Heim
Hacker richten ihre Angriffe auf ChatGPT und Claude ab und nutzen dabei Funktionen über Google Ads-Phishing-Angriffe aus.

Eine neue Welle von Phishing-Angriffen auf gängige KI-Tools nimmt zu. Hacker konzentrieren sich auf stark genutzte KI-Dienste wie ChatGPT und Claude und nutzen deren Funktionen zum Teilen von Inhalten sowie Plugins, um nahezu identische Phishing-Links in die Top-Anzeigen der Suchmaschinen zu integrieren. Da die Root-Domain dieser bösartigen Seiten genau mit der offiziellen Domain übereinstimmt, fällt es normalen Nutzern äußerst schwer, diese zu erkennen, was die Erfolgsrate von Klicks und Downloads bösartiger Installationsprogramme erheblich erhöht.
In dieser ausgeklügelten Phishing-Methode nutzen Hacker geschickt die Funktionen zur Erstellung und zum Teilen von Inhalten von ChatGPT Canvas, um eine hochrealistische, offiziell aussehende Seite unter der offiziellen Domain zu erstellen und zu teilen. Sobald Nutzer darauf klicken, erscheint ein Pop-up: „Der Datenverkehr ist zu hoch – Laden Sie den Desktop-Client herunter, um fortzufahren.“ Dieser irreführende Download-Button führt jedoch tatsächlich zu einem vorbereiteten bösartigen Trojaner.
Diese betrügerische Methode ist erfolgreich, weil sie geschickt das Vertrauen der Nutzer ausnutzt. Zunächst erstellen und teilen die Hacker den Inhalt mithilfe der eigenen Funktionen von ChatGPT.com, sodass der resultierende Link eine unbestreitbare offizielle Domain aufweist. Zweitens zeigen die Top-Anzeigen in Google Search eine saubere offizielle Domain-URL an, was die Nutzer dazu veranlasst, weniger vorsichtig zu sein, bevor sie klicken. Schließlich zeigt die Adressleiste des Browsers auch nach dem Betreten der Phishing-Seite weiterhin ChatGPT.com an, wodurch es für gängige Sicherheitssoftware schwierig ist, diese Seite als bösartig zu erkennen.
Ähnliche Angriffsmethoden wurden auch auf der Plattform Claude beobachtet. Hacker nutzen das Konversations-Teilungsmechanismus von Claude.Ai, um vorab bösartige Konversationseinträge zu erstellen, die auf verschiedene beliebte Computerprogramme abzielen (zum Beispiel Hardware-Diagnosetools wie CPU-Z). Wenn Nutzer nach solchen Programmen suchen, leiten die Top-Fälschungsanzeigen sie zu dem offiziellen Teilungslink von Claude.Ai und täuschen sie anschließend weiterhin, indem sie sie dazu bringen, Malware durch irreführende Texte innerhalb der Konversation herunterzuladen.
Was diese subtile Angriffsmethode betrifft, die auf der stillschweigenden „Unterstützung“ großer Unternehmen beruht, so erkennen Branchenexperten an, dass es aufgrund der Tatsache, dass Plattformanbieter die enorme Menge an von Nutzern erstellten und geteilten Inhalten kaum vorab überprüfen können, unwahrscheinlich ist, dass solche Phishing-Aktivitäten in absehbarer Zeit vollständig gestoppt werden können – im Gegenteil: Sie könnten sogar weiter zunehmen. Für normale Internetnutzer bleibt es daher wichtig, wachsam zu bleiben und unbekannte „Desktop-Client“-Programme nicht herunterzuladen. Darüber hinaus kann die Installation zuverlässiger AdBlocker-Erweiterungen im Browser, um die Top-Anzeigen der Suchmaschinen direkt an der Quelle zu blockieren, derzeit die effektivste Selbstverteidigung gegen diese Art von hochtechnologischer Betrug sein.
