- 微軟示警假冒ChatGPT釣魚郵件多達10萬封
- 駭客偽裝官方要求更新付款方式騙取信用卡資料
- 假冒Claude攻擊波及逾2000家企業
- 駭客透過異議申訴表單誘騙帳密入侵系統
(綜合TVBS新聞、自由時報報導)
微軟發布安全警告,指出近期出現大量假冒AI服務的網路釣魚攻擊。駭客偽裝成ChatGPT官方寄送電子郵件,聲稱用戶須更新ChatGPT Plus付款方式,否則帳號將降級為免費版本,誘騙用戶點擊連結進入仿冒付款頁面輸入信用卡資料。微軟指出,此類詐騙郵件數量多達10萬封。
此外,駭客也利用Claude名義發動攻擊,寄送「Claude異議申訴表單」檔案,誘騙收件者輸入帳號密碼。據統計,國外已有超過2000家企業收到相關釣魚信件,駭客可能藉此取得認證權杖入侵企業系統。
本事件已沉寂,相關脈絡見「相關事件」