Badacze z laboratorium Avast wykryli narzędzie do wyłudzania danych w aplikacjach randkowych, które wykorzystuje sztuczną inteligencję do komunikowania się z potencjalnymi ofiarami. Cały mechanizm bazuje na dobrze znanym modelu językowym Chat-GPT, dlatego projekt przybrał nazwę Love-GPT.
Spis treści
- Love-GPT – narzędzie do wyłudzania danych w aplikacjach randkowych
- Mechanizm działania Love-GPT
- Co zrobić, by sztuczna inteligencja nie złamała nam serca?
Love-GPT – narzędzie do wyłudzania danych w aplikacjach randkowych
Możliwości narzędzia Love-GPT są rozwijane od ponad dekady. Dostępne w kodzie źródłowym poszlaki wskazują, że jego autorem może być osoba zamieszkująca Wietnam. Rozwiązanie przykuło szczególną uwagę badaczy Avast w ostatnich miesiącach, gdy zaimplementowano w nim mechanizmy związane ze sztuczną inteligencją.
Od marca Love-GPT może się bowiem komunikować z randkowiczami z wykorzystaniem Chat-GPT. Sztuczna inteligencja nie tylko tworzy autorskie opisy fałszywych profili w aplikacjach randkowych, ale także potrafi konwersować na popularne tematy z potencjalnymi ofiarami według wcześniej zaprogramowanych schematów.
W ten sposób wyłudza dane swoich ofiar. Wysoka złożoność generatywnej sztucznej inteligencji Chat-GPT sprawia, że osoby znajdujące się po drugiej stronie mogą być przekonane, że rozmawiają z prawdziwą osobą i z tego względu chętnie przekazują prywatne dane – np. numer telefonu.
„
Sztuczna inteligencja nie tylko tworzy autorskie opisy fałszywych profili w aplikacjach randkowych, ale także potrafi konwersować na popularne tematy z potencjalnymi ofiarami.
Mechanizm działania Love-GPT
Wykorzystanie Chat-GPT to tylko dodatek, który uzupełnia i tak rozbudowane możliwości Love-GPT. Narzędzie przeznaczone jest do masowego tworzenia fałszywych kont w takich portalach randkowych, jak Ashley Madison, Badoo, Bumble, Craigslist, DuyenSo, Facebook Dating, likeyou.vn, MeetMe, OkCupid, Plenty of Fish (POF), Tagged, Tinder czy Zoosk.
Algorytmy potrafią rejestrować nowe konto na fałszywy adres e-mail, pomijać zabezpieczenia CAPTCHA, weryfikować numer telefonu i podstawiać podstawowe informacje do profilu.
Po zarejestrowaniu konta następuje interakcja z innymi użytkownikami portalu w celu zbierania kolejnych danych. Love-GPT pobiera zdjęcia użytkowników, ich opisy i upublicznione dane – prawdopodobnie w celu tworzenia kolejnych fałszywych kont w portalach randkowych. Zebrane informacje są kategoryzowane w bazach danych np. ze względu na wiek czy opis profilu.
Wzbogacenie rozwiązania o Chat-GPT, które nastąpiło prawdopodobnie w marcu 2023 roku, rozbudowuje algorytmy wyłudzania danych o nowe możliwości:
- tworzenie opisów profili randkowych nieistniejących osób,
- odczytywanie skrzynki odbiorczej w aplikacjach randkowych i odpowiadanie na wiadomości,
- wysyłanie do użytkowników prośby o podanie numeru telefonu,
- nawiązywanie pierwszego kontaktu z innymi użytkownikami,
- czatowanie z użytkownikami według szablonów.
Sprawdź nasze darmowe poradniki i programy
Co zrobić, by sztuczna inteligencja nie złamała nam serca?
Jak chronić się przed tego typu atakami i skąd w ogóle wiedzieć, że po drugiej stronie znajduje się realna osoba, a nie sztuczna inteligencja? Podczas czatowania w aplikacjach randkowych warto zachować szczególną ostrożność i przestrzegać kilku prostych zasad:
- weryfikuj rozmówcę – jeśli rozmowa z drugą osobą jest zbyt perfekcyjna, warto ją zweryfikować. Wystarczy wyszukać zdjęcie profilowe w internecie i sprawdzić, czy nie należy do kogoś innego.
- zachowaj czujność – boty wykorzystują fakt, że w aplikacjach randkowych szukamy kontaktu z drugą osobą. Zachowaj czujność, jeśli ktoś zbyt chętnie dzieli się prywatnymi szczegółami ze swojego życia lub prosi o podanie danych osobowych.
- postaw na bezpieczeństwo – nigdy nie udostępniaj danych osobowych, takich jak adres domowy, miejsce pracy lub informacje finansowe dopiero co poznanej przez internet osobie, nawet jeśli wydaje się autentyczna.
Artykuł przygotowany na zlecenie partnera CORE - polskiego dystrybutora antywirusów Norton, AVAST i AVG. Poznaj AVAST Business Antivirus antywirus dla biznesu. Wysoko oceniany i nagradzany program do pełnej ochrony firmy.
Podobał Ci się ten artykuł?
Zapisz się na listę i nie przegap nowych ciekawostek, porad i konkursów!
Dzisiaj wszędzie trzeba być ostrożnym, bo jak się okazuje, w każdej aplikacji chcą skraść nasze dane 😉