Verwandter Artikel
Similarweb-Bericht: Die Erscheinungsrate von Google AI Overview steigt innerhalb eines Jahres auf 43 %, KI-Suche wird zu einem Haupteintrittspunkt
Aktuelle Daten von Similarweb zeigen, dass die KI-Suche das Nutzerverhalten grundlegend verändert. Googles KI-Übersichten sind jetzt in 43 % der Ergebnisse enthalten, ein Anstieg von lediglich 15 % vor einem Jahr, wodurch die KI-gestützte Entdeckung
Palo Alto Networks erwirbt das von Thrive unterstützte Unternehmen Console in einem Deal im Wert von 500 Millionen US-Dollar
Palo Alto Networks hat vereinbart, Console, ein zwei Jahre altes Startup, das KI-Agenten nutzt, um routinemäßige IT-Helpdesk-Aktivitäten zu automatisieren, für 500 Millionen US-Dollar in bar und Aktien zu übernehmen, wie zwei mit der Transaktion vert
DeepSeek stellt V4-Vorschau vor und macht 1M-Langkontext für alle zugänglich
DeepSeek hat offiziell die Preview-Version seiner neuesten Modellserie DeepSeek-V4 veröffentlicht und als Open Source bereitgestellt. Durch strukturelle Innovationen erreicht diese Serie eine standardisierte Verarbeitung von extrem langen Kontexten m
Empfehlungen zu verwandten Spezialthemen
Kommentare (0)

Eine neue Welle von Phishing-Angriffen auf gängige KI-Tools nimmt zu. Hacker konzentrieren sich auf stark genutzte KI-Dienste wie
In dieser ausgeklügelten Phishing-Methode nutzen Hacker geschickt die Funktionen zur Erstellung und zum Teilen von Inhalten von ChatGPT Canvas, um eine hochrealistische, offiziell aussehende Seite unter der offiziellen Domain zu erstellen und zu teilen. Sobald Nutzer darauf klicken, erscheint ein Pop-up: „Der Datenverkehr ist zu hoch – Laden Sie den Desktop-Client herunter, um fortzufahren.“ Dieser irreführende Download-Button führt jedoch tatsächlich zu einem vorbereiteten bösartigen Trojaner.
Diese betrügerische Methode ist erfolgreich, weil sie geschickt das Vertrauen der Nutzer ausnutzt. Zunächst erstellen und teilen die Hacker den Inhalt mithilfe der eigenen Funktionen von ChatGPT.com, sodass der resultierende Link eine unbestreitbare offizielle Domain aufweist. Zweitens zeigen die Top-Anzeigen in Google Search eine saubere offizielle Domain-URL an, was die Nutzer dazu veranlasst, weniger vorsichtig zu sein, bevor sie klicken. Schließlich zeigt die Adressleiste des Browsers auch nach dem Betreten der Phishing-Seite weiterhin ChatGPT.com an, wodurch es für gängige Sicherheitssoftware schwierig ist, diese Seite als bösartig zu erkennen.
Ähnliche Angriffsmethoden wurden auch auf der Plattform Claude beobachtet. Hacker nutzen das Konversations-Teilungsmechanismus von Claude.Ai, um vorab bösartige Konversationseinträge zu erstellen, die auf verschiedene beliebte Computerprogramme abzielen (zum Beispiel Hardware-Diagnosetools wie CPU-Z). Wenn Nutzer nach solchen Programmen suchen, leiten die Top-Fälschungsanzeigen sie zu dem offiziellen Teilungslink von Claude.Ai und täuschen sie anschließend weiterhin, indem sie sie dazu bringen, Malware durch irreführende Texte innerhalb der Konversation herunterzuladen.
Was diese subtile Angriffsmethode betrifft, die auf der stillschweigenden „Unterstützung“ großer Unternehmen beruht, so erkennen Branchenexperten an, dass es aufgrund der Tatsache, dass Plattformanbieter die enorme Menge an von Nutzern erstellten und geteilten Inhalten kaum vorab überprüfen können, unwahrscheinlich ist, dass solche Phishing-Aktivitäten in absehbarer Zeit vollständig gestoppt werden können – im Gegenteil: Sie könnten sogar weiter zunehmen. Für normale Internetnutzer bleibt es daher wichtig, wachsam zu bleiben und unbekannte „Desktop-Client“-Programme nicht herunterzuladen. Darüber hinaus kann die Installation zuverlässiger AdBlocker-Erweiterungen im Browser, um die Top-Anzeigen der Suchmaschinen direkt an der Quelle zu blockieren, derzeit die effektivste Selbstverteidigung gegen diese Art von hochtechnologischer Betrug sein.
Similarweb-Bericht: Die Erscheinungsrate von Google AI Overview steigt innerhalb eines Jahres auf 43 %, KI-Suche wird zu einem Haupteintrittspunkt
Aktuelle Daten von Similarweb zeigen, dass die KI-Suche das Nutzerverhalten grundlegend verändert. Googles KI-Übersichten sind jetzt in 43 % der Ergebnisse enthalten, ein Anstieg von lediglich 15 % vor einem Jahr, wodurch die KI-gestützte Entdeckung
Palo Alto Networks erwirbt das von Thrive unterstützte Unternehmen Console in einem Deal im Wert von 500 Millionen US-Dollar
Palo Alto Networks hat vereinbart, Console, ein zwei Jahre altes Startup, das KI-Agenten nutzt, um routinemäßige IT-Helpdesk-Aktivitäten zu automatisieren, für 500 Millionen US-Dollar in bar und Aktien zu übernehmen, wie zwei mit der Transaktion vert
DeepSeek stellt V4-Vorschau vor und macht 1M-Langkontext für alle zugänglich
DeepSeek hat offiziell die Preview-Version seiner neuesten Modellserie DeepSeek-V4 veröffentlicht und als Open Source bereitgestellt. Durch strukturelle Innovationen erreicht diese Serie eine standardisierte Verarbeitung von extrem langen Kontexten m











