτό το γεγονός ενσωματώνοντας παραπλανητικό κείμενο και κακόβουλους συνδέσμους ή τηλεφωνικούς αριθμούς απευθείας στο ίδιο το πεδίο του ονόματος του οργανισμού.

Μόλις δημιουργηθεί ο «οργανισμός», η OpenAI παρέχει την επιλογή «προσκαλέστε την ομάδα σας», επιτρέποντας την εισαγωγή των email των στοχευμένων θυμάτων.

Όταν αποστέλλονται οι προσκλήσεις, προέρχονται από επίσημη διεύθυνση της OpenAI, γεγονός που τις κάνει να φαίνονται απολύτως έγκυρες από τεχνικής άποψης. Η Kaspersky εντόπισε διάφορους τύπους μηνυμάτων που περιείχαν απειλές μέσω email και αποστέλλονταν με αυτόν τον τρόπο. Πρόκειται για email εξαπάτησης που προωθούν κακόβουλες προσφορές, όπως υπηρεσίες ενηλίκων. Μια ακόμη παράμετρος της επίθεσης είναι το vishing (τηλεφωνική απάτη) – πρόκειται για ψευδείς ειδοποιήσεις που ισχυρίζονται ότι κάποια συνδρομή έχει ανανεωθεί για μεγάλο χρηματικό ποσό. Οι επιτιθέμενοι δίνουν οδηγία στους παραλήπτες να καλέσουν έναν τηλεφωνικό αριθμό που τους δίνεται για να «ακυρώσουν» τη χρέωση ή να προβούν σε άλλες ενέργειες που οδηγούν σε περαιτέρω παραβίαση. Είναι πιθανό να υπάρχουν και άλλες απειλές μέσω email που διαδίδονται μέσω της πλατφόρμας της OpenAI.

Το κείμενο που οι επιτιθέμενοι θέλουν να διαβάσουν τα θύματα (επισημασμένο με bold γράμματα στο email) δεν ταυτίζεται με τη δομή στο υπόλοιπο μήνυμα, το οποίο αρχικά είχε σχεδιαστεί για την πρόσκληση συνεργατών σε ομαδικά πρότζεκτ. Ωστόσο, εκείνοι ποντάρουν στο γεγονός ότι τα θύματα δεν θα δώσουν προσοχή σε αυτή τη διαφορά.

«Η συγκεκριμένη περίπτωση αναδεικνύει μια ευπάθεια στον τρόπο με τον οποίο λειτουργίες που διαθέτουν διάφορες πλατφόρμες μπορούν να μετατραπούν σε όπλα για επιθέσεις κοινωνικής μηχανικής μέσω email. Ενσωματώνοντας παραπλανητικά στοιχεία σε φαινομενικά αθώα πεδία, όπως τα ονόματα οργανισμών, οι απατεώνες επιχειρούν να παρακάμψουν τα παραδοσιακά φίλτρα των email και να εκμεταλλευτούν την εμπιστοσύνη των χρηστών σε αξιόπιστες υπηρεσίες. Προτρέπουμε όλους τους χρήστες να ελέγχουν προσεκτικά τις προσκλήσεις που λαμβάνουν και να αποφεύγουν να κλικάρουν ενσωματωμένους συνδέσμους χωρίς ενδελεχή έλεγχο. Συνιστούμε επίσης στις εταιρείες να εξετάσουν κατά πόσο οι διαδικτυακές τους υπηρεσίες ή πλατφόρμες θα μπορούσαν να αξιοποιηθούν καταχρηστικά από κυβερνοεγκληματίες», σχολιάζει η Anna Lazaricheva, Senior Spam Analyst της Kaspersky.

Η Kaspersky συνιστά:

