Close Menu
AVmaster מגזין המולטימדיה
    Facebook X (Twitter) Instagram YouTube LinkedIn
    • הרשמה לדיוור
    • אודות
    • צור קשר
    • מדיניות פרטיות
    • הצהרת נגישות
    • תקנון האתר
    שבת, מרץ 14
    Facebook X (Twitter) Instagram YouTube LinkedIn
    AVmaster מגזין המולטימדיהAVmaster מגזין המולטימדיה
    • דף הבית
    • יודעים יותר
    • חדשות
    • עתיד העבודה
    • ProAv
    • AVerticals
    • דיגיטל
    • IT
    • תצוגה
    • אירועים
    • פתרונות
    • סיפורי לקוח
    AVmaster מגזין המולטימדיה
    > בית מחקר סופוס – סכנת אפליקציות ChatGPT מזוייפות
    חדשות

    מחקר סופוס – סכנת אפליקציות ChatGPT מזוייפות

    מערכת AVMASTERBy מערכת AVMASTER21 במאי 2023Updated:21 במאי 2023אין תגובות4 Mins Read
    Share
    Facebook Twitter LinkedIn Pinterest Email

    ממחקר סופוס עולה כי אפליקציות Fleeceware מתחזות לאפליקציות מבוססות בינה מלאכותית (AI) ומנצלות פרצות במדיניות חנויות האפליקציות, לצד שיטות מפוקפקות לעידוד המשתמשים לשלם תמורת השימוש בהן

    קרדיט יח"צ

    סופוס (Sophos), חברת אבטחת המידע והסייבר מובילת השוק וספקית פתרונות אבטחת סייבר כשירות, פרסמה היום כי חשפה שורה של אפליקציות המתחזות לאפליקציות לגיטימיות של הצ'טבוט ChatGPT במטרה להערים על משתמשים לשלם עבור מינוי שלא ייתן להם שום ערך וכך לגרוף אלפי דולרים בחודש. פרטי ההונאה מתוארים בסקירה האחרונה שפרסם צוות Sophos X-Ops – FleeceGPT Mobile Apps Target AI-Curious to Rake in Cash. האפליקציות מצאו את דרכן אל חנויות האפליקציות Google Play של גוגל ו־App Store של אפל ומכיוון שהגרסאות המוצעות להורדה ללא תשלום מוגבלות מאוד ומלאות בפרסומות, הן מעודדות משתמשים שלא חושדים בכלום ובטוחים שהורידו אפליקציה לגיטימית לשלם עבור מינוי סכומים שיכולים להגיע למאות דולרים בשנה. 

    "מאז ומתמיד ניצלו נוכלים אופנות חדשות בתחום הטכנולוגיה כדי לגרוף רווחים מהירים ולרפד את כיסיהם. כך גם הפעם עם העניין הרב שיוצר הצ'טבוט ChatGPT. ההתלהבות והסקרנות סביב השימוש בבינה מלאכותית (AI) וצ'טבוטים המבוססים עליה נמצאים היום בשיא ההייפ ומשתמשים שמחפשים להתנסות בשימוש בטכנולוגיה החדשה עלולים מבלי לשים לב להוריד מחנויות האפליקציות App Store ו־Google Play אפליקציות המתחזות לצ'טבוט ChatGPT. האפליקציות האלו, שסופוס מכנה בשם Fleeceware (גוזלה) עמוסות בפרסומות במטרה להתיש את המשתמשים ולעודד אותם לשלם עבור מינוי. המפתחים בונים על כך שבלהט הרגע לא ישימו המשתמשים לב למחיר או פשוט יישכחו לבטל את המינוי כשיאבדו עניין באפליקציה ויסירו אותה בתום תקופת הניסיון מבלי להיות מודעים כי הם ממשיכים לשלם עבורה כל שבוע או חודש," מסביר שון גלאגר, חוקר איומים ראשי בסופוס. 

