Published in:
CYBER-ALERTS
Falsos portales de publicidad de ChatGPT, Gemini y Claude roban credenciales y códigos MFA
The Hacker News reporta una plataforma de phishing que imita portales de publicidad de ChatGPT, Gemini y Claude para capturar credenciales y códigos de autenticación multifactor (MFA).
Qué pasó
- The Hacker News reporta una plataforma de phishing que se hace pasar por portales de publicidad de ChatGPT, Gemini y Claude.
- El objetivo de los sitios falsos es robar credenciales de acceso.
- También buscan capturar los códigos MFA que el usuario ingresa.
Por qué importa
- Es una amenaza activa que puede afectar a empleados y usuarios de empresas que ya utilizan herramientas de IA.
- Que el engaño alcance también los códigos MFA muestra que reforzar el entrenamiento de seguridad del personal es una medida necesaria.
Qué hacer hoy
- Informe a su equipo sobre esta campaña y pídales que no ingresen credenciales en portales de publicidad de herramientas de IA que lleguen por enlaces o anuncios no verificados.
- Indique que el acceso a estas plataformas se haga escribiendo la dirección oficial directamente en el navegador o desde marcadores guardados previamente.
- Establezca un canal claro para que los empleados reporten correos, anuncios o sitios sospechosos al área de TI, y revise el artículo original para conocer los detalles técnicos.
Fuente: The Hacker News
Si necesita ayuda para verificar su exposición, el equipo de PC Tecnología puede apoyarle: www.pc-tecnologia.com