  • Να αντιμετωπίζετε με καχυποψία κάθε ανεπιθύμητη πρόσκληση από οποιαδήποτε πλατφόρμα, ακόμη κι αν φαίνεται να προέρχεται από αξιόπιστη πηγή.
  • Να ελέγχετε προσεκτικά τα URL πριν κάνετε κλικ.
  • Να μην καλείτε τηλεφωνικούς αριθμούς που αναφέρονται σε ύποπτα email. Εάν χρειάζεται να επικοινωνήσετε με την υποστήριξη κάποιας υπηρεσίας, είναι προτιμότερο να βρίσκετε τον αριθμό στην επίσημη ιστοσελίδα της.
  • Να αναφέρετε ύποπτα email στον πάροχο της πλατφόρμας και να χρησιμοποιείτε έλεγχο ταυτότητας πολλαπλών παραγόντων (MFA) σε όλους τους λογαριασμούς.
  • Για εταιρικούς χρήστες, το Kaspersky Security for Mail Server, με τους πολυεπίπεδους μηχανισμούς άμυνας που βασίζονται σε αλγόριθμους μηχανικής μάθησης, προσφέρει ισχυρή προστασία απέναντι σε ένα ευρύ φάσμα εξελισσόμενων απειλών και εξασφαλίζει στις επιχειρήσεις την ηρεμία τους εν μέσω αυξανόμενων κυβερνοαπειλών.
  • Για ιδιώτες χρήστες, το Kaspersky Premium προσφέρει λειτουργίες anti-phishing με υποστήριξη τεχνητής νοημοσύνης, σχεδιασμένες για την αποφυγή επιθέσεων phishing και τη συνολική ενίσχυση της κυβερνοασφάλειας.

Ακολουθήστε το Infocom.gr και στα Google News, για όλες τις τελευταίες εξελίξεις από τον κόσμο των τηλεπικοινωνιών και της τεχνολογίας!

Infocom Today
SmartTalks

Kaspersky openai
Share. Facebook Twitter LinkedIn Email Copy Link
infocom

ΔΙΑΒΑΣΤΕ ΕΠΙΣΗΣ

Εθνική Αρχή Κυβερνοασφάλειας: στρατηγική συμμετοχή στο European Security Program της Microsoft

Η Check Point παρουσιάζει AI driven Exposure Management

ICEYE: επέκταση συνεργασίας με την Ουκρανία για την ενίσχυση της αμυντικής κυριαρχίας της χώρας

Τι συμβαίνει όταν τα προσωπικά σας δεδομένα καταλήγουν στο Dark Web

Νέο πλαίσιο για την κυβερνοασφάλεια στις κρίσιμες υποδομές

Έκθεση Vodafone: γιατί τα δίκτυα είναι πλέον κρίσιμα για την άμυνα της Ευρώπης

Comments are closed.

Εγγραφείτε στο Weekly Telecom
* indicates required
RSS BizNow.gr
  • Alpha Bank – IQonomy: Έως 12,83 ευρώ κοινωνικής αξίας για κάθε 1 ευρώ επένδυσης
  • ΔΕΣΦΑ: Εγκαινίασε τον Σταθμό Συμπίεσης Φυσικού Αερίου στην Αμπελιά Φαρσάλων
  • Οι τεχνολογίες Γεωργίας Ακριβείας ήρθαν ένα βήμα πιο κοντά στους αγρότες της Ευρώπης
  • Λ. Τσαβδαρίδης: Μήνυμα στήριξης στην ελληνική βιομηχανία στα 50 χρόνια της ΣΕΚΑΠ
  • Δ. Μιχαηλίδου: «Ανοίγουν» τα κλειστά ακίνητα με επιδότηση έως 46.000 ευρώ ανά οικογένεια
  • Infocom Today #152: Giga data center «by ΔΕΗ», DNA για τα δίκτυα & έλλειψη ταλέντου!
  • Πώς λειτουργεί το νέο Κεντρικό Μητρώο Πιστώσεων της ΤτΕ
RSS itsecuritypro.gr
  • Στρατηγική συμμετοχή της ΕΑΚ στο European Security Program της Microsoft
  • Το Εργαλείο Αυτοαξιολόγησης Κυβερνοασφάλειας της ΕΑΚ πλέον και σε διαδικτυακή εφαρμογή
  • Η IBM φέρνει την ψηφιακή κυριαρχία στο προσκήνιο με νέο λογισμικό για τις ανάγκες Digital Sovereignty
  • Νέο πλαίσιο για την κυβερνοασφάλεια στις κρίσιμες υποδομές
  • Ξεκινά ο 4ος Πανελλήνιος Μαθητικός Διαγωνισμός Κυβερνοασφάλειας
  • Η εμπιστοσύνη στην Τεχνητή Νοημοσύνη ξεκινά με ασφάλεια που μπορεί να αποδειχθεί, όχι απλά μία υπόσχεση
  • Η AWS λανσάρει το AWS European Sovereign Cloud και ανακοινώνει επέκταση σε όλη την Ευρώπη
Infocom Today

Copyright 2024 | All Rights Reserved

Type above and press Enter to search. Press Esc to cancel.