台灣脈絡

微軟示警假ChatGPT釣魚郵件 10萬封騙信用卡

已沉寂
1報告2篇2家追蹤自
ChatGPTClaude微軟資安釣魚攻擊
初始報導
重點摘要
  • 微軟示警假冒ChatGPT釣魚郵件多達10萬封
  • 駭客偽裝官方要求更新付款方式騙取信用卡資料
  • 假冒Claude攻擊波及逾2000家企業
  • 駭客透過異議申訴表單誘騙帳密入侵系統
展開完整內容

(綜合TVBS新聞、自由時報報導)

微軟發布安全警告,指出近期出現大量假冒AI服務的網路釣魚攻擊。駭客偽裝成ChatGPT官方寄送電子郵件,聲稱用戶須更新ChatGPT Plus付款方式,否則帳號將降級為免費版本,誘騙用戶點擊連結進入仿冒付款頁面輸入信用卡資料。微軟指出,此類詐騙郵件數量多達10萬封。

此外,駭客也利用Claude名義發動攻擊,寄送「Claude異議申訴表單」檔案,誘騙收件者輸入帳號密碼。據統計,國外已有超過2000家企業收到相關釣魚信件,駭客可能藉此取得認證權杖入侵企業系統。

本事件已沉寂,相關脈絡見「相關事件」