Aumento en los casos de robo y comercio de cuentas ChatGPT Premium por parte de los ciberdelincuentes.

Nueva alerta: crece el mercado de cuentas robadas de ChatGPT Premium

©Bigstock

Actualizado 20 | 04 | 2023 09:59

ChatGPT Premium robo cuentas

Check Point® Software Technologies Ltd. (NASDAQ: CHKP), ha detectado un nuevo foco en la sustracción de credenciales de las cuentas de ChatGPT Premium por parte de los ciberdelincuentes, en continuación con la tendencia vista desde finales del año pasado. Su objetivo es sortear las restricciones de “geofencing” impuestas por OpenAI, y así, obtener un acceso ilimitado a las funciones de esta herramienta de inteligencia artificial.

Una problemática que se suma a la reciente polémica sobre la de privacidad de ChatGPT con su prohibición de uso en Italia, y la amenaza de un bloqueo dentro de Alemania y otros países de la Unión Europea. Y es que, tal y como señalan los expertos de Check Point Research, estas cuentas no sólo almacenan las consultas recientes, sino que ofrecen el acceso a información personal, consultas realizadas en la herramienta, o especificaciones de productos o procesos internos de la empresa, entre otros datos sensibles.

Comercio de cuentas robadas de ChatGPT

Los ciberdelincuentes a menudo explotan el hecho de que los usuarios reciclan sus contraseñas en múltiples plataformas, y eso les abre la puerta a utilizar los repertorios de combinaciones de correos electrónicos y claves distribuidos en la Dark Web hasta identificar los conjuntos de credenciales coincidentes para garantizar el acceso.

La mayoría de esas cuentas robadas se están vendiendo, pero algunos de los atacantes también comparten las suscripciones premium robadas de ChatGPT de forma gratuita para anunciar sus propios servicios o nuevas herramientas para el robo de otras cuentas.

Gracias a esto, analizando la forma en que se compartieron las cuentas y su estructura, los investigadores han concluido que los robos se han realizado mediante la utilización de un verificador de cuentas, llevándolos finalmente hasta SilverBullet, una suite no maliciosa destinada a la realización de pruebas web.

Este software se puede utilizar para la extracción y análisis de datos, realizar pruebas de pentesting automatizadas, o pruebas unitarias a través de selenium, entre otras funciones. Sin embargo, también es usado con frecuencia por los ciberdelincuentes para realizar ataques de verificación de credenciales contra diferentes sitios web y, por lo tanto, el robo de cuentas.

Como SilverBullet es una suite configurable, para hacer un ataque de comprobación o fuerza bruta contra una determinada página web tan sólo se requiere un archivo de «configuración» que ajuste este proceso para el sitio web específico, permitiendo a los ciberdelincuentes crear una herramienta de procesado automático con relativa facilidad.

Check Point Research ha identificado que los ciberdelincuentes ofrecían un archivo de configuración de SilverBullet para la plataforma de OpenAI con capacidad para realizar entre 50 y 200 comprobaciones por minuto. Además, la implementación de proxy en muchos casos les permite eludir diferentes protecciones en los sitios web por lo que esta herramienta permite que los ciberdelincuentes roben cuentas a gran escala.

Más información

 

Etiquetas ChatGPT4

Cargando noticia...