Լրահոս
Օրվա լրահոսը

Կասկածով վերաբերվեք առաջիկա ամիսներին OpenAI/ChatGPT-ի անունից ստացվող նամակներին. Արթուր Պապյան

Նոյեմբեր 28,2025 12:48

Մեդիափորձագետ, CyberHUB-AM թիմի համահիմնադիր Արթուր Պապյանի ֆեյսբուքյան գրառումը

Ի՞նչ անել, եթե այսպիսի ծանուցում եք ստացել OpenAI–ից

Նախևառաջ, շատ կարևոր է հասկանալ՝ OpenAI-ի հիմնական համակարգերը ՉԵՆ վտանգվել։ Ամենակարևորը՝ Ձեր գաղտնաբառերը և ChatGPT-ի հետ Ձեր զրույցների պատմությունը չի բացահայտվել։

Միջադեպը տեղի է ունեցել Mixpanel-ի՝ OpenAI-ի API պրոդուկտի (platform[.]openai[.]com) ինտերֆեյսի համար օգտագործվող վեբ անալիտիկայի մատակարարի մոտ, ինչի հետևանքով հարձակվողը որոշ տվյալներ կարողացել է հավաքել։

✅ ԻՆՉԸ ԿԱՐՈՂ ԷՐ ԲԱՑԱՀԱՅՏՎԵԼ
👤 Անուն և 📧 Էլ. հասցե (API հաշվից)
📍 Մոտավոր Գտնվելու Վայր (քաղաք, մարզ, երկիր)
💻 Օպերացիոն Համակարգ և Բրաուզերի Տվյալներ

❌ ԻՆՉՆ Է ՄՆԱՑԵԼ ԱՆՎՏԱՆԳ
• Գաղտնաբառեր, API բանալիներ, Վճարային Տվյալներ
• Չաթի պատմություն, API հարցումներ/օգտագործում
ԱՅՍԻՆՔՆ՝ հիմնականում բացահայտվել է տեղեկատվություն, որը թույլ է տալիս իմանալ, թե ով եք դուք և որտեղից եք մուտք գործել API պլատֆորմ։ Ենթադրում եմ, որ ավելի շատ ռիսկի տակ են հայտնվել ծրագրավորողները, քանի որ ChatGPT–ի սովորական օգտատերերը գրեթե երբեք մուտք չեն գործում platform[.]openai[.]com։

ԱՄԵՆԱՄԵԾ ՍՊԱՌՆԱԼԻՔԸ ՖԻՇԻՆԳՆ Է
Քանի որ հարձակվողներն այժմ ունեն անուններ, էլ. հասցեներ և OpenAI-ի հետ կապի ապացույց (օրինակ՝ Ձեր User ID-ն), ամենամեծ անմիջական ռիսկը ֆիշինգն ու սոցիալական ինժեներիան են:
• Հարձակվողը կարող է կեղծել OpenAI-ից եկած հաղորդագրություն՝ օգտագործելով Ձեր անունը, որպեսզի այն ավելի «իրական» թվա։ Նրանք կարող են պնդել, թե անհրաժեշտ է «հաստատել Ձեր API բանալին» կամ «թարմացնել Ձեր վճարային տվյալները» մի կայքում, որը կրկնօրինակում է OpenAI-ը։

🔥 ԻՄ ԱՆՀԵՏԱՁԳԵԼԻ ԱՆՎՏԱՆԳՈՒԹՅԱՆ ԽՈՐՀՈՒՐԴԸ
Միացրեք MFA/2FA ChatGPT/OpenAI հարթակում․ եթե դեռ չեք օգտագործում Multi-Factor Authentication (MFA) Ձեր API հաշվի վրա, անհապաղ միացրեք այն։ Սա նվազագույն պաշտպանությունն է, որը կանխում է հաշվի գրավումը նույնիսկ գաղտնաբառի արտահոսքի դեպքում և կարող է կասեցնել ֆիշինգային հարձակումների որոշ տեսակներ։

ԿԱՍԿԱԾՈՎ ՎԵՐԱԲԵՐՎԵՔ առաջիկա ամիսներին OpenAI/ChatGPT–ի անունից ստացվող նամակներին։ Ցանկացած նամակ, որը խնդրում է Ձեզ սեղմել հղում և անցնել կայք, մուտքագրել զգայուն տվյալներ, թարմացնել գաղտնաբառը կամ քարտային տվյալները՝ պետք է դիտարկել որպես կասկածելի։

Համաձայն «Հեղինակային իրավունքի եւ հարակից իրավունքների մասին» օրենքի՝ լրատվական նյութերից քաղվածքների վերարտադրումը չպետք է բացահայտի լրատվական նյութի էական մասը: Կայքում լրատվական նյութերից քաղվածքներ վերարտադրելիս քաղվածքի վերնագրում լրատվական միջոցի անվանման նշումը պարտադիր է, նաեւ պարտադիր է կայքի ակտիվ հղումի տեղադրումը:

Մեկնաբանություններ (0)

Պատասխանել

Օրացույց
Նոյեմբեր 2025
Երկ Երե Չոր Հնգ Ուրբ Շաբ Կիր
« Հոկ    
 12
3456789
10111213141516
17181920212223
24252627282930