{"id":6182,"date":"2023-03-21T10:17:49","date_gmt":"2023-03-21T13:17:49","guid":{"rendered":"https:\/\/www.cuatrogiros.com\/4G\/?p=6182"},"modified":"2023-03-21T10:17:49","modified_gmt":"2023-03-21T13:17:49","slug":"el-peligroso-fake-del-chat-inteligente-de-moda","status":"publish","type":"post","link":"https:\/\/www.cuatrogiros.com\/4G\/el-peligroso-fake-del-chat-inteligente-de-moda\/","title":{"rendered":"El peligroso fake del chat inteligente de moda"},"content":{"rendered":"<p style=\"font-weight: 400\"><em>La IA est\u00e1 de moda, y GPT en el centro de la escena, es por esto que ya existen por docenas versiones enga\u00f1osas que buscan atrapar curiosos como si fueran gatos.<\/em><\/p>\n<p style=\"font-weight: 400\">Una versi\u00f3n <strong>fake de ChatGPT est\u00e1 haciendo estragos<\/strong>, desplegando campa\u00f1as interminables que propagan malware y phishing intentando capturar tarjetas de cr\u00e9dito. Se trata de una nueva variante de una extensi\u00f3n de navegador ChatGPT, con varias otras extensiones de la marca, entre otras una versi\u00f3n para robar cuentas de Facebook, con un enfoque sofisticado similar a un gusano para la propagaci\u00f3n.<\/p>\n<p style=\"font-weight: 400\">Llamada \u00bb Acceso r\u00e1pido a Chat GPT \u00bb\u00a0<strong>se promociona en publicaciones patrocinadas por Facebook como una forma r\u00e1pida de utilizar ChatGPT<\/strong>\u00a0directamente desde su navegador. Aunque la extensi\u00f3n le brinda eso, simplemente conect\u00e1ndose a la API oficial de ChatGPT, tambi\u00e9n recopila toda la informaci\u00f3n que puede tomar de su navegador, roba cookies de sesiones activas autorizadas a cualquier servicio que tenga y tambi\u00e9n emplea t\u00e1cticas personalizadas para robar de su Facebook, probablemente para venderlos en el mercado negro.<\/p>\n<p style=\"font-weight: 400\">Busca tambi\u00e9n cuentas comerciales de alto perfil de Facebook, para continuar propag\u00e1ndose con su propio ej\u00e9rcito de cuentas de bots de Facebook secuestradas, generando m\u00e1s publicaciones \u201cpatrocinadas\u201d y otras actividades sociales en nombre de los perfiles de sus v\u00edctimas y gastando cr\u00e9ditos de dinero de cuentas comerciales.<\/p>\n<p style=\"font-weight: 400\">Una vez que la extensi\u00f3n est\u00e1 instalada, se abre una peque\u00f1a ventana emergente que aparece despu\u00e9s de hacer click en el \u00edcono, con un aviso para preguntarle a ChatGPT lo que quiera.<\/p>\n<p style=\"font-weight: 400\">La extensi\u00f3n es ahora una parte integral de su navegador. Por lo tanto, puede enviar cualquier solicitud a cualquier otro servicio, como si el propietario del navegador lo iniciara desde el mismo contexto. Esto es crucial, ya que el navegador, en la mayor\u00eda de los casos, ya tiene una sesi\u00f3n activa y autenticada con casi todos sus servicios, por ejemplo, Facebook.<\/p>\n<p style=\"font-weight: 400\">M\u00e1s espec\u00edficamente, esto permite que la extensi\u00f3n acceda a la API Graph de Meta para desarrolladores ,\u00a0<strong>lo que permite que el ciberdelincuente acceda r\u00e1pidamente a todos sus detalles<\/strong>\u00a0y tambi\u00e9n tome medidas en su nombre directamente en su cuenta de Facebook mediante simples llamadas a la API.<\/p>\n<p style=\"font-weight: 400\">Ahora, una vez que la v\u00edctima abre las ventanas de la extensi\u00f3n y escribe una pregunta en ChatGPT, la consulta se env\u00eda a los servidores de OpenAI para mantenerlo ocupado y entretenido, mientras que en segundo plano activa inmediatamente la recolecci\u00f3n: incluidas la lista completa de cookies almacenadas en tu navegador, incluidos los tokens de seguridad y de sesi\u00f3n para servicios como YouTube, cuentas de Google, Twitter, etc. Una vez la extensi\u00f3n descubre que tiene una p\u00e1gina comercial, recopilar\u00e1 los detalles de tu cuenta de Facebook y toda la configuraci\u00f3n actual de sus anuncios.<\/p>\n<p style=\"font-weight: 400\">Si encontraron que tu cuenta es lo suficientemente interesante para ellos, por ejemplo, tiene una p\u00e1gina comercial con muchos \u00abme gusta\u00bb y un plan de publicidad con cr\u00e9ditos esperando a ser consumidos, tomar\u00e1n el control.<\/p>\n<p style=\"font-weight: 400\">Desde el control total de su perfil y actividad de Facebook hasta los poderes de administraci\u00f3n en todos sus grupos, p\u00e1ginas, negocios y por supuesto, cuentas de publicidad. \u00a1Incluso pueden administrar sus cuentas de WhatsApp e Instagram conectadas!<\/p>\n<p style=\"font-weight: 400\">Google todav\u00eda permite la publicidad maliciosa en sus resultados de b\u00fasqueda promocionados, YouTube no puede deshacerse de esos canales secuestrados que promocionan Cryptoscams; y Facebook \u00a1permite aplicaciones falsas!<\/p>\n","protected":false},"excerpt":{"rendered":"<p>La IA est\u00e1 de moda, y GPT en el centro de la escena, es por esto que ya existen por docenas versiones enga\u00f1osas que buscan atrapar curiosos como si fueran gatos. Una versi\u00f3n fake de ChatGPT est\u00e1 haciendo estragos, desplegando campa\u00f1as interminables que propagan malware&#8230;<\/p>\n","protected":false},"author":4,"featured_media":6183,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[2,35],"tags":[],"_links":{"self":[{"href":"https:\/\/www.cuatrogiros.com\/4G\/wp-json\/wp\/v2\/posts\/6182"}],"collection":[{"href":"https:\/\/www.cuatrogiros.com\/4G\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.cuatrogiros.com\/4G\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.cuatrogiros.com\/4G\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/www.cuatrogiros.com\/4G\/wp-json\/wp\/v2\/comments?post=6182"}],"version-history":[{"count":1,"href":"https:\/\/www.cuatrogiros.com\/4G\/wp-json\/wp\/v2\/posts\/6182\/revisions"}],"predecessor-version":[{"id":6184,"href":"https:\/\/www.cuatrogiros.com\/4G\/wp-json\/wp\/v2\/posts\/6182\/revisions\/6184"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.cuatrogiros.com\/4G\/wp-json\/wp\/v2\/media\/6183"}],"wp:attachment":[{"href":"https:\/\/www.cuatrogiros.com\/4G\/wp-json\/wp\/v2\/media?parent=6182"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.cuatrogiros.com\/4G\/wp-json\/wp\/v2\/categories?post=6182"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.cuatrogiros.com\/4G\/wp-json\/wp\/v2\/tags?post=6182"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}