Фейковое письмо о биллинге ChatGPT крадёт пароли OpenAI
Cofense обнаружила фишинговую рассылку от имени ChatGPT с требованием обновить способ оплаты и долгом $23,80. Кнопка ведёт через редирект Google на поддельную страницу входа OpenAI, где введённые логин и пароль уходят атакующим.
- Письмо приходит с адреса support@9527db6e1a[.]nxcli[.]io, а не от OpenAI
- Кнопка оплаты идёт через редирект notifications[.]googleapis[.]com
- Поддельная страница имитирует auth.openai.com и собирает учётные данные
- Cofense советует проверять адресную строку перед вводом пароля
Читать дальше
Безопасность