Kuidas tuvastada ChatGPT andmepüügisait – ja mida teha, kui see avastatakse

Kuidas tuvastada ChatGPT andmepüügisait – ja mida teha, kui see avastatakse
Teiesugused lugejad aitavad MUO-d toetada. Kui teete ostu meie saidil olevate linkide abil, võime teenida sidusettevõtte komisjonitasu. Loe rohkem.

Petturid on ChatGPT ja OpenAI populaarsust osavalt ära kasutanud, et petta süütuid inimesi sarnase välimusega veebisaitide ja identsete domeeninimedega. ChatGPT andmepüügiveebisaidid on kõikjal, kuid mida peaksite tegema, kui avastate sellise andmepüügi ja milliseid meetmeid peaksite võtma, kui teid on petetud?





MUO päeva video SISUGA JÄTKAMISEKS KERIMISE

Kuidas tuvastada ChatGPT andmepüügisait

Järgmised märgid võivad aidata teil ChatGPT andmepüügiveebisaiti märgata.





Domeeninimi

  pilt, mis näitab brauseri aadressiriba, millele on kirjutatud www
Pildi krediit: kirjeldaja/ Flickr

Petturid püüavad siduda oma andmepüügiveebisaite ChatGPT või OpenAI-ga ning lihtsaim viis seda teha on registreerida domeeninimi, mis sisaldab sõnu 'OpenAI' ja 'ChatGPT'. Vastavalt Kontrollpunkt , registreeriti nelja kuu jooksul pärast ChatGPT 2022. aasta novembris avaldamist enam kui 13 000 ChatGPT ja OpenAI-ga seotud domeeni.





'Openai.com' on emaettevõtte OpenAI ametlik veebisait ja 'chat.openai.com' on ChatGPT-le juurdepääsu alamdomeen. Ükski teine ​​domeen, mis sisaldab 'ChatGPT', pole tõenäoliselt OpenAI-ga seotud. See võib olla tõeline veebisait, mis pakub ehtsat teenust, kuid on ebatõenäoline, et OpenAI omab seda.

Checkpointi andmetel oli üks 25-st ChatGPT-ga seotud värskelt registreeritud domeeninimest pahatahtlikud. Mõned pahatahtlikud näited hõlmasid järgmist:



  • chat-gpt-pc.online
  • chat-gpt-online-pc.com
  • chatgpt4beta.com
  • chatgptdetectors.com
  • chat-gpt-ai-pc.info
  • chat-gpt-for-windows.com

Kõik on näiliselt seotud ChatGPT-ga; kõik on täiesti võlts.

Veebilehe kujundus ja kujundus

  ChatGPT's homepage displayed on a laptop screen

Andmepüügiveebisaidid jäljendavad sageli ametlike ChatGPT või OpenAI veebisaitide kujundust. Ametlikku kujundust kasutades eksitavad nad kasutajaid uskuma, et nad ostavad toote ametlikult saidilt.





kuidas näha, milline emaplaat teil on

Kui veebisaidi domeeninimes on sõna 'ChatGPT' ja veebisait näeb välja nagu ametliku veebisaidi kloon, on tõenäoliselt tegemist andmepüügisaidiga.

Kui veebisait sisaldab sõna 'ChatGPT', kuid selle kujundus või kujundus erineb täielikult ametlikust saidist, võib see olla ehtne teenuse veebisait. Enne selle usaldamist peaksite siiski veebisaiti põhjalikult uurima, et näha, mida see pakub.





miks Windows 7 on parem kui 10

Mida veebisait teile müüa üritab

Selle kirjutamise seisuga pääseb igaüks ChatGPT-3.5-le tasuta juurde. Kui veebisait nõuab ChatGPT-3.5 juurdepääsu eest mõne senti või dollari tasumist, on see pettus. Samamoodi saate ChatGPT Plusi (ja ChatGPT-4) tellimusi osta ainult ametlikult veebisaidilt. Kui petturid pakuvad odavamat hinda kui a põhjus ChatGPT Plusi tellimiseks , üritab see teid tõenäoliselt kelmuse lõksu püüda.

Seevastu kui veebisait müüb ChatGPT-ga seotud tooteid, näiteks tehisintellekti kirjutamise tuvastamise tööriistu, esmaklassilisi ChatGPT viipasid, kursusi jne, peaksite selle töökindlust põhjalikult kontrollima.

Muud viisid veebisaidi usaldusväärsuse hindamiseks

  Konks, mis varastab sülearvutist sisselogimismandaadid

Järgmised märgid aitavad teil hinnata ChatGPT-ga seotud tooteid müüva kahtlase veebisaidi usaldusväärsust ja usaldusväärsust.

