Una campaña de phishing está usando invitaciones falsas de OpenAI, la empresa creadora de ChatGPT, para engañar a empresas y robarles información sensible. Los atacantes crean organizaciones fraudulentas dentro de la plataforma y, al invitar a supuestos miembros del equipo, hacen que los correos parezcan legítimos porque salen desde direcciones reales de OpenAI.

El truco consiste en aprovechar el campo de nombre de la organización para insertar mensajes maliciosos, enlaces falsos o teléfonos de contacto fraudulentos que luego aparecen en la invitación. Kaspersky, la empresa detrás del antivirus con el mismo nombre, explica que esta técnica también sirve para lanzar otras estafas, such as fake promotions or vishing calls that try to get the victim off the platform and lead them to a second fraud.

The case shows that even legitimate services can become a vehicle for abuse if their design allows excessive customization in invitations or registrations. The practical recommendation is to be suspicious of unsolicited invitations, carefully check URLs, do not call numbers included in suspicious emails and enable multi-factor authentication to reduce the impact of these campaigns.

Fountain: Bleeping Computer


Leave a Reply

Your email address will not be published. Required fields are marked *

More news
A
Read more »
A researcher manages to hack some concert tickets using AI
Read more »
Una nueva campaña de phishing suplanta a ChatGPT
Read more »
Nintendo suffers a data breach through a supplier
Read more »
Trying to make fun of a scammer is not a very good idea
Read more »