Skydda dig mot bedrägliga ChatGPT-webbplatser
Bedragare har skickligt utnyttjat den stora populariteten hos ChatGPT och OpenAI genom att skapa vilseledande webbplatser med liknande utseende och domännamn. Dessa falska ChatGPT-webbplatser är utbredda, men vad ska du göra om du stöter på en, och vilka åtgärder bör du vidta om du redan blivit lurad?
Hur man känner igen en falsk ChatGPT-webbplats
Det finns flera tecken som kan hjälpa dig att identifiera en potentiell ChatGPT-nätfiskewebbplats.
Domännamnet
Bildkälla: Descrier/Flickr
Bedragare försöker koppla sina nätfiskewebbplatser till ChatGPT eller OpenAI. Det enklaste sättet att göra det är att registrera domännamn som inkluderar orden ”OpenAI” och ”ChatGPT”. Enligt en rapport från Checkpoint registrerades över 13 000 domäner med koppling till ChatGPT och OpenAI inom fyra månader efter att ChatGPT lanserades i november 2022.
”Openai.com” är den officiella webbplatsen för moderbolaget OpenAI, och ”chat.openai.com” är underdomänen för att nå ChatGPT. Alla andra domäner som innehåller ordet ”ChatGPT” är troligtvis inte associerade med OpenAI. De kan vara äkta webbplatser som erbjuder en legitim tjänst, men det är osannolikt att OpenAI äger dem.
Checkpoint rapporterade att en av 25 nyligen registrerade domäner med koppling till ChatGPT var skadlig. Här är några exempel på falska domäner:
- chatt-gpt-pc.online
- chat-gpt-online-pc.com
- chatgpt4beta.com
- chatgptdetectors.com
- chat-gpt-ai-pc.info
- chat-gpt-for-windows.com
Alla dessa domäner verkar vara kopplade till ChatGPT men är helt falska.
Webbplatsens design och layout
Nätfiskewebbplatser imiterar ofta designen hos officiella ChatGPT- eller OpenAI-webbplatser. Genom att kopiera den officiella layouten försöker de lura användare att tro att de handlar från den legitima webbplatsen.
Om en webbplats har ordet ”ChatGPT” i domännamnet och ser ut som en kopia av den officiella webbplatsen är det troligtvis en nätfiskesida.
Om en webbplats innehåller ordet ”ChatGPT” men har en helt annan design än den officiella webbplatsen, kan det vara en legitim tjänst. Men det är viktigt att du noggrant undersöker webbplatsen innan du litar på den för att se vad den erbjuder.
Vad webbplatsen försöker sälja
I skrivande stund är ChatGPT-3.5 gratis för alla. Om en webbplats begär betalning, även om det bara är några ören eller en dollar, för att få tillgång till ChatGPT-3.5, är det en bluff. På samma sätt kan du bara köpa ChatGPT Plus (och ChatGPT-4) prenumerationer via den officiella webbplatsen. Om bedragare erbjuder ett lägre pris för en prenumeration på ChatGPT Plus är det ett tecken på en bluff.
Om en webbplats däremot säljer ChatGPT-relaterade produkter, som verktyg för att upptäcka AI-skriven text, premium ChatGPT-instruktioner eller kurser, bör du noga undersöka dess trovärdighet.
Andra sätt att bedöma webbplatsens pålitlighet
Följande tecken kan hjälpa dig att bedöma om en misstänkt webbplats som säljer ChatGPT-relaterade produkter är pålitlig:
- Kontrollera webbplatsens ålder. Om den bara är några veckor gammal är det bäst att undvika den.
- Granska innehållet på webbplatsen. Om innehållet är dåligt skrivet eller innehåller grammatiska fel är det troligtvis en bluff.
- Om webbplatsen försöker skapa brådska genom att till exempel visa en nedräkning bör du inte köpa något.
- Google kan ibland varna användare när de besöker ofta rapporterade webbplatser. Om du ser en sådan varning bör du undvika webbplatsen.
