
Zoho Books se actualiza con nuevas funciones para mejorar el cumplimiento normativo de las empresas mexicanas
diciembre 13, 2024
Neuroevolution vs. Inorganic Evolution?
diciembre 16, 2024Búsquedas en ChatGPT pueden conducir a sitios maliciosos y de phishing, alerta Kaspersky
El riesgo radica en cómo los ciberdelincuentes manipulan el posicionamiento en los motores de búsqueda para que las personas hagan clic en sitios maliciosos.
13 de diciembre de 2024
OpenAI presentó recientemente la función de búsqueda en ChatGPT, que permite a los usuarios realizar búsquedas en Internet a través de la plataforma. Un análisis realizado por Kaspersky señala que, aunque es útil, esta herramienta puede dirigir a sitios maliciosos o de phishing. Esto sucede porque las IAs basadas en modelos de lenguaje utilizan motores de búsqueda tradicionales, lo que permite a los ciberdelincuentes emplear SEO malicioso para posicionar sitios fraudulentos y engañar a los usuarios.
Los riesgos relacionados con esta nueva funcionalidad de la plataforma de OpenAI son similares a los que enfrentan los motores de búsqueda tradicionales. Los enlaces de phishing pueden aparecer temporalmente en los primeros resultados de búsqueda debido a técnicas conocidas como phishing SEO. En estas, los ciberdelincuentes manipulan los resultados de búsqueda para posicionar sitios fraudulentos, induciendo a las víctimas a hacer clic en estos enlaces.
De esta manera, ChatGPT puede sugerir sitios sospechosos cuando se realizan determinadas búsquedas. Los especialistas de Kaspersky identificaron sitios maliciosos relacionados, principalmente, con criptomonedas. En uno de los casos analizados, relacionado con un popular juego de criptomonedas, un enlace de phishing apareció en el título y en el cuerpo de la respuesta del chatbot. Para jugar, la persona debía proporcionar información de su cartera de criptomonedas, lo que resultaba en el robo de datos y pérdidas financieras.
En otro caso (imagen abajo), el análisis reveló una página de inicio de sesión de un sistema de trading de criptomonedas, mostrando un enlace fraudulento en el panel de resultados de la derecha, aunque los dominios legítimos estaban en el cuerpo de la respuesta.
|
|
|
|





