Threats
Investigação descobriu que a funcionalidade de pesquisa do ChatGPT, recentemente apresentada, pode levar os utilizadores a sites maliciosos ou de phishing
01/12/2024
A OpenAI apresentou recentemente a funcionalidade de pesquisa do ChatGPT, que permite pesquisas na Internet diretamente na interface da plataforma. Esta ferramenta, à semelhança dos motores de pesquisa tradicionais, pode levar os utilizadores a sites maliciosos ou de phishing, dependendo das consultas realizadas. Uma análise realizada pela Kaspersky revelou que uma pesquisa no ChatGPT pode sugerir sites suspeitos ou de phishing quando são feitas determinadas pesquisas, como, por exemplo, quando os utilizadores pedem páginas de login para alguns recursos relacionados com criptomoedas. Num dos casos verificados, que envolvia um popular jogo de criptomoedas, apareceu uma ligação de phishing por baixo do título e no corpo da resposta do chatbot. O site parecia pedir aos utilizadores que ligassem a sua carteira de criptomoedas para, alegadamente, começarem a jogar, mas, na realidade, estava a tentar roubar fundos. “Embora a pesquisa do ChatGPT forneça principalmente ligações para sites oficiais, também pode, em alguns, selecionar recursos suspeitos ou fraudulentos. Por outro lado, o conhecimento que o chatbot tem do mundo pode atuar como uma salvaguarda para organizações bem conhecidas, uma vez que o LLM subjacente pode ter informações precisas sobre os seus sites oficiais. No entanto, isto não é uma garantia infalível de que não haverá ligações de phishing nas respostas”, afirma Vladislav Tushkanov, Research Development Group Manager da Kaspersky, em comunicado. |