     

    קרדיט יח"צ

    בסך הכול, חקר צוות Sophos X-Ops חמש אפליקציות Fleeceware שטוענות לשימוש באלגוריתם של ChatGPT. בחלק מהמקרים, כמו למשל במקרה של אפליקציית Chat GBT, בחרו המפתחים שם דומה מאוד לשם ChatGPT כדי לשפר את דירוג האפליקציה בתוצאות החיפוש בחנויות האפליקציות Google Play ו־App Store. בעוד שחברת OpenAI מציעה את הפונקציונליות הבסיסית של הצ'טבוט ChatGPT ללא תשלום, גבו האפליקציות האלו מהמשתמשים סכומים שנעו בין 10 דולר לחודש ל־70 דולר בשנה. הגרסה של אפליקציית Chat GBT למערכת ההפעלה iOS נקראה Ask AI Assistant וגבתה מהמשתמשים 6 דולר בשבוע – או 312 דולר בשנה – לאחר שלושת ימי הניסיון הראשונים שניתנו ללא תשלום, ובחודש מרץ לבדו הכניסה למפתחים 10,000 דולר. אפליקציית Fleeceware נוספת בשם Genie הערימה על משתמשים להירשם למינוי שעלותו 7 דולר בשבוע או 70 דולר בשנה, ובחודש האחרון הכניסה למפתחים מיליון דולר. 

    המאפיינים הבולטים של אפליקציות Fleeceware, שהתגלו לראשונה על ידי סופוס בשנת 2019, הם גביית תשלום ממשתמשים עבור פונקציונליות שמוצעת בחינם במקום אחר ושימוש בשיטות הנדסה חברתית ושיטות מפוקפקות נוספות כדי לשכנע ולעודד משתמשים לשלם עבור מינוי. בדרך כלל, מציעות האפליקציות תקופת ניסיון קצרה שבמהלכה מוצגות למשתמשים המון פרסומות לצד מגבלות שימוש, שלא מאפשרת לעשות כמעט כלום מבלי לשלם קודם. האפליקציות האלו מתוכננות וכתובות בצורה רשלנית, כך שלא פעם אין בהן ערך גם לאחר התשלום והסרת הפרסומות ומגבלות השימוש. דרך נוספת שבה מערימים המפתחים על המשתמשים היא באמצעות זיוף חוות דעת חיוביות של משתמשים בחנויות האפליקציות או ביקורת לא אמינות שמושגות באמצעות נדנוד בלתי פוסק למשתמשים חדשים שהורידו את האפליקציה לדרג אותה בחנות האפליקציות עוד לפני שהסתיימה תקופת הניסיון. 

     
    Sean Gallagher, Senior Threat Researcher at Sophos (credit PR)

    "אפליקציות Fleeceware תוכננות מהיסוד להלך על הקו הדק שבין המותר והאסור במדיניות השימוש של חנויות האפליקציות של גוגל ואפל, ומפני שהן נזהרות לא להפר את כללי אבטחת המידע או הגנת הפרטיות רק לעיתים רחוקות הן נפסלות על ידי חנויות האפליקציות בשלב הבדיקה והאישור. אמנם מאז שפרסמנו לראשונה על קיומן של אפליקציות Fleecewre בשנת 2019 פרסמו גוגל ואפל הנחיות חדשות במטרה לרסן את התפשטותן, אך המפתחים מוצאים דרכים חדשות לעקוף את המדיניות החדשה כמו למשל הגבלה משמעותית של הפונקציונליות עד לתשלום עבור מינוי. בעוד שרוב אפליקציות ה־Fleeceware המתחזות ל־ChatGPT שסקרנו הפעם כבר הוסרו מחנויות האפליקציות, אחרות כבר הספיקו לתפוס את מקומן וסביר שמספרן רק ילך ויגדל. הדרך הטובה ביותר להתגונן מפניהן היא העלאת מודעות. משתמשים צריכים לדעת על קיומן של האפליקציות האלו ולהקפיד לקרוא בעיון את האותיות הקטנות לפני שהם משלמים עבור מינוי באפליקציות מסוג זה. כמו כן, יכולים המשתמשים לדווח לאפל וגוגל במקרים שבהם עולה חשד כי המפתחים משתמשים בשיטות מפוקפקות לעידוד תשלומים", מסכם גלאגר. 

