Close Menu
InfoCom
  • Telecoms
  • IT
  • AI
  • Security
  • Επιχειρήσεις
    • Στρατηγική
  • Πρόσωπα
    • Στελέχη
    • Συνεντεύξεις
    • Απόψεις
  • Today
  • SmartTalks
  • eMagazine
  • Weekly Telecom
  • AI.BRIEF
Facebook X (Twitter) Instagram
  • ABOUT
  • ΟΡΟΙ ΧΡΗΣΗΣ
  • ΕΠΙΚΟΙΝΩΝΙΑ
  • NEWSLETTER
Σάββατο, 20 Ιουνίου
Facebook X (Twitter) YouTube LinkedIn RSS
InfoCom
  • Telecoms
  • IT
  • AI
  • Security
  • Επιχειρήσεις
    • Στρατηγική
  • Πρόσωπα
    • Στελέχη
    • Συνεντεύξεις
    • Απόψεις
  • Today
  • SmartTalks
  • eMagazine
  • Weekly Telecom
  • AI.BRIEF
InfoCom
Home»Security

Η Kaspersky εντόπισε απάτη που εκμεταλλεύεται τις λειτουργίες ομαδικής συνεργασίας της OpenAI

22/01/2026infocomBy infocom3 Mins Read Security
Όλες οι εξελίξεις σε τηλεπικοινωνίες και τεχνολογία στο Google News!
Ακολουθήστε το Infocom.gr για τις σημαντικότερες ειδήσεις της ψηφιακής αγοράς.
Add as preferred source on Google

Η Kaspersky εντόπισε μια τακτική εξαπάτησης που εκμεταλλεύεται την πλατφόρμα της OpenAI. Οι επιτιθέμενοι κάνουν κατάχρηση των λειτουργιών δημιουργίας οργανισμών και πρόσκλησης μελών ομάδας, προκειμένου να αποστέλλουν ανεπιθύμητα email (spam) από νόμιμες διευθύνσεις της OpenAI. Στόχος τους είναι να εξαπατήσουν τους χρήστες ώστε να κάνουν κλικ σε κακόβουλους συνδέσμους ή να καλέσουν παραπλανητικούς τηλεφωνικούς αριθμούς.

Η spam εκστρατεία ξεκινά με τους επιτιθέμενους να καταχωρούν έναν λογαριασμό στην πλατφόρμα της OpenAI. Κατά την εγγραφή, οι χρήστες καλούνται να εισαγάγουν ένα όνομα οργανισμού, το οποίο μπορεί να αποτελείται από οποιονδήποτε συνδυασμό χαρακτήρων. Οι απατεώνες εκμεταλλεύονται αυτό το γεγονός ενσωματώνοντας παραπλανητικό κείμενο και κακόβουλους συνδέσμους ή τηλεφωνικούς αριθμούς απευθείας στο ίδιο το πεδίο του ονόματος του οργανισμού.

Μόλις δημιουργηθεί ο «οργανισμός», η OpenAI παρέχει την επιλογή «προσκαλέστε την ομάδα σας», επιτρέποντας την εισαγωγή των email των στοχευμένων θυμάτων.

Όταν αποστέλλονται οι προσκλήσεις, προέρχονται από επίσημη διεύθυνση της OpenAI, γεγονός που τις κάνει να φαίνονται απολύτως έγκυρες από τεχνικής άποψης. Η Kaspersky εντόπισε διάφορους τύπους μηνυμάτων που περιείχαν απειλές μέσω email και αποστέλλονταν με αυτόν τον τρόπο. Πρόκειται για email εξαπάτησης που προωθούν κακόβουλες προσφορές, όπως υπηρεσίες ενηλίκων. Μια ακόμη παράμετρος της επίθεσης είναι το vishing (τηλεφωνική απάτη) – πρόκειται για ψευδείς ειδοποιήσεις που ισχυρίζονται ότι κάποια συνδρομή έχει ανανεωθεί για μεγάλο χρηματικό ποσό. Οι επιτιθέμενοι δίνουν οδηγία στους παραλήπτες να καλέσουν έναν τηλεφωνικό αριθμό που τους δίνεται για να «ακυρώσουν» τη χρέωση ή να προβούν σε άλλες ενέργειες που οδηγούν σε περαιτέρω παραβίαση. Είναι πιθανό να υπάρχουν και άλλες απειλές μέσω email που διαδίδονται μέσω της πλατφόρμας της OpenAI.

Το κείμενο που οι επιτιθέμενοι θέλουν να διαβάσουν τα θύματα (επισημασμένο με bold γράμματα στο email) δεν ταυτίζεται με τη δομή στο υπόλοιπο μήνυμα, το οποίο αρχικά είχε σχεδιαστεί για την πρόσκληση συνεργατών σε ομαδικά πρότζεκτ. Ωστόσο, εκείνοι ποντάρουν στο γεγονός ότι τα θύματα δεν θα δώσουν προσοχή σε αυτή τη διαφορά.

«Η συγκεκριμένη περίπτωση αναδεικνύει μια ευπάθεια στον τρόπο με τον οποίο λειτουργίες που διαθέτουν διάφορες πλατφόρμες μπορούν να μετατραπούν σε όπλα για επιθέσεις κοινωνικής μηχανικής μέσω email. Ενσωματώνοντας παραπλανητικά στοιχεία σε φαινομενικά αθώα πεδία, όπως τα ονόματα οργανισμών, οι απατεώνες επιχειρούν να παρακάμψουν τα παραδοσιακά φίλτρα των email και να εκμεταλλευτούν την εμπιστοσύνη των χρηστών σε αξιόπιστες υπηρεσίες. Προτρέπουμε όλους τους χρήστες να ελέγχουν προσεκτικά τις προσκλήσεις που λαμβάνουν και να αποφεύγουν να κλικάρουν ενσωματωμένους συνδέσμους χωρίς ενδελεχή έλεγχο. Συνιστούμε επίσης στις εταιρείες να εξετάσουν κατά πόσο οι διαδικτυακές τους υπηρεσίες ή πλατφόρμες θα μπορούσαν να αξιοποιηθούν καταχρηστικά από κυβερνοεγκληματίες», σχολιάζει η Anna Lazaricheva, Senior Spam Analyst της Kaspersky.

