Heim
Hacker richten ihre Angriffe auf ChatGPT und Claude ab und nutzen dabei Funktionen über Google Ads-Phishing-Angriffe aus.

Eine neue Welle von Phishing-Angriffen auf gängige KI-Tools nimmt zu. Hacker konzentrieren sich auf stark genutzte KI-Dienste wie ChatGPT und Claude und nutzen deren Funktionen zum Teilen von Inhalten sowie Plugins, um nahezu identische Phishing-Links in die Top-Anzeigen der Suchmaschinen zu integrieren. Da die Root-Domain dieser bösartigen Seiten genau mit der offiziellen Domain übereinstimmt, fällt es normalen Nutzern äußerst schwer, diese zu erkennen, was die Erfolgsrate von Klicks und Downloads bösartiger Installationsprogramme erheblich erhöht.
In dieser ausgeklügelten Phishing-Methode nutzen Hacker geschickt die Funktionen zur Erstellung und zum Teilen von Inhalten von ChatGPT Canvas, um eine hochrealistische, offiziell aussehende Seite unter der offiziellen Domain zu erstellen und zu teilen. Sobald Nutzer darauf klicken, erscheint ein Pop-up: „Der Datenverkehr ist zu hoch – Laden Sie den Desktop-Client herunter, um fortzufahren.“ Dieser irreführende Download-Button führt jedoch tatsächlich zu einem vorbereiteten bösartigen Trojaner.
Diese betrügerische Methode ist erfolgreich, weil sie geschickt das Vertrauen der Nutzer ausnutzt. Zunächst erstellen und teilen die Hacker den Inhalt mithilfe der eigenen Funktionen von ChatGPT.com, sodass der resultierende Link eine unbestreitbare offizielle Domain aufweist. Zweitens zeigen die Top-Anzeigen in Google Search eine saubere offizielle Domain-URL an, was die Nutzer dazu veranlasst, weniger vorsichtig zu sein, bevor sie klicken. Schließlich zeigt die Adressleiste des Browsers auch nach dem Betreten der Phishing-Seite weiterhin ChatGPT.com an, wodurch es für gängige Sicherheitssoftware schwierig ist, diese Seite als bösartig zu erkennen.
Ähnliche Angriffsmethoden wurden auch auf der Plattform Claude beobachtet. Hacker nutzen das Konversations-Teilungsmechanismus von Claude.Ai, um vorab bösartige Konversationseinträge zu erstellen, die auf verschiedene beliebte Computerprogramme abzielen (zum Beispiel Hardware-Diagnosetools wie CPU-Z). Wenn Nutzer nach solchen Programmen suchen, leiten die Top-Fälschungsanzeigen sie zu dem offiziellen Teilungslink von Claude.Ai und täuschen sie anschließend weiterhin, indem sie sie dazu bringen, Malware durch irreführende Texte innerhalb der Konversation herunterzuladen.
Was diese subtile Angriffsmethode betrifft, die auf der stillschweigenden „Unterstützung“ großer Unternehmen beruht, so erkennen Branchenexperten an, dass es aufgrund der Tatsache, dass Plattformanbieter die enorme Menge an von Nutzern erstellten und geteilten Inhalten kaum vorab überprüfen können, unwahrscheinlich ist, dass solche Phishing-Aktivitäten in absehbarer Zeit vollständig gestoppt werden können – im Gegenteil: Sie könnten sogar weiter zunehmen. Für normale Internetnutzer bleibt es daher wichtig, wachsam zu bleiben und unbekannte „Desktop-Client“-Programme nicht herunterzuladen. Darüber hinaus kann die Installation zuverlässiger AdBlocker-Erweiterungen im Browser, um die Top-Anzeigen der Suchmaschinen direkt an der Quelle zu blockieren, derzeit die effektivste Selbstverteidigung gegen diese Art von hochtechnologischer Betrug sein.
