استغلال ChatGPT لسرقة واختراق حسابات فيسبوك.. تفاصيل

استغلال ChatGPT لسرقة واختراق حسابات فيسبوك.. تفاصيل
استغلال ChatGPT لسرقة واختراق حسابات فيسبوك.. تفاصيل

يلقى روبوت الدردشة ChatGPT المدعوم بالذكاء الاصطناعي والصادر عن شركة OpenAI الأمريكية، شعبية كبيرة بعد شهرين فقط من إطلاقه.

وتميز هذا الروبوت بقدرته على أداء العديد من المهام المختلفة التي يجدها البشر، ومن بينها

  • كتابة المقالات
  • تلخيص الأبحاث
  • تأليف المقطوعات الموسيقية
  • وغيرها الكثير

على الجانب السلبي، استغل مجرمو الإنترنت ChatGPT لجذب الضحايا واختراق حسابات فيسبوك من خلال بعض الحيل الخبيثة.

ChatGPT واختراق حسابات فيسبوك

كما تمكن مجرمو الإنترنت من دمج روبوت الدردشة ChatGPT في إضافة مزيفة لمتصفح كروم على المتجر الإلكتروني الرسمي لسوق Chrome، بينما تعمل هذه الإضافة بطريقة خبيثة على اختراق حسابات فيسبوك الخاصة بالضحايا.

ويتم من خلال بعض الإعلانات الخبيثة، التي نشرها المتسللون على موقع جوجل، إذ تظهر عند البحث عن ChatGPT، وتدعو المستخدمين لتجربة الإصدار الأخير منه، لتقودهم إلى تثبيت هذا الامتداد الوهمي.

لذلك، سارع مئات الآلاف من المستخدمين في تثبيت هذه الإضافة على متصفحهم، وفي وقت قصير حصلت الإضافة الخبيثة على 9000 عملية تثبيت.

وادعى مجرمو الإنترنت، أنه يمكن لامتداد متصفح كروم المزيف أن يقدم الآتي..

  • يعمل كإضافة متطورة لتحسين محركات بحث ChatGPT.
  • دمج إجابتها في نتائج محرك بحث جوجل

في حين تستغل الإضافة المزيفة واجهة برمجة التطبيقات الخاصة بإضافات متصفح كروم، لسرقة ملفات تعريف الارتباط لحسابات فيسبوك، من جميع أولئك الذين قاموا بتثبيت هذا الامتداد الوهمي.

وبعد التقاط ملفات تعريف الارتباط الخاصة بحسابات الضحايا على فيسبوك، يتم تسريبها ثم تشفيرها قبل إرسالها إلى إلى خوادم بعيدة تابعة للمهاجمين.

وبمجرد حصولهم على ملفات تعريف الارتباط على فيسبوك من هؤلاء الأشخاص الذين لا يزالون غير مدركين لما يحدث، يتم الآتي..

  • يسيطر المجرمون الإلكترونيون على حسابات الضحايا بسهولة.
  • تغيير كلمات المرور واسم الملف الشخصي والصور، واستبدالها بملفات مزيفة تستخدم غالبًٍا للترويج إلى دعاية متطرفة.

 برامج ضارة منتشرة على فيسبوك

على صعيدًا متصل، أوضح تقرير حديث شاركته شركة الأمن السيبراني كاسبرسكي، عن حملة خبيثة جديدة يشنها مجرمو الإنترنت تستفيد من الشعبية الكبيرة لروبوت الدردشة ChatGPT، لنشر البرامج الضارة على فيسبوك.

ويتمثل التهديد الجديد، في شكل إصدار سطح مكتب مزيف من ChatGPT، يضم برنامج ضار يدعى Fobo، وهو عبارة عن فيروس حصان طروادة ضار يتم تثبيته دون علم المستخدم.

وهذا البرنامج الضار لديه القدرة على سرقة المعلومات السرية لحسابات

  • فيسبوك
  • جوجل
  • تيك توك

وهذه المعلومات تعد محفوظة على متصفحات مختلفة، مثل

  • جوجل كروم
  • فايرفوكس
  • إيدج
  • وغيرها

ومن خلال هذا التهديد يقوم مجرمو الإنترنت، بإنشاء صفحات وهمية تحاكي حسابات OpenAI الرسمية، وهي الشركة المطورة لروبوت الدردشة ChatGPT.

كذلك يتم نشرها داخل فيسبوك، لاجتذاب الضحايا عبر منشورات احتيالية للنقر فوق رابط مشبوه يقودهم إلى موقع ويب مزيف لـ ChatGPT، والذي يطلب من الضحية تنزيل إصدار Windows لروبوت الدردشة.

وبمجرد النقر على زر التنزيل، تتوقف عملية التنزيل مع ظهور رسالة بوجود خطأ.

في هذه الأثناء يتم تحميل ملف قابل للتنفيذ على جهاز الضحية، مهمته تثبيت برنامج Fobo Trojan على كمبيوتر دون علم المستخدم، والذي يبدأ بدوره في سرقة:

  • معلومات تسجيل الدخول
  • تفاصيل الحسابات البنكية المسجلة على جهاز الضحية

المصدر

اقرأ أيضًا:

تقرير: ChatGPT يساعد في التصيد الاحتيالي

الرابط المختصر :