返回

文章详情

假冒ChatGPT账单电子邮件可能窃取您的登录信息

Fox News2026年9月27日 10:56

新闻 您现在可以收听福克斯新闻文章!如果您为ChatGPT付款,一封声称您的订阅存在问题的电子邮件可能很容易引起您的注意。也许您的卡过期了,也许付款失败了。无论如何,您可能想在账户出现任何问题之前修复它。网络犯罪分子正依靠这种反应。Cofense的安全研究人员发现了一个冒充OpenAI和ChatGPT的网络钓鱼活动。这封假邮件看起来像是常规订阅通知。然而,里面的按钮可以引导您进入一个似是而非的ChatGPT登录页面。Cofense表示,该活动目标是账户凭据和支付信息。错过了CyberGuy LIVE?观看Get Better Healthcare With AI的重播 我们免费的CyberGuy LIVE课程Get Better Healthcare With AI已经结束,但您仍然可以观看完整重播。Kurt "CyberGuy" Knutsson带您了解五种实用方式,AI可以帮助您整理健康历史,记住重要的预约细节,理解复杂的医疗信息,研究处方并为您的医生准备更智能的问题。不需要任何技术经验。现在在CyberGuyLive.com观看免费的重播。作弊者知道最佳发送短信的时间 一封假冒的ChatGPT账单电子邮件声称订阅付款被拒绝,并迫使收件人更新支付信息。(Cofense) 假冒ChatGPT账单电子邮件的工作原理 该骗局始于一封看起来相当精致的电子邮件,可以让您暂停思考。根据Cofense网络钓鱼防御中心的说法,它使用真正的ChatGPT标志,并声称您的订阅付款需要关注。接着,就是施压。消息显著显示“需要订阅付款”。还警告您必须在48小时内采取行动。一个大的“更新支付信息”按钮明显提供了一条解决问题的方式。最后,信息以“OpenAI团队”作结。如果您在会议间隙检查邮件或在手机上快速滚动,所有这些都可能让您感觉可信。Cofense表示,攻击者结合了熟悉的形象、醒目的措辞和紧迫感来推动人们迅速采取行动。 一个电子邮件地址暴露了ChatGPT的骗局 发件人的电子邮件地址是最大的红旗之一。Cofense发现该网络钓鱼信息来自support@9527db6e1a[.]nxcli[.]io。该域名与OpenAI毫无关系。OpenAI目前列出了几个用于合法客户电子邮件的域名,包括@openai.com、@mail.openai.com和@email.openai.com,以及用于特定通信的其他官方OpenAI域名。这使得完整的发件地址值得检查。不要依赖您收件箱中出现的名称。欺骗者可以让显示名称看起来令人放心,而实际上在背后使用完全不相关的地址。 假冒的Chrome更新骗局可能感染您的计算机 网络钓鱼链接引导您进入一个假冒的ChatGPT登录页面,位于无关的域名上,旨在捕捉账户凭据。(Cofense) 假冒支付按钮增添了另一种欺骗手段 此网络钓鱼电子邮件中的按钮增加了另一层欺骗。Cofense发现,点击“更新支付信息”会首先通过Google API重定向用户。该链接随后将他们转发到攻击者的恶意网站。这可能让可疑链接乍一看更具说服力,因为途中出现了Google。我们之前看到犯罪分子利用可信服务进行类似攻击。CyberGuy之前报道了黑客如何使用合法的Google云工具发送看似真实的Google通知的网络钓鱼信息。因此,在链接中见到Google并不能告诉您最终将到达哪里。在计算机上,悬停在按钮上有时可以在点击之前显示目标。然而,重定向可能使该检查的作用减小。更安全的选择是完全跳过电子邮件链接。 假冒的ChatGPT登录页面看起来可信 一旦有人点击进入,骗局就变得更难发现。Cofense表示,该网络钓鱼页面非常接近于ChatGPT登录体验,配有熟悉的标志、文本和图标。然而,浏览器中的域名与Cofense所识别的合法ChatGPT登录域名不匹配。如果受害者输入登录信息,则假冒网站会捕获这些信息并将其发送给攻击者。该页面随后会将受害者发送到一个错误页面,这可能看起来像是暂时的登录问题。在此之前,攻击者可能已经拥有了凭据。这就是为什么在输入密码之前检查地址栏是值得的。欺骗者可以复制登录页面的外观,但他们无法使不相关的域名属于OpenAI。我们曾向OpenAI请求评论,但在截止日期前未收到回应。ChatGPT的熟悉登录体验给欺骗者一个可复制的易辨识外观,以进行可信的网络钓鱼攻击。安全提示以防假冒ChatGPT账单电子邮件 1)直接检查您的ChatGPT账单 如果一封电子邮件声称存在付款问题,请跳过按钮。

赞助内容

NordVPN Next-gen Antivirus

本站免费、广告极少。如果觉得有帮助,可以请我们喝杯咖啡 —— 任何金额都对持续运营有实际帮助。

☕请我喝杯咖啡