偽のChatGPT請求メールがOpenAIのパスワードを狙っ... ノート

偽のChatGPT請求メールがOpenAIのパスワードを狙っています

偽のChatGPT請求メールが、ユーザーが入力したユーザー名とパスワードをすべて保持するOpenAIログインページのコピーに誘導しています。Cofenseのフィッシング防御センターのJosh Vardenは、メールの支払いボタンをGoogleリダイレクト経由で攻撃者のページまで追跡しました。この手口は、仕事用および個人用のアカウントのChatGPTユーザーを対象としており、加入者がすでに期待している請求書の種類を模倣しています。偽のページに入力された認証情報は、…に送信されます。