OpenAI lanzó el mes pasado la función de búsqueda en ChatGPT, en una claro desafío a la supremacía de Google. Sin embargo, un reciente análisis de la empresa de ciberseguridad Kaspersky señala que esta herramienta puede dirigir a sitios maliciosos o de phishing en sus primeros resultados.
De acuerdo con Kaspersky, los enlaces de phishing pueden aparecer temporalmente en los primeros resultados de búsqueda debido a técnicas conocidas como phishing SEO. En estas, los ciberdelincuentes manipulan los resultados de búsqueda para posicionar sitios fraudulentos, induciendo a las víctimas a hacer clic en ellos.
Los especialistas de Kaspersky identificaron sitios maliciosos relacionados, principalmente, con criptomonedas.
En uno de los casos analizados, relacionado con el juego de criptomonedas Hamster Kombat, un enlace de phishing apareció en el título y en el cuerpo de la respuesta del chatbot. Para jugar, la persona debía proporcionar información de su cartera de criptomonedas, derivando en el robo de datos y pérdidas financieras.
En otro caso, se reveló una página de inicio de sesión de un sistema de trading de criptomonedas. Este mostraba un enlace fraudulento en el panel de resultados de la derecha, aunque los dominios legítimos estaban en el cuerpo de la respuesta.
Por otro lado, un análisis de las cinco marcas más atacadas por ciberdelincuentes (Google, Facebook, Amazon, Microsoft, DHL), los resultados de ChatGPT presentaron enlaces seguros y legítimos.
“Si bien la función de búsqueda en ChatGPT generalmente proporciona enlaces a sitios legítimos, en algunos casos puede terminar seleccionando recursos sospechosos o fraudulentos. El conocimiento del chatbot sobre el mundo puede actuar como una capa de seguridad para organizaciones famosas, ya que el modelo de lenguaje subyacente puede tener información precisa sobre sus sitios oficiales. Sin embargo, esto no garantiza que no haya enlaces fraudulentos en las respuestas”, afirma Isabel Manjarrez, investigadora de Kaspersky.
Para garantizar una navegación segura y evitar sitios fraudulentos, Kaspersky recomienda verificar los enlaces antes de hacer clic (las direcciones de sitios de phishing suelen parecerse a las originales, con pequeñas diferencias o errores sutiles) y guardar los enlaces de sitios y servicios importantes o escribir manualmente la URL.