Γ.Δ.
1440.52 +0,33%
ACAG
-0,17%
5.86
CENER
+1,12%
9.96
CNLCAP
0,00%
7.3
DIMAND
-0,12%
8.58
NOVAL
-0,92%
2.691
OPTIMA
-0,51%
11.78
TITC
-0,35%
28.85
ΑΑΑΚ
0,00%
6.45
ΑΒΑΞ
-0,56%
1.43
ΑΒΕ
0,00%
0.447
ΑΔΜΗΕ
+0,45%
2.225
ΑΚΡΙΤ
-2,06%
0.95
ΑΛΜΥ
+1,69%
2.705
ΑΛΦΑ
+0,55%
1.633
ΑΝΔΡΟ
-0,31%
6.46
ΑΡΑΙΓ
-1,43%
11.73
ΑΣΚΟ
+2,69%
3.05
ΑΣΤΑΚ
+2,37%
6.9
ΑΤΕΚ
0,00%
0.418
ΑΤΡΑΣΤ
0,00%
8.5
ΑΤΤ
-0,89%
11.1
ΑΤΤΙΚΑ
-1,92%
2.55
ΒΑΡΝΗ
0,00%
0.24
ΒΙΟ
+2,48%
6.2
ΒΙΟΚΑ
+0,40%
2.48
ΒΙΟΣΚ
-0,39%
1.285
ΒΙΟΤ
0,00%
0.23
ΒΙΣ
0,00%
0.142
ΒΟΣΥΣ
0,00%
2.4
ΓΕΒΚΑ
0,00%
1.51
ΓΕΚΤΕΡΝΑ
0,00%
16.68
ΔΑΑ
-0,15%
7.788
ΔΑΙΟΣ
0,00%
3.32
ΔΕΗ
-1,14%
11.27
ΔΟΜΙΚ
+1,04%
3.89
ΔΟΥΡΟ
0,00%
0.25
ΔΡΟΜΕ
+0,62%
0.326
ΕΒΡΟΦ
+0,33%
1.505
ΕΕΕ
+0,06%
32.1
ΕΚΤΕΡ
-1,17%
4.24
ΕΛΒΕ
0,00%
5
ΕΛΙΝ
+3,40%
2.43
ΕΛΛ
+0,37%
13.4
ΕΛΛΑΚΤΩΡ
-0,77%
2.58
ΕΛΠΕ
+1,95%
8.085
ΕΛΣΤΡ
-1,31%
2.26
ΕΛΤΟΝ
+0,94%
1.72
ΕΛΧΑ
-0,95%
1.882
ΕΝΤΕΡ
0,00%
7.94
ΕΠΙΛΚ
0,00%
0.13
ΕΠΣΙΛ
-2,28%
12.02
ΕΣΥΜΒ
+1,54%
1.32
ΕΤΕ
+1,46%
8.064
ΕΥΑΠΣ
+1,61%
3.15
ΕΥΔΑΠ
+1,81%
5.64
ΕΥΡΩΒ
+0,66%
2.132
ΕΧΑΕ
-0,74%
4.715
ΙΑΤΡ
-0,65%
1.52
ΙΚΤΙΝ
-1,53%
0.3545
ΙΛΥΔΑ
0,00%
1.725
ΙΝΚΑΤ
-0,59%
5.02
ΙΝΛΙΦ
+1,08%
4.7
ΙΝΛΟΤ
-0,16%
1.23
ΙΝΤΕΚ
+2,47%
5.81
ΙΝΤΕΡΚΟ
+2,46%
2.5
ΙΝΤΕΤ
+1,19%
1.275
ΙΝΤΚΑ
-1,16%
3.41
ΚΑΡΕΛ
0,00%
348
ΚΕΚΡ
+1,08%
1.405
ΚΕΠΕΝ
0,00%
1.82
ΚΛΜ
-2,22%
