Una campaña de phishing está usando invitaciones falsas de OpenAI, la empresa creadora de ChatGPT, para engañar a empresas y robarles información sensible. Los atacantes crean organizaciones fraudulentas dentro de la plataforma y, al invitar a supuestos miembros del equipo, hacen que los correos parezcan legítimos porque salen desde direcciones reales de OpenAI.
El truco consiste en aprovechar el campo de nombre de la organización para insertar mensajes maliciosos, enlaces falsos o teléfonos de contacto fraudulentos que luego aparecen en la invitación. Kaspersky, la empresa detrás del antivirus con el mismo nombre, explica que esta técnica también sirve para lanzar otras estafas, such as fake promotions or vishing calls that try to get the victim off the platform and lead them to a second fraud.
The case shows that even legitimate services can become a vehicle for abuse if their design allows excessive customization in invitations or registrations. The practical recommendation is to be suspicious of unsolicited invitations, carefully check URLs, do not call numbers included in suspicious emails and enable multi-factor authentication to reduce the impact of these campaigns.
Fountain: Bleeping Computer