Haber

Yapay Zeka Sohbet Robotlarını Taklit Eden Kötü Amaçlı Reklamlar Giriş Bilgilerini ve MFA Kodlarını Hedef Alıyor

Güvenlik araştırmacıları, üretken yapay zeka araçlarının popülerliğinden yararlanmak için ChatGPT, Gemini ve Claude için ikna edici sahte reklam portalları oluşturan bir oltalama kampanyasını ortaya çıkardı. Bu dolandırıcılık sayfaları, kullanıcıları kimlik bilgilerini girmeye kandırmak amacıyla meşru giriş arayüzlerini birebir taklit edecek şekilde tasarlanmış.

Bu kampanyayı özellikle tehlikeli kılan şey, çok faktörlü kimlik doğrulama (MFA) kodlarını ele geçirme yeteneğidir. Hesap ele geçirmeye karşı savunma olarak yaygın şekilde önerilen bir güvenlik uygulaması olan MFA'yı etkinleştirmiş kullanıcılar bile, bu sahte portallara kod girdiklerinde hesaplarının savunmasız kalabileceğini görebilir. Saldırganlar bu kodları anlık olarak aktararak ele geçirilen hesaplara tam erişim sağlayabiliyor.

Kullanıcılara, özellikle arama sonuçları veya reklamlar aracılığıyla yapay zeka araçlarına erişirken, herhangi bir giriş bilgisi girmeden önce URL'leri dikkatle doğrulamaları tavsiye ediliyor. Resmi siteleri yer imlerine eklemek ve mümkün olduğunda donanım güvenlik anahtarlarını etkinleştirmek, bu tür saldırı vektörlerine karşı geleneksel SMS veya kimlik doğrulama uygulaması kodlarından daha güçlü koruma sağlar.

Kaynaklar