Verwandter Artikel
ByteDances Seed startet globale Campus-Werbung und bietet virtuelle Aktien, um Top-Talente für große Modelle zu gewinnen
Im wettbewerbsintensiven Umfeld der großen Sprachmodelle bleibt die Sicherung erstklassiger Talente das wichtigste strategische Asset.Am 1. April ByteDance gab die Einführung seiner globalen Campus-Rekrutierungsinitiative Seed bekannt, die Teil seine
Suno fügt Wasserzeichen in Songs ein, während Rechtsstreitigkeiten andauern
Suno, die Plattform, die es Nutzern ermöglicht, KI-generierte Musik zu erstellen, hat neue Funktionen vorgestellt, um plattformproduzierte Tracks zu kennzeichnen, Downloads einzuschränken und die Community-Richtlinien zu aktualisieren, um unbefugte K
Musk räumt ein, dass Grok-Build Benutzercode geleakt hat, verspricht aber, alle historischen Daten zu löschen
Elon Musk wandte sich direkt an die Datenschutzkontroverse um Grok Build, beginnend mit einem einfachen „True“, um die Gültigkeit des Vorfalls zu bestätigen. Er versprach, dass alle zuvor bei SpaceXAI hochgeladenen Benutzerdaten unwiderruflich gelösc
Empfehlungen zu verwandten Spezialthemen
Kommentare (0)

Eine neue Welle von Phishing-Angriffen auf gängige KI-Tools nimmt zu. Hacker konzentrieren sich auf stark genutzte KI-Dienste wie
In dieser ausgeklügelten Phishing-Methode nutzen Hacker geschickt die Funktionen zur Erstellung und zum Teilen von Inhalten von ChatGPT Canvas, um eine hochrealistische, offiziell aussehende Seite unter der offiziellen Domain zu erstellen und zu teilen. Sobald Nutzer darauf klicken, erscheint ein Pop-up: „Der Datenverkehr ist zu hoch – Laden Sie den Desktop-Client herunter, um fortzufahren.“ Dieser irreführende Download-Button führt jedoch tatsächlich zu einem vorbereiteten bösartigen Trojaner.
Diese betrügerische Methode ist erfolgreich, weil sie geschickt das Vertrauen der Nutzer ausnutzt. Zunächst erstellen und teilen die Hacker den Inhalt mithilfe der eigenen Funktionen von ChatGPT.com, sodass der resultierende Link eine unbestreitbare offizielle Domain aufweist. Zweitens zeigen die Top-Anzeigen in Google Search eine saubere offizielle Domain-URL an, was die Nutzer dazu veranlasst, weniger vorsichtig zu sein, bevor sie klicken. Schließlich zeigt die Adressleiste des Browsers auch nach dem Betreten der Phishing-Seite weiterhin ChatGPT.com an, wodurch es für gängige Sicherheitssoftware schwierig ist, diese Seite als bösartig zu erkennen.
Ähnliche Angriffsmethoden wurden auch auf der Plattform Claude beobachtet. Hacker nutzen das Konversations-Teilungsmechanismus von Claude.Ai, um vorab bösartige Konversationseinträge zu erstellen, die auf verschiedene beliebte Computerprogramme abzielen (zum Beispiel Hardware-Diagnosetools wie CPU-Z). Wenn Nutzer nach solchen Programmen suchen, leiten die Top-Fälschungsanzeigen sie zu dem offiziellen Teilungslink von Claude.Ai und täuschen sie anschließend weiterhin, indem sie sie dazu bringen, Malware durch irreführende Texte innerhalb der Konversation herunterzuladen.
Was diese subtile Angriffsmethode betrifft, die auf der stillschweigenden „Unterstützung“ großer Unternehmen beruht, so erkennen Branchenexperten an, dass es aufgrund der Tatsache, dass Plattformanbieter die enorme Menge an von Nutzern erstellten und geteilten Inhalten kaum vorab überprüfen können, unwahrscheinlich ist, dass solche Phishing-Aktivitäten in absehbarer Zeit vollständig gestoppt werden können – im Gegenteil: Sie könnten sogar weiter zunehmen. Für normale Internetnutzer bleibt es daher wichtig, wachsam zu bleiben und unbekannte „Desktop-Client“-Programme nicht herunterzuladen. Darüber hinaus kann die Installation zuverlässiger AdBlocker-Erweiterungen im Browser, um die Top-Anzeigen der Suchmaschinen direkt an der Quelle zu blockieren, derzeit die effektivste Selbstverteidigung gegen diese Art von hochtechnologischer Betrug sein.
ByteDances Seed startet globale Campus-Werbung und bietet virtuelle Aktien, um Top-Talente für große Modelle zu gewinnen
Im wettbewerbsintensiven Umfeld der großen Sprachmodelle bleibt die Sicherung erstklassiger Talente das wichtigste strategische Asset.Am 1. April ByteDance gab die Einführung seiner globalen Campus-Rekrutierungsinitiative Seed bekannt, die Teil seine
Suno fügt Wasserzeichen in Songs ein, während Rechtsstreitigkeiten andauern
Suno, die Plattform, die es Nutzern ermöglicht, KI-generierte Musik zu erstellen, hat neue Funktionen vorgestellt, um plattformproduzierte Tracks zu kennzeichnen, Downloads einzuschränken und die Community-Richtlinien zu aktualisieren, um unbefugte K
Musk räumt ein, dass Grok-Build Benutzercode geleakt hat, verspricht aber, alle historischen Daten zu löschen
Elon Musk wandte sich direkt an die Datenschutzkontroverse um Grok Build, beginnend mit einem einfachen „True“, um die Gültigkeit des Vorfalls zu bestätigen. Er versprach, dass alle zuvor bei SpaceXAI hochgeladenen Benutzerdaten unwiderruflich gelösc