- Om du inte ser en hänglåssymbol bredvid webbadressen och det står ”Inte säker” där saknar webbplatsen SSL-skydd, vilket är ett tecken på nätfiske.
- Sök efter webbplatsens URL på Google eller en annan sökmotor. Om det finns dåliga recensioner eller negativa kommentarer på offentliga forum är det ett varningstecken.
- Om det inte finns någon information om företaget som äger webbplatsen eller om den saknar viktiga sidor som en integritetspolicy eller kontaktsida, kan det vara en bluff.
- Om webbplatsen saknar recensioner eller onlinenärvaro tyder det på att den är ganska ny, och det är bäst att undvika den.
Vi vet att kriminella gör allt för att lura intet ont anande användare till sina bedrägerier. Att känna till de vanligaste tecknen på en falsk ChatGPT-webbplats ger dig en stor fördel och ökar din säkerhet.
Vad ska du göra om du hittar en falsk ChatGPT-webbplats?
Om du ser några av de tecken som nämns ovan, eller om webbplatsen verkar misstänkt direkt, ska du rapportera den omedelbart (till exempel till CISA i USA och NCSC i Storbritannien – båda är nationella myndigheter som arbetar mot cyberbrott). Dela inte med dig av personlig information, inte ens för att logga in, och använd inte ditt kreditkort eller annan ekonomisk information. Undvik också att ladda ner bilagor eller klicka på länkar på webbplatsen.
Dessutom kan du publicera webbplatsen och dess URL på ett offentligt forum (som Reddit eller X) och förklara varför du misstänker att den är falsk. Det kan hjälpa till att förhindra att andra blir offer och kanske motivera en säkerhetsforskare att granska den.
Har du redan blivit lurad av en falsk ChatGPT-webbplats? Så här gör du nu
Om du redan har fallit offer för en nätfiskewebbplats finns det några saker du kan göra för att minimera skadan.
- Om du bara har besökt en falsk sida och inte har gjort något annat är du troligen säker. Det enda du behöver göra är att lämna webbplatsen och aldrig besöka den igen.
- Om du har köpt en produkt eller prenumererat på en tjänst på en nätfiskewebbplats och insett det för sent, kontakta omedelbart ditt kreditkortsföretag eller bank för att begära återbetalning och att de ska övervaka ditt konto för misstänkt aktivitet.
Webbplatser som saknar SSL-certifikat används ofta för att stjäla personlig information som sedan säljs vidare till bedragare. Om du har använt ditt kreditkort på en skum webbplats bör du därför be din bank eller ditt kreditkortsföretag att frysa det. Om du har registrerat dig på den bedrägliga webbplatsen med din huvudsakliga e-postadress eller ditt telefonnummer, var uppmärksam på eventuella nätfiske-e-postmeddelanden eller samtal och ändra eventuella lösenord du använder.
Informera relevanta myndigheter om eventuella intrång i din personliga (och känsliga) information som du kan ha delat på webbplatsen, inklusive ditt personnummer, namn, adress, etc. Detta kan hjälpa dig att undvika juridiska konsekvenser om bedragare missbrukar din information.
Om du har laddat ner en bilaga som verkar vara ett viktigt dokument eller en fil, skanna din enhet efter skadlig programvara. Om du har installerat appar, avinstallera dem så snart som möjligt.
Om du har klickat på en länk eller popup-ruta på webbplatsen, kontrollera om din webbläsare har blivit kapad. Om så verkar vara fallet bör du avinstallera webbläsaren och installera om den.
Undvik att bli lurad av falska ChatGPT-webbplatser
Nätfiskewebbplatser blir allt vanligare i takt med att ChatGPT fortsätter att växa. Förhoppningsvis har du nu en bättre förståelse för hur du känner igen en falsk ChatGPT-webbplats och vilka åtgärder du ska vidta när du upptäcker en. Om du redan har blivit lurad av en nätfiskewebbplats, vidta åtgärder för att skydda din integritet och ekonomi.