惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

Microsoft Azure Blog
Microsoft Azure Blog
博客园 - 司徒正美
大猫的无限游戏
大猫的无限游戏
T
Tailwind CSS Blog
Apple Machine Learning Research
Apple Machine Learning Research
Last Week in AI
Last Week in AI
爱范儿
爱范儿
WordPress大学
WordPress大学
V
V2EX
宝玉的分享
宝玉的分享
小众软件
小众软件
B
Blog
博客园 - 叶小钗
U
Unit 42
酷 壳 – CoolShell
酷 壳 – CoolShell
人人都是产品经理
人人都是产品经理
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
腾讯CDC
H
Help Net Security
P
Proofpoint News Feed
D
Docker
Microsoft Security Blog
Microsoft Security Blog
罗磊的独立博客
月光博客
月光博客

FreeBuf网络安全行业门户

网易 SRC 实战:一天 4 份 finding 的工具化流程 勒索软件开始定向攻击AI模型和算力 - FreeBuf网络安全行业门户 2026年身份可见性是身份安全核心基础,破解多云与Agentic AI身份盲区 - FreeBuf网络安全行业门户 研究员借助Claude Opus 5串联漏洞,接管OpenAI员工账号 - FreeBuf网络安全行业门户 AutoRAN 复现:用 8B 弱模型自动化劫持大推理模型的“安全思维链” - FreeBuf网络安全行业门户 CISA通报Linux内核漏洞遭在野利用,要求3日内完成修复与取证排查 - FreeBuf网络安全行业门户 Gemini在安全测试中入侵3家真实企业,配置失误致沙箱失效 - FreeBuf网络安全行业门户 BragJack攻击可让恶意扩展劫持AI Agent,波及5款主流浏览器 - FreeBuf网络安全行业门户 研究人员公开四个Linux内核漏洞利用代码,可本地获取root权限 - FreeBuf网络安全行业门户 Brevo供应链攻击感染超10万网站,盗用Cloudflare密钥在边缘注入恶意代码 - FreeBuf网络安全行业门户 用户代码库被悄悄打包,智谱ZCode上传机制曝光 - FreeBuf网络安全行业门户 微软上线AI漏洞专项赏金计划;OpenAI、Anthropic与Google协作制定AI安全框架 | FreeBuf周报 - FreeBuf网络安全行业门户 FreeBuf早报 | BlackHatSect0r利用DeepSeek驱动AI Agent自动化攻击;Docker Sandboxes曝严重逃逸漏洞 ZCode 静默上传全量 Git 历史 - FreeBuf网络安全行业门户 AI辅助攻击案例:PaperCut攻击行动 - FreeBuf网络安全行业门户 四大AI编码Agent曝0-Click RCE漏洞,两款尚未修复 - FreeBuf网络安全行业门户 大模型渗透测试从0到1:提示词注入+越狱+输出绕过,附完整payload - FreeBuf网络安全行业门户 AI驱动恶意软件每小时重写自身,规避特征检测规则 - FreeBuf网络安全行业门户 恶意VS Code项目暗藏One Click攻击路径,攻击者可持久访问开发者工作站 - FreeBuf网络安全行业门户 研究人员借助Claude Opus 5入侵OpenAI论坛,触及内部代码仓库 - FreeBuf网络安全行业门户 26秒攻破11家组织:数百AI代理涌向PaperCut,打印服务器怎么变成了域控跳板 - FreeBuf网络安全行业门户 ThreatsDay发布本周安全动态,自改写Agent、800余漏洞修复在列 - FreeBuf网络安全行业门户 八类错配三条合法命令,AD CS 把域控钥匙签给了攻击者 - FreeBuf网络安全行业门户 Docker Sandboxes曝严重逃逸漏洞,恶意代码可读写macOS主机文件 - FreeBuf网络安全行业门户 从配置即执行到会话劫持:MCP 两种传输方式的安全属性对决 - FreeBuf网络安全行业门户 AI Agent 拿下域控:同一条 AD CS 链路,人打 7.2 秒、AI 打 6 分 17 秒 裸 Codex 把专用 AI 渗透框架的 benchmark 优势抹平了 修复已提交不是已修复,27 天补丁差,AI 把 CVE-2026-85046 武器化压到三周 15 次干净发布,换来 300 家组织的凭据:MCP 供应链投毒的量化测量与驻留防护 OWASP Agent 标准族选型地图:AOS ACS AISVS AST10 四标准实测对照与分期落地指南
黑客仿冒ChatGPT订阅提醒邮件,窃取OpenAI账号凭证 - FreeBuf...
关 注 0 文章数 0 关注者 · 2026-09-18 · via FreeBuf网络安全行业门户

freeBuf

主站

分类

云安全 AI安全 开发安全 终端安全 数据安全 Web安全 基础安全 企业安全 关基安全 移动安全 系统安全 其他安全

特色

热点 工具 漏洞 人物志 活动 安全招聘 攻防演练 政策法规

近期,窃取账号凭证的钓鱼邮件盯上了ChatGPT订阅通知场景。攻击者在邮件中虚构用户熟知的账单异常问题,诱导收件人访问虚假登录页面,以此收集OpenAI账号信息。一旦账号被盗,用户保存的对话记录会全部泄露,犯罪分子还可盗用该身份开展后续诈骗活动。

