Intestatari di carte di credito e debito a Singapore segnalano addebiti non autorizzati da ChatGPT e Apple

addebiti non autorizzati
Riepilogo Tl;DR
- Intestatari di carte di credito e debito a Singapore segnalano addebiti non autorizzati da ChatGPT e Apple, pur non sottoscrivendo questi servizi.
- Palo Alto Networks osserva un aumento degli attacchi e dei tentativi di phishing a tema ChatGPT, evidenziando la crescita delle attività fraudolente.
- Per proteggersi, gli intestatari delle carte dovrebbero impostare avvisi di transazione, monitorare gli estratti conto e segnalare tempestivamente le transazioni non autorizzate alle loro banche.
Negli ultimi mesi, numerosi intestatari di carte di credito e debito a Singapore e all'estero sono stati vittime di addebiti non autorizzati effettuati da aziende legittime, tra cui ChatGPT di OpenAI e Apple. Queste persone inconsapevoli non si sono mai abbonate alla versione a pagamento di OpenAI né hanno autorizzato alcuna transazione relativa a ChatGPT. Cercheremo di esaminare i dettagli di questi incidenti, l'aumento degli attacchi a tema ChatGPT, i potenziali rischi e i passaggi che gli intestatari delle carte possono intraprendere per proteggersi.
Addebiti non autorizzati e tentativi di impersonificazione
Dall'avvio del programma di intelligenza artificiale di OpenAI, sono emersi numerosi rapporti di transazioni non autorizzate relative ad abbonamenti a ChatGPT. I clienti si sono lamentati di essere stati addebitati per un servizio a cui non si sono mai abbonati, pur essendosi registrati solo per un account gratuito di ChatGPT. L'azienda di cybersecurity Palo Alto Networks ha anche osservato un aumento significativo degli attacchi a tema ChatGPT, con URL malevoli e tentativi di phishing che impersonano i siti ufficiali di OpenAI.
I truffatori spesso utilizzano varie tattiche per impersonare aziende legittime e accedere ai dettagli delle carte di credito e debito. Queste piccole transazioni non autorizzate, che passano inosservate a molti utenti, potrebbero servire come mezzo per i criminali informatici per convalidare o identificare le informazioni della carta prima di effettuare transazioni fraudolente più grandi. Sebbene l'agenzia per la sicurezza informatica di Singapore (CSA) non abbia ricevuto rapporti di transazioni fraudolente relative ad abbonamenti a ChatGPT, i potenziali rischi associati a tali incidenti sono significativi.
Vulnerabilità sfruttate dai criminali informatici
Gli esperti di sicurezza hanno identificato gli attacchi BIN (Bank Identification Number) come un potenziale metodo utilizzato dai truffatori per ottenere i dettagli delle carte di credito. Con le prime sei cifre di una carta di credito, i criminali possono generare i numeri rimanenti, incluso il valore di verifica della carta (CVV) e le date di scadenza, utilizzando software specializzati. Questi numeri di carta completamente generati vengono poi testati contro transazioni reali per convalidarne l'autenticità.
In molti casi, i commercianti online non richiedono agli utenti di fornire più fattori di verifica per le transazioni che non coinvolgono carte fisiche. Questa mancanza di rigorose misure di sicurezza, intesa a migliorare la comodità dell'utente, lascia spazio ai criminali informatici per sfruttare le vulnerabilità. Le macchine di remunerazione possono generare numerose combinazioni di numeri di carta fino a quando non viene effettuata una transazione di successo, aggirando la necessità di approvazione individuale per ogni transazione.
Oltre agli attacchi BIN, i criminali informatici possono anche ottenere i dettagli della carta attraverso fughe di dati o quando i dati dei clienti vengono rubati da siti web non sicuri. Una volta acquisiti i dettagli della carta, possono essere utilizzati per effettuare transazioni fraudolente. Si consiglia vivamente al pubblico di notificare immediatamente le proprie istituzioni finanziarie e la polizia se si riscontrano attività sospette o fraudolente.
Protezione contro addebiti non autorizzati
Le istituzioni finanziarie svolgono un ruolo cruciale nella protezione dei clienti da addebiti non autorizzati. I clienti generalmente non saranno ritenuti responsabili per tali transazioni se i commercianti non hanno implementato l'autenticazione a due fattori, come una password monouso. Tuttavia, la responsabilità spetta ai commercianti di attivare l'autenticazione 3D Secure (3DS), un passaggio aggiuntivo che richiede ai clienti di inserire una password o un codice inviato al loro telefono prima di completare un pagamento.
Precauzioni e monitoraggio del cliente
Per proteggersi da addebiti fraudolenti, i clienti dovrebbero adottare misure proattive. Utilizzare servizi di protezione dal furto di identità per monitorare i conti e fornire opzioni di rimborso in caso di furto di identità. Configurare avvisi di transazione anche per importi minimi, come 0,01 $, tramite le app bancarie. Infine, ma non meno importante, monitorare regolarmente gli estratti conto della carta per eventuali discrepanze e segnalare tempestivamente le transazioni non autorizzate alla banca.
Se stai leggendo questo, sei già avanti. Resta così con la nostra newsletter.

Aamir Sheikh
Aamir è un giornalista tecnologico con quasi sei anni di esperienza nei settori delle criptovalute e della tecnologia. Si è laureato presso l'Università MAJ con un MBA in Finanza e Marketing. Attualmente lavora per Cryptopolitan, dove si occupa delle ultime novità sui mercati delle criptovalute e delle previsioni sui prezzi.
















