Programmeur.chprogrammeur.ch
  • Intelligence artificielle

Attention : de faux services Google ChatGPT et Bard sont proposés sur Facebook

Publié le 08.08.2023
Les profils de médias sociaux utilisent des bots pour gonfler les chiffres et tromper les utilisateurs. (Déséclabousser)

Face à la croissance des chatbots comme ChatGPT et Bard , les cybercriminels en profitent pour créer des pages similaires et inciter les utilisateurs à propager des logiciels malveillants et à infecter leurs appareils ou à prendre toutes les données de compte.

Des chercheurs de Check Point Research, une société de cybersécurité, ont découvert cette nouvelle méthode dans laquelle, via Facebook , les attaquants attirent l'attention des victimes pour offrir un accès à la plate-forme avec des fonctions prétendument spéciales et innovantes, mais avec le but ultime de voler leur mots de passe.

comment fonctionne cette tromperie

Pour atteindre leur objectif, les cybercriminels utilisent des tactiques pour accroître la crédibilité de ces faux sites. En utilisant des noms d'utilisateur et des profils soigneusement conçus, ils donnent aux pages Facebook un aspect authentique et ont de nombreux abonnés et commentaires.

Le faux sentiment de légitimité réduit les soupçons des victimes, qui sont amenées à croire qu'elles interagissent avec une source fiable.

Les profils de médias sociaux utilisent des bots pour gonfler les chiffres et tromper les utilisateurs.

Ces comptes promettent des services ou des contenus particuliers liés à l'intelligence artificielle . Cependant, en cliquant sur ces liens, les utilisateurs téléchargent par inadvertance des logiciels malveillants conçus pour voler leurs mots de passe, leurs données privées et leurs portefeuilles de crypto-monnaie stockés dans leurs navigateurs.

Un exemple de cette nouvelle tactique se trouve dans la diffusion d'une fausse page liée à Midjourney AI, une intelligence artificielle qui génère des images via des commandes textuelles.

Lors d'une recherche sur Facebook, les utilisateurs peuvent trouver une page avec un total de 1,2 million d'abonnés. Cependant, les chercheurs ont découvert qu'une grande partie des commentaires et des interactions sur cette page ont été faites par des bots, ce qui montre clairement que les chiffres sont gonflés avec de faux profils et renforce ainsi la confiance dans les victimes.

Déjà à l'attention des utilisateurs, ils peuvent trouver des publications qui les invitent à télécharger un fichier qui donnera accès à l'intelligence artificielle. Tout d'abord, il est dirigé vers un site nommé Midjourney et un bouton de démarrage, qui peut sembler réel.

Un clic ouvre une autre page qui propose de télécharger l'IA avec un accès spécial pendant 30 jours, mais en réalité le fichier téléchargé s'appelle MidJourneyAI.rar, c'est-à-dire qu'il ne s'agit pas d'un programme à installer mais d'un dossier qui compresse plus des dossiers.

Une fois le téléchargement terminé, un fichier exécutable appelé Mid-Journey_Setup.exe, qui est la version finale du logiciel malveillant, est installé sur l'appareil.

Le virus trouvé est connu sous le nom de Doenerium , c'est un cheval de Troie open source qui collecte des informations personnelles précieuses sur les victimes. Pour se cacher, le logiciel malveillant se stocke lui-même ainsi que tous ses fichiers et répertoires de support dans le dossier TEMP du système d'exploitation, ce qui le rend difficile à supprimer pour de nombreux utilisateurs.

Les profils de médias sociaux utilisent des bots pour gonfler les chiffres et tromper les utilisateurs. (Déséclabousser)

Comment éviter de tomber dans ces tromperies

Ces types d'escroqueries sont basés sur l'exploitation de la rage d'une tendance et du manque de connaissances sur ces nouveaux sujets. Pour accéder à un chatbot ou à une intelligence artificielle, comme ChatGPT, Bard ou Midjourney AI, il existe des canaux officiels tels que leurs pages Web ou leurs applications mobiles, qui se trouvent dans les magasins officiels Google et Apple.

L'accès à ces plateformes est gratuit sauf si vous souhaitez payer pour la version premium, dans le cas de ChatGPT. Ils ne demandent pas non plus de télécharger des programmes supplémentaires et des données personnelles, au-delà de ce qui est nécessaire pour se connecter.

Si vous souhaitez rechercher les profils de ces applications sur les réseaux sociaux, vous devez savoir qu'ils ont une vérification ou les atteindre à partir des pages officielles, et ne pas les rechercher car une usurpation d'identité peut se produire.

Lisez aussi

foxconn-annonce-que-lusine-pour-les-superpuces-de-nvidia-est-en-construction-au-mexique
Foxconn annonce que l'usine pour les superpuces de Nvidia est en construction au Mexique.

08.10.2024

taiwan-bat-son-record-dexportations-au-troisieme-trimestre-grace-a-lessor-de-lia
Taïwan bat son record d'exportations au troisième trimestre grâce à l'essor de l'IA.

08.10.2024

le-prix-nobel-de-physique-va-a-hopfield-et-hinton-pour-avoir-contribue-a-lapprentissage-des-machines
Le prix Nobel de physique va à Hopfield et Hinton pour avoir contribué à l'apprentissage des machines.

08.10.2024

© 2025 programmeur.ch - Mentions légales

Abonnez-vous !

Recevez les actualités sur l'intelligence artificielle en avant première.