Venezuela

Anuncios falsos de Chat GPT 4

Francisco D’Agostino

Así como el chatbot de OpenAI sigue sumando adeptos, también es usada por los cibercriminales para engañar con aplicaciones, sitios, o extensiones falsas que solo buscan robar información sensible para cometer estafas. El equipo de investigación de ESET, compañía líder en detección proactiva de amenazas, detectó una nueva campaña de un sitio de phishing que está activa a la espera de usuarios que busquen la última versión de Chat GPT.

Chat GPT, lanzado en noviembre de 2022, es una herramienta en la que un robot basado en un modelo de inteligencia artificial permite al usuario chatear, casi como si se tratara de un humano, y configurar las respuestas que obtenga para que se ajusten a lo que se busca -en extensión, temática, tono discursivo, etc-.

“Ya habíamos detectado desde ESET el uso de falsos sitios de ChatGPT, y extensiones maliciosas para navegadores, e incluso aplicaciones que distribuyen troyanos para el robo de información bancaria. La forma de engaño es siempre la misma: simular ser un sitio real y hacer que los usuarios caigan en la trampa, aprovechando la popularidad creciente del chatbot.”, menciona Camilo Gutiérrez Amaya, Jefe del Laboratorio de Investigación ESET Latinoamérica.

En este caso, ESET detectó que en una búsqueda general de Google “Chat GPT 4”, o “Chat GPT for Android”, uno de los primeros resultados que pueden aparecer, y dar impresión de ser original, lleva a una url falsa: chatgptui.com que, hasta el momento de enviar esta información, sigue activa.

Francisco D’Agostino

Si se ingresa al link falso, el usuario desprevenido encontrará una web bastante bien construida que usa el logo correcto, aunque es muy distinta a la original. También utiliza logos de empresas que usan el servicio real para darle un matiz de veracidad a la página falsa.

Al hacer clic en “get started”, se observa que el sitio solicita datos de registro que no son validados: no es necesario que llegue un mail de confirmación y validación, algo necesario en la mayoría de los servicios legítimos.

En este caso, no es del interés del grupo cibercriminal la dirección de correo electrónico. El interés llega en el momento que se cree estar realizando la subscripción a la versión paga del CHAT GPT con los datos de la tarjeta de crédito y el pago por el servicio falso.

Para evitar caer en la trampa desde ESET comparten los siguientes consejos:

  • Tener mucho cuidado al instalar una extensión, una app o al suscribirse  a un sitio web.
  • Verificar siempre la URL a la que lleva un anuncio, mail, mensaje de Whatsapp. Ante la duda, tipear la dirección para asegurarse no caer en un sitio falso.
  • Nunca ingresar los datos de la tarjeta de crédito o información bancaria sin asegurarse que el sitio cuente con las medidas de seguridad correctas. También se debe verificar que no tenga sellos falsos de “sitio confiable”.
  • Mantener los equipos y dispositivos actualizados y utilizar software antimalware de confianza.
  • Si se sospecha haber instalado software malicioso, desconectarse de internet y buscar ayuda de algún experto en informática.

Para conocer más sobre seguridad informática visite el portal de noticias de ESET: https://www.welivesecurity.com/anuncios-falsos-chat-gpt-4-roban-informacion/

Por otro lado, ESET invita a conocer Conexión Segura, su podcast para saber qué está ocurriendo en el mundo de la seguridad informática. Para escucharlo ingrese a: https://open.spotify.com/show/0Q32tisjNy7eCYwUNHphcw

Francisco D’Agostino

K

Share
Published by
K

Recent Posts

El Ministerio de las TIC y Claro Colombia superan los 350,000 usuarios diarios en la red de Centros Digitales

El Ministerio de Tecnologías de la Información y las Comunicaciones (MinTIC), en coordinación operativa con…

3 días ago

NeoNet y Mastercard lanzan en Guatemala la promoción «Gana una experiencia única en Madrid»

NeoNet, la red de procesamiento de transacciones electrónicas de Guatemala, en alianza estratégica con la…

3 días ago

Samsung Perú inaugura la edición 2026 de Samsung Innovation Campus con enfoque en Big Data e Inteligencia Artificial Generativa

Samsung Perú dio inicio oficial a la edición 2026 de su programa de ciudadanía corporativa…

3 días ago

Volkswagen Navarra inicia la producción en serie de vehículos eléctricos con el Škoda Epiq

Por Eduardo Travieso Itriago Volkswagen Navarra oficializó el inicio de la producción en serie del…

4 días ago

Getnet, Mastercard y Neivor ejecutan en México la primera transacción financiera procesada por un agente de Inteligencia Artificial

Getnet (la plataforma global de pagos comerciales de Banco Santander), Mastercard y Neivor (compañía de…

4 días ago

Samsung Art Store incorpora obras de Art Basel 2026 para su catálogo global de pantallas digitales

Samsung Electronics, en su rol de proveedor oficial de pantallas para la feria de arte…

4 días ago