Factura falsă de la ChatGPT e de 23,80 dolari, și tocmai aici stă șmecheria
Douăzeci și trei de dolari și optzeci de cenți. Acest număr face toată treaba într-o campanie de phishing pe care Cofense a desfăcut-o săptămâna aceasta, iar modestia lui este cea mai mare parte a șmecheriei.
Emailul sosește arătând ca o notificare de facturare de la ChatGPT. Siglă corectă, o mențiune de ultim avertisment, un sold neachitat de 23,80 dolari și avertismentul că respectivul cont va fi suspendat în 48 de ore dacă datele de plată nu sunt actualizate. Subiectul spune "Urgent: Update Your Payment Method to Avoid Service Interruption", iar totul este semnat "The OpenAI Team". Suficient de puțin cât chiar ați putea datora suma. Suficient de enervant cât să rezolvați pe loc, în loc să vă gândiți. Josh Varden, de la Phishing Defense Center al Cofense, a urmărit butonul verde ca să vadă unde duce de fapt, iar adresa expeditorului dă totul de gol de la început: support@9527db6e1a.nxcli.io, care nu seamănă cu OpenAI pentru nimeni.
Linkul în sine este partea care merită înțeleasă. Nu duce către site-ul fals. Începe la notifications.googleapis.com, o adresă Google autentică, de unde navigatorul este apoi redirecționat. Trecerea cu mausul peste un link ca să îl inspectați, sfatul repetat de douăzeci de ani, vă arată un domeniu Google și nu vă învață nimic. Aceeași problemă de redirecționare a apărut săptămâna trecută chiar în rezultatele de căutare Google. Pagina de la capătul lanțului copiază ecranul de autentificare al ChatGPT, ia parola, apoi vă lasă pe o pagină de eroare, ca să pară că nu s-a întâmplat nimic.
Judecați bara de adresă după ce ați ajuns, nu linkul înainte de clic: autentificarea adevărată a OpenAI stă la auth.openai.com. Și mai bine, închideți emailul și deschideți serviciul singuri. Dacă o parolă a plecat deja unde nu trebuia, verificarea de confidențialitate și conturi din Tendvane este o oprire rezonabilă.