这类钓鱼邮件面向所有在工作或个人场景使用ChatGPT的用户。邮件声称用户需要更新订阅支付信息,要求收件人在48小时内完成操作,制造紧迫感。对职场用户而言,如果在工作系统中复用了相同的邮箱或密码,风险就不会局限于单个个人账号,还会波及企业业务系统。

Cofense的分析人员发现了这类伪装成订阅发票的欺诈邮件,其设计目的就是窃取OpenAI账号凭证。钓鱼邮件使用了官方可信的Logo、支付相关话术,搭配仿真度极高的登录页面,很容易让用户信以为真。Cofense在向Cyber Security News(CSN)提供的一份报告中指出,这一攻击也凸显出,用户日常高频使用的各类工具正面临不断扩大的社会工程学风险。

近期多起针对ChatGPT订阅的钓鱼事件也说明,订阅通知始终是攻击者窃取账号凭证和财务信息的有效幌子。这份报告并未披露本次攻击活动背后的运营者身份。

钓鱼邮件仿冒官方订阅通知,诱导用户访问虚假登录页

这类钓鱼邮件伪装成普通发票通知,使用真实的ChatGPT Logo,在显眼位置标注“需缴纳订阅费用”等字样,还设置了醒目的“更新支付信息”按钮引导用户点击。邮件末尾落款为“The OpenAI Team”,通过多个细节降低用户的警惕性。

Email Body (Source - Cofense) 邮件正文(来源:Cofense)

但邮件的发件人地址暴露了破绽:尽管显示名称和邮件文案都伪装成官方样式,实际发件地址并不属于OpenAI。用户将鼠标悬停在按钮上时,也能发现链接的目标地址异常。该链接首先通过Google API包装层跳转,最终会导向攻击者控制的基础设施,而非OpenAI官方账号页面。

用户Click后,会进入一个高度仿冒ChatGPT登录界面的页面,页面包含足以以假乱真的品牌标识、文案和图标。但该网站并未使用OpenAI官方的认证地址,用户提交的账号凭证会直接发送给攻击者,随后页面会跳转到错误提示,不会完成正常登录流程。

这种攻击手法不需要攻击者入侵AI服务本身,只是利用用户对品牌的信任,以及付费服务偶尔需要更新账单信息的日常认知。此前一份关于钓鱼攻击利用可信跳转的报告也指出,跳转链会进一步增加恶意目标地址的识别难度。

掌握钓鱼识别与防护要点,通过官方渠道操作规避风险

收到意外的账单通知邮件时,最安全的做法是不要点击邮件内的按钮或嵌入链接。用户应独立打开浏览器,通过已存的官方书签或手动输入网址访问对应服务,在官方页面查看账号状态。这种方式可以避开攻击者控制的登录路径。

用户要查看完整的发件人地址,不能只看显示名称;打开链接前要先将鼠标悬停,查看真实目标地址,若域名与官方无关,就是明确的风险信号。用户还要仔细核对登录页的官方地址,尤其是遇到页面设计与官方高度相似、一进入就要求输入支付信息的情况,更要提高警惕。

Phishing Page (Source - Cofense) 钓鱼页面(来源:Cofense)

企业可以通过三类措施缩小攻击暴露面:一是培训员工主动上报可疑发票类邮件,二是优化邮件安全管控规则,三是在员工点击可疑链接前完成风险排查。个人用户如果在可疑页面输入过密码,要立即通过官方网站修改密码,同时检查账号活动记录和支付设置。

开启MFA可以增加一道重要的安全防线,但不能因此就放松对可疑页面的警惕。此前已有多起报道指出,部分钓鱼工具包可绕过MFA防护,这类钓鱼攻击不仅会窃取密码,还会盗取用户的登录会话。为每个账号设置独立密码、仔细核查链接真实性、通过已知官方地址直接访问服务,始终是最核心的防护措施。

围绕AI工具的诈骗手法还会持续迭代。用户遇到访问权限到期、支付失败、紧急安全变更等通知时,要拿出对待银行账号、工作账号的同等谨慎态度。在第一次Click前先核验通知真实性,就能避免账号被盗。

入侵指标(IoCs):

类型 指标 说明
邮箱地址 support@9527db6e1a[.]nxcli[.]io 本次观测到的钓鱼邮件所用发件人地址
URL hXXps://notifications[.]googleapis[.]com/email/redirect?t=AFG8qyW_Su5pVpWF_Tm7YFcNgju_01zhPKtjCpIcIfTVDTsqk_NT5E4LWD15nZyb_erqo 观测到的邮件感染链第一阶段URL
URL hXXps://e83cedb076[.]nxcli[.]io/fertaq/app/key[.]php 观测到的第二阶段载荷URL
URL hXXps://e83cedb076[.]nxcli[.]io/fertaq/app/login[.]php 观测到的第二阶段载荷URL

注: 文中的IP地址和域名均已做去激活处理(例如将.替换为[.]),防止用户意外访问或触发超链接。请仅在MISP、VirusTotal或内部SIEM等受控威胁情报平台中恢复地址原始格式。

参考来源:

Hackers Impersonate ChatGPT Subscription Alerts to Steal OpenAI Account Credentials

本文为 独立观点,未经授权禁止转载。
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024)