Anuncios falsos de Chat GTP 4 en Google roban información bancaria

Detectamos una campaña activa de anuncios que llevan a un sitio falso donde supuestamente se ofrece la versión paga actualizada del chatbot de OpenAI.

Anuncios de Google promocionando la web falsa

En este caso, detectamos ahora que en una búsqueda general de Google “ChatGPT 4”, o “ChatGPT for Android”, por ejemplo, uno de los primeros resultados que pueden aparecer, y dar impresión de ser original, lleva a una url falsa: chatgptui.com que, hasta el momento de publicado este artículo, sigue estando activa. 

ChatGPT

Ingresando en el link falso, el usuario desprevenido encontrará una web bastante bien construida que usa el logo correcto, aunque es muy distinta a la original.

home-sitio-falso-GPT

También utiliza logos de empresas que usan el servicio real para darle un matiz de veracidad a la página falsa.

Haciendo clic en “get started”, observamos que pide datos de registro que no se validan nunca: no es necesario que llegue un mail de confirmación y validación, algo necesario en la mayoría de servicios legítimos.

Registo-email-sitio

No es lo que les interesa a los cibercriminales tu mail, en este caso. Lo más importante viene más adelante, cuando crees que estás suscribiéndote a la versión paga del ChatGPT: los datos de tu tarjeta de crédito y el pago por el servicio falso.

Datos-tarjeta-falsoChatGPT

Consejos para no caer en la trampa:

  • Ten mucho cuidado cuando instales una extensión, una app o te suscribas a un sitio web.
  • Verifica siempre la URL a la que te lleve un anuncio, mail, mensaje de WhatsApp. Ante la duda, tipea la dirección por tu cuenta para estar seguro de no caer en un sitio falso.
  • Nunca ingreses los datos de tu tarjeta de crédito o información bancaria sin asegurarte que el sitio cuente con las medidas de seguridad correctas. También debes verificar que no tenga sellos falsos de “sitio confiable”.
  • Mantén tus equipos y dispositivos actualizados y utiliza software antimalware de confianza.
  • Si sospechas que instalaste software malicioso, desconéctate de internet y busca ayuda de un experto en informática.

Artículo basado en Welivesecurity

 

Loading