Η Kaspersky συνιστά:

  • Να αντιμετωπίζετε με καχυποψία κάθε ανεπιθύμητη πρόσκληση από οποιαδήποτε πλατφόρμα, ακόμη κι αν φαίνεται να προέρχεται από αξιόπιστη πηγή.
  • Να ελέγχετε προσεκτικά τα URL πριν κάνετε κλικ.
  • Να μην καλείτε τηλεφωνικούς αριθμούς που αναφέρονται σε ύποπτα email. Εάν χρειάζεται να επικοινωνήσετε με την υποστήριξη κάποιας υπηρεσίας, είναι προτιμότερο να βρίσκετε τον αριθμό στην επίσημη ιστοσελίδα της.
  • Να αναφέρετε ύποπτα email στον πάροχο της πλατφόρμας και να χρησιμοποιείτε έλεγχο ταυτότητας πολλαπλών παραγόντων (MFA) σε όλους τους λογαριασμούς.
  • Για εταιρικούς χρήστες, το Kaspersky Security for Mail Server, με τους πολυεπίπεδους μηχανισμούς άμυνας που βασίζονται σε αλγόριθμους μηχανικής μάθησης, προσφέρει ισχυρή προστασία απέναντι σε ένα ευρύ φάσμα εξελισσόμενων απειλών και εξασφαλίζει στις επιχειρήσεις την ηρεμία τους εν μέσω αυξανόμενων κυβερνοαπειλών.
  • Για ιδιώτες χρήστες, το Kaspersky Premium προσφέρει λειτουργίες anti-phishing με υποστήριξη τεχνητής νοημοσύνης, σχεδιασμένες για την αποφυγή επιθέσεων phishing και τη συνολική ενίσχυση της κυβερνοασφάλειας.

Ακολουθήστε το Infocom.gr και στα Google News, για όλες τις τελευταίες εξελίξεις από τον κόσμο των τηλεπικοινωνιών και της τεχνολογίας!

Infocom Today
SmartTalks

Kaspersky openai
Share. Facebook Twitter LinkedIn Email Copy Link
infocom

ΔΙΑΒΑΣΤΕ ΕΠΙΣΗΣ

Η TILESKOPIO στο ESA BIC Greece με τεχνολογίες κυβερνοασφάλειας για κρυπτογραφημένες δορυφορικές επικοινωνίες

Χάσατε το κινητό σας; Η Kaspersky προτείνει 5 άμεσα βήματα ασφάλειας

Η Nova παρέδωσε στον Δήμο Ρόδου το σύστημα πολιτικής προστασίας Smart Forest Ρόδος

Οι απάτες μέσω μηνυμάτων πλήττουν και την Ελλάδα

Η ThreatScene παρουσιάζει το VISMA

Στρατηγική συνεργασία ελληνικού κράτους και OroraTech για το Εθνικό Δορυφορικό Σύστημα αντιμετώπισης πυρκαγιών

Comments are closed.

Εγγραφείτε στο Weekly Telecom
* indicates required
RSS BizNow.gr
  • Η TILESKOPIO στο ESA BIC Greece με τεχνολογίες κυβερνοασφάλειας
  • Συνεργασία Revolut & Wolt στον τομέα των ψηφιακών πληρωμών
  • Ημερίδα του ΣΕΠΕ για την «Ελλάδα της Νέας Ψηφιακής Εποχής» στη Beyond 2026
  • Η eSafe Hellas και η Island παρουσίασαν το μέλλον του Enterprise Workspace
  • Η Postbank γιόρτασε 35 χρόνια παρουσίας στη Βουλγαρία
  • Δύο διεθνείς αξιολογήσεις επιβεβαιώνουν την πρόοδο της Ελλάδας στον ψηφιακό μετασχηματισμό
  • NOBACCO: Πάνω από 82.000 συμμετοχές στη διαβούλευση της Ε.Ε. για το άτμισμα
RSS itsecuritypro.gr
  • Η AWS Φέρνει Υπολογιστική Ισχύ, Αποθήκευση και Υπηρεσίες AI στην Αθήνα με Νέο Local Zone, Διαθέσιμο τον Ιούλιο 2026
  • Η αποτελεσματική κυβερνοασφάλεια δεν κρίνεται από την απουσία περιστατικών, αλλά από την ικανότητα αντίδρασης και προσαρμογής
  • Το Innovation to Impact⁠ φέρνει το deep tech στην πράξη – Δείτε το πρόγραμμα! (16/6, Divani Caravel)
  • Η κατάχρηση διαπιστευτηρίων παραμένει το ισχυρότερο όπλο των κυβερνοεγκληματιών, παρά τα αυστηρά μέτρα ασφαλείας
  • Έρευνα Forscope: 1 στις 2 επιχειρήσεις «παγιδευμένη» σε συνδρομές λογισμικού που δεν χρειάζεται
  • Με επιτυχία ολοκληρώθηκε η συμμετοχή της Cysoft στα Ποσειδώνια 2026
  • Pylones Hellas και AEG αναδεικνύουν νέα εργαλεία που ενισχύουν Compliance και Operations ενόψει των αλλαγών του SWIFT
Infocom Today

Copyright 2024 | All Rights Reserved

Type above and press Enter to search. Press Esc to cancel.