Les titulaires de cartes de crédit et de débit à Singapour signalent des frais non autorisés de ChatGPT et d'Apple

prélèvements non autorisés
Résumé Tl;DR
- Les titulaires de cartes de crédit et de débit à Singapour signalent des frais non autorisés de ChatGPT et d'Apple, bien qu'ils ne soient pas abonnés à ces services.
- Palo Alto Networks observe une augmentation des attaques et des tentatives de phishing à thème ChatGPT, mettant en évidence la hausse des activités frauduleuses.
- Pour se protéger, les titulaires de cartes devraient configurer des alertes de transaction, surveiller leurs relevés et signaler immédiatement les transactions non autorisées à leur banque.
Au cours des derniers mois, de nombreux titulaires de cartes de crédit et de débit à Singapour et à l'étranger ont été victimes de frais non autorisés effectués par des entreprises légitimes, notamment ChatGPT d'OpenAI et Apple. Ces personnes, sans méfiance, ne se sont jamais abonnées à la version payante d'OpenAI ni n'ont autorisé de transactions liées à ChatGPT. Nous allons essayer d'examiner les détails de ces incidents, l'augmentation des attaques à thème ChatGPT, les risques potentiels et les mesures que les titulaires de cartes peuvent prendre pour se protéger.
Frais non autorisés et tentatives d'usurpation d'identité
Depuis le lancement du programme d'intelligence artificielle d'OpenAI, de nombreux rapports de transactions non autorisées liées aux abonnements ChatGPT ont fait surface. Les clients se sont plaints d'être facturés pour un service auquel ils ne se sont jamais abonnés, bien qu'ils aient simplement enregistré un compte ChatGPT gratuit. Le cabinet de cybersécurité Palo Alto Networks a également observé une augmentation significative des attaques à thème ChatGPT, avec des URL malveillantes et des tentatives de phishing usurpant les sites officiels d'OpenAI.
Les fraudeurs utilisent souvent diverses tactiques pour usurper l'identité d'entreprises légitimes et accéder aux détails des cartes de crédit et de débit. Ces petites transactions non autorisées, qui passent inaperçues pour de nombreux utilisateurs, pourraient servir de moyen pour les cybercriminels de valider ou d'identifier les informations de carte avant d'effectuer de plus grandes transactions frauduleuses. Bien que l'Agence de cybersécurité de Singapour (CSA) n'ait reçu aucun rapport de transactions frauduleuses liées aux abonnements ChatGPT, les risques potentiels associés à de tels incidents sont importants.
Vulnérabilités exploitées par les cybercriminels
Les experts en sécurité ont identifié les attaques par numéro d'identification bancaire (BIN) comme une méthode potentielle utilisée par les fraudeurs pour obtenir les détails des cartes de crédit. Avec les six premiers chiffres d'une carte de crédit, les criminels peuvent générer les chiffres restants, y compris la valeur de vérification de la carte (CVV) et les dates d'expiration, à l'aide de logiciels spécialisés. Ces numéros de carte entièrement générés sont ensuite testés contre de vraies transactions pour valider leur authenticité.
Dans de nombreux cas, les commerçants en ligne ne demandent pas aux utilisateurs de fournir plusieurs facteurs de vérification pour les transactions qui n'impliquent pas de cartes physiques. Ce manque de mesures de sécurité rigoureuses, destiné à améliorer la commodité de l'utilisateur, laisse la porte ouverte aux cybercriminels pour exploiter les vulnérabilités. Les machines de fraude peuvent générer de nombreuses combinaisons de numéros de carte jusqu'à ce qu'une transaction réussie soit effectuée, contournant ainsi la nécessité d'une approbation individuelle pour chaque transaction.
Outre les attaques par BIN, les cybercriminels peuvent également obtenir les détails des cartes par le biais de fuites de données ou lorsque les données des clients sont volées sur des sites web non sécurisés. Une fois les détails de la carte obtenus, ils peuvent être utilisés pour effectuer des transactions frauduleuses. Le public est fortement conseillé de notifier immédiatement ses institutions financières et la police s'il rencontre des activités suspectes ou frauduleuses.
Se protéger contre les frais non autorisés
Les institutions financières jouent un rôle crucial dans la protection des clients contre les frais non autorisés. Les clients ne seront généralement pas tenus responsables de ces transactions si les commerçants n'ont pas mis en place une authentification à deux facteurs, telle qu'un mot de passe à usage unique. Cependant, la responsabilité incombe aux commerçants d'activer l'authentification 3D Secure (3DS), une étape supplémentaire qui nécessite que les clients saisissent un mot de passe ou un code envoyé à leur téléphone avant de finaliser un paiement.
Précautions et surveillance des clients
Pour se protéger contre les frais frauduleux, les clients devraient prendre des mesures proactives. Utilisez des services de protection contre l'usurpation d'identité pour surveiller les comptes et fournir des options de remboursement en cas d'usurpation d'identité. Configurez des alertes de transaction, même pour les plus petits montants, tels que 0,01 $, via vos applications bancaires. Enfin, mais non des moindres, surveillez régulièrement les relevés de carte pour détecter toute irrégularité et signalez immédiatement les transactions non autorisées à la banque.
Les esprits les plus brillants du secteur crypto lisent déjà notre newsletter. Vous aussi ? Rejoignez-les.

Aamir Sheikh
Aamir est journaliste technologique avec près de six ans d'expérience dans les secteurs de la cryptomonnaie et de la technologie. Il est diplômé de l'université MAJ avec un MBA en finance et marketing. Il travaille désormais pour Cryptopolitan, où il rend compte des dernières évolutions des marchés de la cryptomonnaie et des prévisions de prix.
