1.545
ΚΟΡΔΕ
0,00%
0.48
ΚΟΥΑΛ
-1,01%
1.18
ΚΟΥΕΣ
+0,38%
5.26
ΚΡΕΚΑ
0,00%
0.28
ΚΡΙ
+1,31%
11.6
ΚΤΗΛΑ
0,00%
1.8
ΚΥΡΙΟ
-3,45%
1.12
ΛΑΒΙ
+0,11%
0.875
ΛΑΜΔΑ
-1,27%
7
ΛΑΜΨΑ
0,00%
36
ΛΑΝΑΚ
+3,19%
0.97
ΛΕΒΚ
+2,76%
0.298
ΛΕΒΠ
0,00%
0.286
ΛΙΒΑΝ
0,00%
0.125
ΛΟΓΟΣ
+2,17%
1.41
ΛΟΥΛΗ
+0,38%
2.67
ΜΑΘΙΟ
+6,58%
0.81
ΜΕΒΑ
-0,75%
3.97
ΜΕΝΤΙ
0,00%
2.64
ΜΕΡΚΟ
0,00%
40.8
ΜΙΓ
-0,69%
3.62
ΜΙΝ
+21,30%
0.655
ΜΛΣ
0,00%
0.57
ΜΟΗ
+0,17%
23.06
ΜΟΝΤΑ
0,00%
3.4
ΜΟΤΟ
+0,74%
2.72
ΜΟΥΖΚ
0,00%
0.675
ΜΠΕΛΑ
-0,95%
27
ΜΠΛΕΚΕΔΡΟΣ
+0,29%
3.45
ΜΠΡΙΚ
+1,08%
1.865
ΜΠΤΚ
0,00%
0.58
ΜΥΤΙΛ
+1,42%
37.22
ΝΑΚΑΣ
0,00%
2.7
ΝΑΥΠ
+1,23%
0.986
ΞΥΛΚ
-2,58%
0.264
ΞΥΛΠ
-7,02%
0.45
ΟΛΘ
+0,49%
20.7
ΟΛΠ
+0,78%
25.95
ΟΛΥΜΠ
+1,19%
2.55
ΟΠΑΠ
+0,60%
15.04
ΟΡΙΛΙΝΑ
+0,22%
0.892
ΟΤΕ
+0,59%
13.56
ΟΤΟΕΛ
+1,03%
11.8
ΠΑΙΡ
+0,87%
1.16
ΠΑΠ
+0,41%
2.46
ΠΕΙΡ
+0,33%
3.66
ΠΕΤΡΟ
+0,92%
8.76
ΠΛΑΘ
+0,79%
3.83
ΠΛΑΚΡ
+0,67%
15
ΠΡΔ
-7,69%
0.24
ΠΡΕΜΙΑ
+1,54%
1.186
ΠΡΟΝΤΕΑ
0,00%
6.85
ΠΡΟΦ
+1,54%
4.94
ΡΕΒΟΙΛ
-5,26%
1.98
ΣΑΡ
+5,45%
11.6
ΣΑΡΑΝ
0,00%
1.07
ΣΑΤΟΚ
0,00%
0.034
ΣΕΝΤΡ
-1,43%
0.344
ΣΙΔΜΑ
+1,54%
1.65
ΣΠΕΙΣ
-0,30%
6.58
ΣΠΙ
0,00%
0.67
ΣΠΥΡ
0,00%
0.14
ΤΕΝΕΡΓ
-0,05%
19.6
ΤΖΚΑ
0,00%
1.535
ΤΡΑΣΤΟΡ
0,00%
1.2
ΤΡΕΣΤΑΤΕΣ
+1,61%
1.64
ΥΑΛΚΟ
0,00%
0.162
ΦΙΕΡ
0,00%
0.359
ΦΛΕΞΟ
0,00%
8.05
ΦΡΙΓΟ
0,00%
0.23
ΦΡΛΚ
+0,38%
4.01
ΧΑΙΔΕ
0,00%
0.665