    כל האפליקציות המופיעות בסקירה דווחו לאפל ולגוגל. משתמשים שכבר הורידו את האפליקציות האלו צריכים לעקוב אחרי ההוראות של חנות האפליקציות App Store או Google Play, בהתאם לסוג המכשיר שבו הם משתמשים, כדי לבטל את המינוי. מחיקת האפליקציה לבדה לא מבטלת את המינוי והתשלום המתחדש. 

    מידע נוסף על ההונאה באמצעות אפליקציות המתחזות לצ'טבוט ChatGPT וכיצד להימנע מהן אפשר למצוא בסקירה הונאות FleeceGPT — אפליקציות מזויפות המערימות על משתמשים סקרנים שרוצים להתנסות בשימוש בבינה מלאכותית וגונבות את כספם באתר Sophos.com.

    SOPHOS
    Follow on Facebook Follow on Instagram Follow on YouTube Follow on LinkedIn
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Previous Articleלחוויה הוליסטית בתא הנהג דרושים סטאראפים ישראליים
    Next Article עכשיו אפילו יותר נוח – מידעטק הטמיעה מערכת ERP גלובלית מבוססת Priority בנאות
    Avatar photo
    מערכת AVMASTER

    מאמרים אחרונים

    In3D משדרגת את ההכשרה בחיל האוויר: סימולטור VR מציאותי לצוותי כיבוי אש בהאנגר

    קרא עוד

    לשמוע את המרצה ישירות באוזניות האישיות: הכירו את Auri

    קרא עוד

    לחשוב מחוץ לתערוכה- עכשיו גם קרן ISE 

    קרא עוד

    יהפוך אתכם למפלצות פרודוקטיביות: מה אפשר לעשות עם Elgato Stream Deck

    קרא עוד

    פתרון שמע מקצועי לעידן העבודה ההיברידית: מה תוכלו לעשות. עם סדרת Poly Voyager Free 60

    קרא עוד

    סלקציה בתיבת הדוא״ל? הסטארטאפ הישראלי שמלמד אותנו איך לעבור את הסלקטור של גוגל

    קרא עוד

    שדרוג סביבת העבודה: מה תוכלו לעשות עם ה-Logitech MX Master 4?

    קרא עוד

    ממשיכה להשקיע (גם) במעטפת- פלטפורמת ה-VideoOS 5.0 ומערכי ה-BYOD של HP Poly הם חלק מתפיסת הפתרון

    קרא עוד

    ברקו צומחת: ממקרני ענק ועד קולנוע ביתי בתקן DCI

    קרא עוד

    מה תוכלו לעשות עם ה Advantis Air של GESAB

    קרא עוד

    הדמיה ללא גבולות: קנון מגדירה מחדש את ה-PTZ וההקרנה האימרסיבית ב-ISE 2026

    קרא עוד

    מה תוכלו לעשות עם ה-Cisco Room Kit Pro G2

    קרא עוד

    מה תוכלו לעשות עם ה-Kramer SWT3-21-HU-TR

    קרא עוד

    מה תוכלו לעשות עם סדרת האוזניות HP Poly Mission

    קרא עוד

    מה תוכלו לעשות עם ה-ASUS NUC 14 Pro AI

    קרא עוד

    חברת Backslash Security מגייסת 19 מיליון דולר כדי לאבטח סביבות פיתוח מבוססות בינה מלאכותית

    קרא עוד

    מיליארד סיבות לאירופה: קרנות הענק מחפשות דריסת רגל ב-DefenseTech הישראלי

    קרא עוד

    קבוצת DM מציינת 25 שנות פעילות וממשיכה לבסס את מעמדה כמובילה בשוק ה-ICT בישראל

    קרא עוד
    Leave A Reply Cancel Reply

    Time limit is exhausted. Please reload CAPTCHA.

    שמרו על קשר

    Facebook-f Youtube Linkedin-in Instagram

    AVMASTER

    • הצהרת נגישות
    • צרו קשר
    • אודות
    • מדיניות פרטיות

     

    © 2023 מגזין המולטימדיה
    AV Master

    Type above and press Enter to search. Press Esc to cancel.