ARK. 1 · 1 min czytaniaŚwiat ·

Fałszywe maile o płatności za ChatGPT wyłudzają dane kart i logowanie do OpenAI

Cofense opisuje kampanię podszywającą się pod OpenAI: mail o aktualizacji metody płatności za subskrypcję ChatGPT, 48 godzin na reakcję i panel logowania ukryty pod przyciskiem.

Karta wpisu: Fałszywe maile o płatności za ChatGPT wyłudzają dane kart i logowanie do OpenAI

Analitycy Cofense Phishing Defense Center opisali kampanię phishingową podszywającą się pod OpenAI. Fałszywe powiadomienie informuje o konieczności aktualizacji metody płatności za subskrypcję ChatGPT, a celem jest wyłudzenie danych kart płatniczych albo poświadczeń logowania do konta OpenAI. Wiadomość odwzorowuje firmową korespondencję OpenAI: ma oryginalne logo ChatGPT, dopracowane elementy identyfikacji wizualnej i podpis The OpenAI Team. Presję buduje termin 48 godzin, po którym konto rzekomo zostanie zablokowane. Duży zielony przycisk Update Payment Information prowadzi do panelu logowania do konta ChatGPT.

Kogo dotyczy

Użytkowników ChatGPT i kont OpenAI, którzy dostaną mail o aktualizacji płatności za subskrypcję. Według materiału wiadomości wychodzą z adresu support@9527db6e1a.nxcli.io, który nie ma nic wspólnego z oficjalną domeną OpenAI.

Co zrobić

Spokojna analiza maila pozwala wychwycić dwa markery: adres nadawcy spoza domeny OpenAI oraz cel odnośnika pod przyciskiem. Link zaczyna się od notifications.googleapis.com/email/redirect, czyli mechanizmu Google API wrapper, który ma wyglądać na zaufaną infrastrukturę Google, i nie prowadzi do platformy OpenAI.

TAB. 2

Źródła

1
Sekurak — Kolejna kampania phishingowa. Tym razem głównym bohaterem jest ChatGPT, a celem kradzież poświadczeńsekurak.pl
TAB. 3

Powiązane

3
22.09.2026ŚwiatCisco Talos opisał CLOSEDQUORUM, implant na Windows sterowany modelami językowymi
22.09.2026ŚwiatPonad milion maili od fałszywej kadry kierowniczej z fakturą na blisko 50 tys. dolarów
21.09.2026ŚwiatGreyNoise: luki w WordPressie, Ubiquiti i Zyxel w kampanii kradzieży tysięcy dokumentów

Wszystkie wpisy →

Blog 24/7
22.09Fałszywe maile o płatności za ChatGPT wyłudzają dane kart i logowanie do OpenAIsekurak.pl22.09Nowy zero-day zatrzymuje aktualizacje wbudowanego antywirusa, poprawki nie mableepingcomputer.com22.09Cisco Talos opisał CLOSEDQUORUM, implant na Windows sterowany modelami językowymiblog.talosintelligence.com22.09Asystent AI dla macOS z luką zero-day, na którą nie ma poprawkiarstechnica.com22.09Ponad milion maili od fałszywej kadry kierowniczej z fakturą na blisko 50 tys. dolarówsekurak.pl21.09GreyNoise: luki w WordPressie, Ubiquiti i Zyxel w kampanii kradzieży tysięcy dokumentówcybersecuritydive.com21.09Fałszywy SMS klika 29,4 proc. pracowników, e-mail tylko 4,5 procdobreprogramy.pl21.09Ponad 100 fałszywych stron sprzedaje subskrypcje AI, ceny do ponad 2000 dolarów roczniemalwarebytes.com21.09TASK#STOMP: backdoor na Windows zbiera dokumenty firmowe i hasła Wi-Fihelpnetsecurity.com21.09Microsoft wycofuje logowanie SMS w Entra ID od lutego 2027bleepingcomputer.com