Hackere sælger kompromitterede ChatGPT-konti på det mørke web. Her er hvorfor og hvad du kan gøre for at beskytte dine private data på chatbot-platformen.
Et fungerende telefonnummer, en e-mail og en internetforbindelse. Det er alt hvad du behøver for at oprette en OpenAI ChatGPT-konto. Processen er hurtig og enkel, og du kan oprette flere konti, hvis du vil. Men hackere sætter enorme ressourcer i at stjæle ChatGPT-konti, selv de gratis.
Så hvad for? Hvorfor er ChatGPT-konti ved at blive en stor attraktion for hackere? Hvad er årsagen til den pludselige stigning i stjålne ChatGPT-konti?
Hvorfor bliver ChatGPT-konti hacket?
An undersøgelsesrapport af cybersikkerhedsanalysefirmaet har Group-IB afsløret, at over 100.000 ChatGPT-konti er blevet kompromitteret i skrivende stund, og bliver pantsat i skjulte sorte markeder. De konti, der blev stjålet i en ikke-selektiv hackingkampagne, bliver typisk kompromitteret af trusselsaktører ved hjælp af info stealer malware, hvoraf nogle har siddet i deres ofres computere selv før lanceringen af ChatGPT.
Så hvorfor går hackere efter ChatGPT-konti, og hvorfor er folk villige til at betale for disse stjålne konti?
At stjæle følsomme oplysninger
I første omgang virker det ikke som noget, du skal bekymre dig om at miste din ChatGPT-konto. Men det er. Selvfølgelig, hvis du mister en gratis konto, kan du oprette en anden inden for et par minutter. Men hvad med de data, den indeholder?
Kan du huske dengang, du bad ChatGPT om at foreslå en stærk adgangskode til din Gmail-konto? Eller dengang du brugte ChatGPT til at behandle et fortroligt arbejdsdokument? Hvad med de utallige gange, du har stillet chatbotten personlige spørgsmål, der kan afsløre meget om din identitet?
ChatGPT-konti kan indeholde følsomme oplysninger, der kan være farlige i hænderne på ondsindede aktører. Efterhånden som chatbotten bliver vævet ind i næsten alle aspekter af vores digitale liv, bliver den meget mere en guldmine af personlige data. Dette er en af grundene til, at hackere skyder efter så mange af dem, som de kan få fat i. Dette kan i det mindste føre til phishing-angreb; det kan dog føre til mere alvorlige problemer, såsom identitetstyveri.
Virksomheder som Google og Samsung er opmærksomme på sådanne trusler – såvel som Microsoft, som er en stor støtte til OpenAI – har alle enten advaret eller eksplicit forbudt deres medarbejdere i at dele virksomhedsdata med AI chatbot. Det faktum, at disse virksomheder udsender sådanne advarsler, betyder, at der måske allerede sker fejl.
Videresælger ChatGPT-konti
Mens det meste af verden kan få adgang til ChatGPT-webstedet, er nogle lande officielt forbudt fra platformen. I skrivende stund er Kina, med mere end en milliard potentielle brugere, på denne liste. Mens indbyggere fra forbudte lande kan bruge en VPN og andre foranstaltninger til at omgå denne begrænsning, er det også attraktivt at købe billige, stjålne premiumkonti. Dette skaber naturligvis et marked for stjålne ChatGPT Plus-konti, hvoraf nogle er bortauktioneret til mere end én bruger. Med et let tilgængeligt marked er hackere naturligvis tilskyndet til at stjæle ChatGPT-konti.
Sådan beskytter du din ChatGPT-konto
Da ChatGPT-konti er blevet et primært mål for hackere, hvordan kan du så beskytte din ChatGPT-konto? Her er to måder at være sikker på.
1. Konfigurer to-faktor-godkendelse (2FA) på din konto
Multi-faktor autentificering som 2FA er guldstandarden for at sikre dine onlinekonti; din ChatGPT-konto er ingen undtagelse. Sådan konfigurerer du 2FA til din ChatGPT-konto:
- Tryk på dit kontonavn nederst til højre på din ChatGPT-chatgrænseflade.
- Tryk på Indstillinger > Datakontrol og så Aktiver ved siden af Aktiver to-faktor-godkendelse for at slå funktionen til for din konto
Desværre er 2FA-funktionen i skrivende stund blevet midlertidigt deaktiveret. Hvis du kan få adgang til funktionen på det tidspunkt, du læser dette, skal du slå den til. Hvis ikke, så tjek tilbage og tænd den, når OpenAI gendanner denne vitale funktion.
2. Ryd dine ChatGPT-samtaler
Så sikkert som det er, er to-faktor-autentificering ikke en idiotsikker sikkerhedsforanstaltning. For at sikre, at de følsomme oplysninger, du har delt i dine ChatGPT-samtaler, ikke falder i de forkerte hænder, skal du regelmæssigt rydde din gemte ChatGPT-samtaler. At gøre dette:
- Tryk på dit kontonavn i nederste venstre hjørne af din ChatGPT-grænseflade.
- Gå til Ryd samtaler > Bekræft klare samtaler for at slette alle dine gemte samtaler.
Beskyt dine ChatGPT-konti mod hackere
Selvom truslen om at miste din ChatGPT-konto måske ikke virker som noget at miste søvn over, kan det være et stort problem at miste den til ondsindede aktører. ChatGPT bør modtage det samme niveau af opmærksomhed, som du giver til andre følsomme konti som din e-mail, især hvis du bruger den til en lang række personlige opgaver. Bliv ikke taget uvidende: Tag de nødvendige skridt for at beskytte din ChatGPT-konto og dig selv.