  • Kontrollige veebisaidi vanust. Kui veebisait on vaid paar nädalat vana, peaksite kõige paremini eemale hoidma.
  • Vaadake üle veebisaidi sisu. Kui sisu on halvasti kirjutatud või sisaldab grammatilisi vigu, haldavad veebisaiti tõenäoliselt petturid.
  • Kui veebisait tekitab kiireloomulise vajaduse toote ostmiseks (nt loenduri kuvamine), ärge ostke sellelt midagi.
  • Google hoiatab mõnikord kasutajaid, kui nad külastavad kõrgelt hinnatud veebisaite. Kui saate sellise hoiatuse, hoidke veebisaidilt eemal.
  • Kui veebisaidi URL-i kõrval pole tabaluku sümbolit ja näete teksti 'Ei ole turvaline', pole veebisaidil SSL-kaitse , mis on andmepüügi märk.   käeraudades käed klaviatuuril tippimas
  • Otsige veebisaidi URL-i abil Google'is või mõnes muus otsingumootoris. Kui avalikes foorumites on veebisaidi kohta halbu arvustusi või negatiivseid kommentaare, on see veel üks märk sellest, et see võib olla pahatahtlik.
  • Kui veebisaiti omava ettevõtte kohta pole üksikasju või saidil puuduvad olulised lehed (nt privaatsuspoliitika või kontaktileht), võib tegemist olla pettusega.
  • Kui veebisaidil pole arvustusi ega veebis kohalolekut, on see üsna uus, seega on parem sellest hoiduda.

Teame, et kurjategijad proovivad kõike, et pahaaimamatuid kasutajaid petuskeemidele meelitada. Kuid enamiku ChatGPT andmepüügisaidi tunnuste tundmine annab teile suure eelise ja suurendab teie turvalisust.

Mida peaksite tegema, kui avastate ChatGPT andmepüügiveebisaidi?

Kui näete ülalmainitud märke või veebisait tundub esmapilgul kahtlane, teatage sellest kohe (näiteks USA-s CISA-le ja Ühendkuningriigis NCSC-le – mõlemad oma riigi arvutikuritegude agentuurid). Ärge kasutage oma isikuandmeid, isegi mitte sisselogimiseks, ja ärge kasutage krediitkaarte ega muud finantsteavet. Samuti vältige manuste allalaadimist või veebisaidi linkidel klõpsamist.

Lisaks postitage veebisaidi kohta selle URL-iga avalikku foorumisse (kuskil nagu Reddit või X) ja selgitage, miks see teie arvates kahtlane on. See hoiab ära teiste kasutajate ohvriks langemise ja võib-olla julgustab turvateadlasi seda uurima.

Kas olete juba ChatGPT andmepüügiveebisaidi ohver? Siin on, mida edasi teha

Kui olete juba ChatGPT andmepüügiveebisaidi ohvriks langenud, võite mõne kahjustuse kõrvaldamiseks teha mõned sammud.

kuidas kogu veebisaiti kopeerida
  • Kui sattusite äsja andmepüügisaidile ja pole midagi muud teinud, olete tõenäoliselt kaitstud. Kõik, mida pead tegema, on veebisaidilt lahkuda ja seda enam kunagi külastada.
  • Kui olete andmepüügiveebisaidil toote ostnud või teenuse tellinud ja sellest liiga hilja aru saanud, võtke raha tagasi saamiseks kohe ühendust krediitkaardiettevõtte või pangaga ja paluge neil teie kontot kahtlase tegevuse suhtes jälgida.

SSL-sertifikaatideta veebisaite kasutatakse peamiselt teie isikuandmete varastamiseks ja seejärel petturitele müümiseks. Seetõttu, kui kasutasite oma krediitkaarti varjulisel veebisaidil, paluge oma pangal või ettevõttel see külmutada. Kui olete registreerunud petturlikul veebisaidil oma peamise e-posti ID või telefoninumbriga, jälgige edaspidiseid andmepüügimeile või telefonikõnesid ning muutke kasutatavaid paroole.

Teavitage pädevaid asutusi kõigist isikliku (ja üliolulise) teabe rikkumistest, mida veebisaidil ekslikult jagate, sealhulgas teie sotsiaalkindlustuse number, nimi, aadress jne. See säästab teid õiguslike tagajärgede eest, kui petturid teie teavet ebaseaduslikult kuritarvitavad.

Kui olete alla laadinud manuse, mis on maskeeritud olulise dokumendi või failina, skannige oma seadet pahavara suhtes veendumaks, et see pole nakatunud. Kui olete mõne rakenduse installinud, desinstallige need esimesel võimalusel.

Kui olete veebisaidil lingil või hüpikaknal klõpsanud, kontrollige oma brauserist kaaperdamise märke . Kui tundub, et teie brauser on kaaperdatud, desinstallige see täielikult ja installige seejärel uuesti.

Ärge langege ChatGPT andmepüügiveebisaitide ohvriks

Andmepüügiveebisaidid on samuti tõusuteel koos ChatGPT kasvuga. Loodetavasti mõistate nüüd paremini, kuidas ChatGPT andmepüügiveebisaiti tuvastada ja milliseid toiminguid peaksite selle avastamisel tegema. Kui olete juba andmepüügiveebisaidi ohvriks langenud, tehke oma privaatsuse ja rahanduse kaitsmiseks vajalikud toimingud.