Cuidado ao instalar! Extensão fraudulenta do ChatGPT rouba dados do Facebook
Com a demanda crescente do ChatGPT, criminosos têm se aproveitado para criar suposta extensão que rouba dados de usuários do Facebook. Cuidado com o golpe!
A empresa de segurança cibernética ESET identificou uma campanha maliciosa que utiliza uma extensão falsa do ChatGPT para o Google Chrome.
Os autores dessa ação criminosa criam sites fraudulentos que se passam pela Inteligência Artificial (IA) da OpenAI. Assim, atraem pessoas para que elas baixem uma ferramenta supostamente relacionada a fins de marketing e publicidade.
Ao realizar a instalação da suposta extensão, o usuário, inadvertidamente, leva consigo um arquivo malicioso que visa roubar cookies do Facebook.
Esse ataque cibernético facilita acessos indevidos a perfis na rede social da Meta, colocando em risco a privacidade e a segurança das vítimas do golpe.
A descoberta foi feita pela ESET no mês passado, e, desde então, é importante que os usuários fiquem atentos a extensões suspeitas que possam se passar pelo ChatGPT ou outras ferramentas populares de IA.
Cuidado com a fraude do ChatGPT!
Na campanha maliciosa, os cibercriminosos adotam uma abordagem engenhosa para roubar os cookies armazenados no Google Chrome, com foco especial nos do Facebook.
Ao induzir a vítima a baixar uma suposta extensão do ChatGPT, os invasores conseguem utilizar a página oficial do ChatGPT como distração durante o processo de infiltração.
Enquanto a pessoa está ocupada na página oficial, o malware entra em ação e executa diversos comandos, possibilitando o acesso aos cookies presentes no navegador.
Tais cookies são responsáveis por conter informações de autenticação. Isso possibilita que a sessão do usuário permaneça aberta e evita a necessidade de realizar login repetidamente na conta do Facebook.
(Imagem: Divulgação)
Ao obter esses cookies, os cibercriminosos ganham acesso não autorizado à conta da vítima, assim conseguem executar diversas ações em nome dela.
Isso pode variar desde a coleta de informações pessoais até o compartilhamento de conteúdo malicioso em seu perfil, o que representa uma ameaça séria à privacidade e à segurança dos usuários.
De acordo com os pesquisadores, as medidas de segurança adotadas pelo Facebook para fortalecer a proteção das pessoas, como diferentes formas de autenticação e criptografia de dados, podem ser superadas caso os cookies sejam comprometidos. Com acesso aos cookies, os invasores podem contornar as barreiras de segurança e ganhar entrada no perfil da vítima.
Os cookies armazenam dados de autenticação que permitem à sessão do usuário permanecer ativa. Isso dispensa a necessidade de fazer login repetidamente.
Portanto, ao obter esses cookies, os cibercriminosos conseguem assumir a identidade da vítima e ter livre acesso à sua conta no Facebook.
Para se manter protegido contra esse novo golpe, evite adicionar extensões do ChatGPT que tenham um caráter, digamos, duvidoso. Instale apenas ferramentas certificadas e testadas por outros usuários.
Comentários estão fechados.