E-mailuri false în numele OpenAI anunță că plata abonamentului ChatGPT „a eșuat" și cer actualizarea cardului, pentru a fura parola contului printr-o pagină de autentificare falsă.
Tot mai multe firme folosesc un abonament ChatGPT plătit, iar asta a devenit o momeală. Mesajul vine în numele OpenAI, anunță că ultima plată a eșuat și cere actualizarea datelor de plată, cu amenințarea că serviciul se suspendă dacă nu acționezi rapid.
Butonul de „Actualizează plata" trece printr-un domeniu intermediar și ajunge pe o pagină de autentificare care arată identic cu cea reală OpenAI. Datele introduse acolo, utilizator și parolă, ajung direct la atacator.
Un cont AI de serviciu furat e valoros: în istoricul conversațiilor pot exista date despre clienți, fragmente de cod sau documente interne, iar contul devine rampă pentru alte atacuri trimise în numele firmei.
Pentru o firmă mică, apărarea nu costă nimic: ține de obiceiuri, nu de tehnologie.
Ce ai de făcut:
- Verifică facturile și datele de plată doar intrând singur pe site-ul oficial, niciodată din linkul e-mailului.
- Uită-te la adresa din bară înainte de a tasta parola: trebuie să fie domeniul real OpenAI.
- Activează autentificarea în doi pași (2FA) pe contul OpenAI.
- Dacă cineva a introdus deja datele, schimbă parola imediat și verifică activitatea contului.
Surse: Help Net Security | https://www.helpnetsecurity.com/2026/09/17/chatgpt-phishing-email-openai-password/
Acest articol a fost generat cu asistență AI.