CheckPoint: Οι υψηλοί κίνδυνοι πίσω από την άνοδο του ChatGPT

Τον Δεκέμβριο του 2022, η Check Point Research (CPR) άρχισε να εκφράζει ανησυχίες σχετικά με τις επιπτώσεις του ChatGPT στην ασφάλεια στον κυβερνοχώρο.

Στην προηγούμενη έκθεσή της, έφερε στο προσκήνιο την αύξηση του εμπορίου κλεμμένων λογαριασμών ChatGPT Premium, οι οποίοι επιτρέπουν στους εγκληματίες του κυβερνοχώρου να παρακάμψουν τους περιορισμούς geofencing της OpenAI για να εξασφαλίσουν απεριόριστη πρόσβαση στο ChatGPT.

Ακολούθως, παρουσιάζουμε πως η Check Point Research παρατήρησε πρόσφατα αύξηση των κυβερνοεπιθέσεων που αξιοποιούν ιστότοπους που σχετίζονται με το εμπορικό σήμα ChatGPT. Αυτές οι επιθέσεις περιλαμβάνουν τη διανομή κακόβουλου λογισμικού και προσπαθειών ηλεκτρονικού ψαρέματος μέσω ιστότοπων που φαίνεται να σχετίζονται με το ChatGPT.

Έχουμε εντοπίσει πολλές καμπάνιες που μιμούνται τον ιστότοπο του ChatGPT με σκοπό να δελεάσουν τους χρήστες να κατεβάσουν κακόβουλα αρχεία ή να αποκαλύψουν ευαίσθητες πληροφορίες. Η συχνότητα αυτών των προσπαθειών επίθεσης αυξάνεται σταθερά τους τελευταίους μήνες, με δεκάδες χιλιάδες προσπάθειες πρόσβασης σε αυτούς τους κακόβουλους ιστότοπους.

Από τις αρχές του 2023 έως τα τέλη Απριλίου, 1 στους 25 νέους τομείς από τους 13.296 νέους τομείς που δημιουργήθηκαν σχετικά με το ChatGPT ή το OpenAI ήταν είτε κακόβουλοι είτε δυνητικά κακόβουλοι.

Ψεύτικα Domains

Μία από τις πιο κοινές τεχνικές που χρησιμοποιούνται σε συστήματα ηλεκτρονικού ψαρέματος είναι τα παρόμοιοι ή ψεύτικα domains, τα οποία έχουν σχεδιαστεί έτσι ώστε, με μια απλή ματιά, να εμφανίζονται ως νόμιμα ή αξιόπιστα. Για παράδειγμα, αντί για τη διεύθυνση ηλεκτρονικού ταχυδρομείου boss@company.com, ένα ηλεκτρονικό ταχυδρομείο ηλεκτρονικού “ψαρέματος” μπορεί να χρησιμοποιήσει boss@cornpany.com. Το μήνυμα ηλεκτρονικού ταχυδρομείου αντικαθιστά το ‘rn’ με το ‘m’. Ενώ αυτά τα μηνύματα ηλεκτρονικού ταχυδρομείου μπορεί να φαίνονται αυθεντικά, ανήκουν σε ένα εντελώς διαφορετικό domain που μπορεί να βρίσκεται υπό τον έλεγχο ενός εισβολέα.

Οι phishers μπορούν επίσης να χρησιμοποιήσουν ψεύτικα αλλά πιστευτά domains στις επιθέσεις τους. Για παράδειγμα, ένα email που ισχυρίζεται ότι προέρχεται από το Netflix μπορεί να προέρχεται από help@netflix-support.com. Αν και αυτή η διεύθυνση email μπορεί να φαίνεται νόμιμη, δεν ανήκει, ούτε σχετίζεται απαραίτητα με το Netflix.
Here are some examples of the malicious websites we have identified:

Ακολουθούν ορισμένα παραδείγματα κακόβουλων ιστότοπων, τους οποίους έχουμε εντοπίσει:

  • chat-gpt-pc.online
  • chat-gpt-online-pc.com
  • chatgpt4beta.com
  • chat-gpt-ai-pc.info
  • chat-gpt-for-windows.com

Μόλις το θύμα κάνει κλικ σε αυτούς τους κακόβουλους συνδέσμους, ανακατευθύνεται σε αυτούς τους ιστότοπους και ενδεχομένως εκτίθεται σε περαιτέρω επιθέσεις:

ChatGPT © CheckPoint
ChatGPT © CheckPoint

Τι πρέπει να κάνετε αν υποψιάζεστε επίθεση ηλεκτρονικού ψαρέματος (phishing)

Εάν υποψιάζεστε ότι μια τοποθεσία Web ή ένα μήνυμα ηλεκτρονικού ταχυδρομείου μπορεί να είναι απόπειρα ηλεκτρονικού ψαρέματος, ακολουθήστε τα παρακάτω βήματα:

  1. Μην απαντάτε, μην κάνετε κλικ σε συνδέσμους ή μην ανοίγετε συνημμένα: Μην κάνετε ποτέ αυτό που θέλει ένας phisher. Εάν υπάρχει ύποπτος σύνδεσμος, συνημμένο ή αίτημα για απάντηση, μην κάνετε κλικ, ανοίξετε ή στείλετε.
  2. Αναφέρετε το μήνυμα ηλεκτρονικού ταχυδρομείου στην ομάδα IT ή στην ομάδα ασφάλειας: Οι επιθέσεις ηλεκτρονικού ψαρέματος αποτελούν συνήθως μέρος κατανεμημένων καμπανιών και μόνο και μόνο επειδή πέσατε θύμα της απάτης δεν σημαίνει ότι το έκαναν όλοι. Αναφέρετε αμέσως το μήνυμα ηλεκτρονικού ταχυδρομείου στο τμήμα πληροφορικής ή στην ομάδα ασφαλείας, ώστε να μπορέσουν να ξεκινήσουν έρευνα και να εκτελέσουν έλεγχο ζημιών το συντομότερο δυνατό.
  3. Διαγράψτε το ύποπτο μήνυμα ηλεκτρονικού ταχυδρομείου: Μετά την αναφορά, διαγράψτε το ύποπτο μήνυμα ηλεκτρονικού ταχυδρομείου από τα Εισερχόμενά σας. Αυτό μειώνει την πιθανότητα να κάνετε αργότερα κατά λάθος κλικ σε αυτό, χωρίς να το συνειδητοποιήσετε.
  4. Προσοχή στα παρόμοια και ψεύτικα domains: Σημειώστε τη γλώσσα, την ορθογραφία και το περιεχόμενο στον ιστότοπο στον οποίο κάνετε κλικ. Σημειώστε “μικρά” λάθη στην ορθογραφία και το περιεχόμενο που απαιτεί τη λήψη αρχείων.

Ενώ η ευαισθητοποίηση σχετικά με τις κοινές τακτικές ηλεκτρονικού ψαρέματος και η γνώση των βέλτιστων πρακτικών κατά του ηλεκτρονικού ψαρέματος είναι σημαντική, οι σύγχρονες επιθέσεις ηλεκτρονικού ψαρέματος είναι αρκετά εξελιγμένες ώστε ορισμένες να καταφέρνουν να ξεγλιστρούν.

Το Check Point Harmony Email & Office παρέχει ορατότητα και προστασία σε όλες τις τεχνικές ηλεκτρονικού ψαρέματος ηλεκτρονικού ταχυδρομείου. Για να μάθετε περισσότερα, μπορείτε να ζητήσετε μια δωρεάν επίδειξη.

Προληπτική προστασία χρήστη

Οι Anti-Phishing λύσεις της Check Point εξαλείφουν πιθανές απειλές προτού φτάσουν στους χρήστες χωρίς να επηρεάζουν τις ροές εργασίας ή την παραγωγικότητα.

  • Η προστασία URL κατά τη διάρκεια κλικ εξετάζει και αποκλείει ύποπτους συνδέσμους σε πραγματικό χρόνο, καταργώντας τον κίνδυνο των διευθύνσεων URL που μπορούν να γίνουν όπλο μετά την αποστολή του μηνύματος ηλεκτρονικού ταχυδρομείου.
  • Η προστασία phishing zero-day εντοπίζει και αποκλείει νέα και γνωστά phishing sites αναλύοντας τα χαρακτηριστικά της σελίδας και της διεύθυνσης URL.
  • Εξαλείφουν τον κίνδυνο από τα εισερχόμενα μηνύματα ηλεκτρονικού ταχυδρομείου ελέγχοντας όλες τις πτυχές των μηνυμάτων πριν εισέλθουν στο γραμματοκιβώτιο, συμπεριλαμβανομένων των συνημμένων, των συνδέσεων και του κειμένου ηλεκτρονικού ταχυδρομείου.
Google News icon
Ακολουθήστε το Powergame.gr στο Google News για άμεση και έγκυρη οικονομική ενημέρωση!