AI 安全🔥7.0
新型ChatGPT骗局诱骗用户安装恶意软件——如何识破陷阱
原标题: 新型ChatGPT骗局诱骗用户安装恶意软件——如何识破陷阱
📋总体概括
安全研究人员发现一种利用ChatGPT热度的新型钓鱼诈骗:攻击者通过Google赞助广告投放仿冒OpenAI官网的恶意链接,搜索ChatGPT的用户极易点到置顶广告而非真实站点,进而下载伪装成ChatGPT客户端的恶意软件。此类SEO广告投毒手法再次证明,连搜索头部位置的付费链接也不可信,普通用户需要学会核验域名等基础识别技能。
⚡关键信息
- ▸诈骗始于Google赞助广告链接,伪装成官方ChatGPT站点
- ▸仿冒站点诱骗用户下载恶意软件,外观极具欺骗性
- ▸利用的是用户对ChatGPT的搜索热度和对头部结果的信任
- ▸识别关键在于核验域名是否为openai.com官方地址
🔥犀利点评
SEO广告投毒是老套路,但绑定ChatGPT这种全民级热点后杀伤力翻倍。本质是Google对广告审核的责任缺位——平台靠钓鱼链接赚钱,用户买单。真正该反思的是用户教育永远跑在攻击后面:明知广告不可信,为何还是有人点?因为焦虑让人丧失核验耐心。这不是技术漏洞,是人性漏洞。
📰 相关资讯(与本文相关的其他资讯)
本文由本站自动聚合,以下为原始来源:前往 ZDNET-Security 阅读全文 →