Cuidado ao instalar! Extensão fraudulenta do ChatGPT rouba dados do Facebook

Com a demanda crescente do ChatGPT, criminosos têm se aproveitado para criar suposta extensão que rouba dados de usuários do Facebook. Cuidado com o golpe!

A empresa de segurança cibernética ESET identificou uma campanha maliciosa que utiliza uma extensão falsa do ChatGPT para o Google Chrome.

Os autores dessa ação criminosa criam sites fraudulentos que se passam pela Inteligência Artificial (IA) da OpenAI. Assim, atraem pessoas para que elas baixem uma ferramenta supostamente relacionada a fins de marketing e publicidade.

Ao realizar a instalação da suposta extensão, o usuário, inadvertidamente, leva consigo um arquivo malicioso que visa roubar cookies do Facebook.

Esse ataque cibernético facilita acessos indevidos a perfis na rede social da Meta, colocando em risco a privacidade e a segurança das vítimas do golpe.

A descoberta foi feita pela ESET no mês passado, e, desde então, é importante que os usuários fiquem atentos a extensões suspeitas que possam se passar pelo ChatGPT ou outras ferramentas populares de IA.

Cuidado com a fraude do ChatGPT!

Na campanha maliciosa, os cibercriminosos adotam uma abordagem engenhosa para roubar os cookies armazenados no Google Chrome, com foco especial nos do Facebook.

Ao induzir a vítima a baixar uma suposta extensão do ChatGPT, os invasores conseguem utilizar a página oficial do ChatGPT como distração durante o processo de infiltração.

Enquanto a pessoa está ocupada na página oficial, o malware entra em ação e executa diversos comandos, possibilitando o acesso aos cookies presentes no navegador.

Tais cookies são responsáveis por conter informações de autenticação. Isso possibilita que a sessão do usuário permaneça aberta e evita a necessidade de realizar login repetidamente na conta do Facebook.

(Imagem: Divulgação)

Ao obter esses cookies, os cibercriminosos ganham acesso não autorizado à conta da vítima, assim conseguem executar diversas ações em nome dela.

Isso pode variar desde a coleta de informações pessoais até o compartilhamento de conteúdo malicioso em seu perfil, o que representa uma ameaça séria à privacidade e à segurança dos usuários.

De acordo com os pesquisadores, as medidas de segurança adotadas pelo Facebook para fortalecer a proteção das pessoas, como diferentes formas de autenticação e criptografia de dados, podem ser superadas caso os cookies sejam comprometidos. Com acesso aos cookies, os invasores podem contornar as barreiras de segurança e ganhar entrada no perfil da vítima.

Os cookies armazenam dados de autenticação que permitem à sessão do usuário permanecer ativa. Isso dispensa a necessidade de fazer login repetidamente.

Portanto, ao obter esses cookies, os cibercriminosos conseguem assumir a identidade da vítima e ter livre acesso à sua conta no Facebook.

Para se manter protegido contra esse novo golpe, evite adicionar extensões do ChatGPT que tenham um caráter, digamos, duvidoso. Instale apenas ferramentas certificadas e testadas por outros usuários.

você pode gostar também

Comentários estão fechados.