Inhaber von Kredit- und Debitkarten in Singapur melden unbefugte Abbuchungen von ChatGPT und Apple

unbefugte Abbuchungen
TL;DR-Zusammenfassung
- Inhaber von Kredit- und Debitkarten in Singapur melden unbefugte Abbuchungen von ChatGPT und Apple, obwohl sie keine Abonnements für diese Dienste haben.
- Palo Alto Networks beobachtet einen Anstieg von ChatGPT-thematischen Angriffen und Phishing-Versuchen, was den Aufstieg betrügerischer Aktivitäten unterstreicht.
- Um sich zu schützen, sollten Kartennutzer Transaktionswarnungen einrichten, Kontostände überwachen und unbefugte Transaktionen umgehend ihrer Bank melden.
In den letzten Monaten sind zahlreiche Kredit- und Debitkartennutzer in Singapur und im Ausland unbefugten Abbuchungen durch legitime Unternehmen, einschließlich OpenAIs ChatGPT und Apple, zum Opfer gefallen. Diese ahnungslosen Personen haben sich nie für die kostenpflichtige Version von OpenAI angemeldet oder Transaktionen im Zusammenhang mit ChatGPT autorisiert. Wir werden versuchen, die Details dieser Vorfälle, den Anstieg von ChatGPT-thematischen Angriffen, die potenziellen Risiken und die Schritte zu untersuchen, die Kartennutzer unternehmen können, um sich zu schützen.
Unbefugte Abbuchungen und Identitätsmissbrauch
Seit der Einführung des künstlichen Intelligenz-Programms von OpenAI sind mehrere Berichte über unbefugte Transaktionen im Zusammenhang mit ChatGPT-Abonnements aufgetaucht. Kunden haben sich darüber beschwert, für einen Dienst belastet worden zu sein, für den sie sich nie angemeldet haben, obwohl sie sich nur für ein kostenloses ChatGPT-Konto registriert hatten. Das Cybersicherheitsunternehmen Palo Alto Networks hat ebenfalls einen erheblichen Anstieg von ChatGPT-thematischen Angriffen beobachtet, wobei bösartige URLs und Phishing-Versuche offizielle OpenAI-Websites imitieren.
Betrüger nutzen häufig verschiedene Taktiken, um legitime Unternehmen zu imitieren und Zugang zu Kredit- und Debitkartendaten zu erlangen. Diese kleinen unbefugten Transaktionen, die von vielen Nutzern unbemerkt bleiben, könnten als Mittel dienen, um Karteninformationen zu validieren oder zu identifizieren, bevor größere betrügerische Transaktionen durchgeführt werden. Obwohl die Cyber Security Agency of Singapore (CSA) keine Berichte über betrügerische Transaktionen im Zusammenhang mit ChatGPT-Abonnements erhalten hat, sind die mit solchen Vorfällen verbundenen potenziellen Risiken erheblich.
Von Cyberkriminellen ausgenutzte Schwachstellen
Sicherheitsexperten haben BIN-Angriffe (Bank Identification Number) als eine potenzielle Methode identifiziert, die von Betrügern verwendet wird, um Kreditkartendaten zu erhalten. Mit den führenden sechs Ziffern einer Kreditkarte können Kriminelle die restlichen Zahlen, einschließlich des Kartenprüfungs werts (CVV) und der Ablaufdaten, mit spezialisierter Software generieren. Diese vollständig generierten Kartennummern werden dann gegen echte Transaktionen getestet, um ihre Authentizität zu validieren.
In vielen Fällen verlangen Online-Händler von Nutzern nicht, mehrere Verifikationsfaktoren für Transaktionen bereitzustellen, die keine physischen Karten beinhalten. Diese mangelnde strenge Sicherheitsmaßnahmen, die darauf abzielen, die Benutzerfreundlichkeit zu erhöhen, lässt Raum für Cyberkriminelle, Schwachstellen auszunutzen. Remuneration Machines können zahlreiche Kombinationen von Kartennummern generieren, bis eine erfolgreiche Transaktion durchgeführt wird, wodurch die Notwendigkeit der individuellen Genehmigung für jede Transaktion umgangen wird.
Neben BIN-Angriffen können Cyberkriminelle Kartendaten auch durch Datenlecks oder wenn Kundendaten von unsicheren Websites gestohlen werden, erlangen. Sobald die Kartendaten erworben wurden, können sie verwendet werden, um betrügerische Transaktionen durchzuführen. Die Öffentlichkeit wird dringend angewiesen, ihre Finanzinstitute und die Polizei unverzüglich zu benachrichtigen, wenn sie verdächtige oder betrügerische Aktivitäten feststellt.
Schutz vor unbefugten Abbuchungen
Finanzinstitute spielen eine entscheidende Rolle beim Schutz der Kunden vor unbefugten Abbuchungen. Kunden werden im Allgemeinen nicht für solche Transaktionen haftbar gemacht, wenn Händler keine Zwei-Faktor-Authentifizierung, wie ein einmaliges Passwort, implementiert haben. Die Verantwortung liegt jedoch bei den Händlern, die 3D Secure (3DS)-Authentifizierung zu aktivieren, einen zusätzlichen Schritt, der erfordert, dass Kunden ein Passwort oder einen Code eingeben, der an ihr Telefon gesendet wird, bevor sie eine Zahlung abschließen.
Kundenvorsichtsmaßnahmen und Überwachung
Um sich vor betrügerischen Abbuchungen zu schützen, sollten Kunden proaktive Maßnahmen ergreifen. Nutzen Sie Dienste zum Schutz vor Identitätsdiebstahl, um Konten zu überwachen und Erstattungsoptionen im Falle von Identitätsdiebstahl bereitzustellen. Richten Sie Transaktionswarnungen für sogar die kleinsten Beträge, wie 0,01 $, über ihre Banking-Apps ein. Last but not least sollten Kartenauszüge regelmäßig auf Diskrepanzen überprüft und unbefugte Transaktionen umgehend der Bank gemeldet werden.
Die klügsten Krypto-Köpfe lesen bereits unseren Newsletter. Lust dabei? Mach mit.

Aamir Sheikh
Aamir ist Tech-Journalist mit fast sechs Jahren Erfahrung in der Krypto- und Technologiebranche. Er absolvierte sein Studium an der MAJ University mit einem MBA in Finanzen und Marketing. Heute arbeitet er für Cryptopolitan, wo er über die neuesten Entwicklungen in den Kryptowährungsmärkten und Preisprognosen berichtet.
















