Neue Betrugsmasche mit Fake ChatGPT auch in Deutschland

Cyberkriminelle versuchen, über eine Plattform mit einer gefälschten Version der KI-Software ChatGPT an Geld und Benutzerdaten zu gelangen. Der Chatbot übernimmt den ersten Kontakt. Danach übernehmen menschliche Betrüger in einem vermeintlichen Callcenter und wollen die Opfer am Telefon überreden, Geld unter anderem in Kryptowährungen zu investieren und zu überweisen. Wenn die Anwender für die Anlage eines angeblich notwendigen WhatsApp-Accounts neben der Telefonnummer auch noch zur Verifikation die letzten sechs Ziffern ihres Personalausweises eingeben, können die Angreifer die Identität des Nutzers kapern. Bitdefender beobachtet die Kampagne weltweit und verzeichnet verstärkte Aktivitäten in Dänemark, Deutschland, Österreich, Irland und den Niederlanden.

Am Anfang steht das Phishing

Wie bei vielen  Betrugsversuchen kontaktieren die Cyberkriminellen auch diesmal die Nutzer zunächst  mit einer Phishing-Mail, die den Nutzer zum Öffnen eines Links verleitet. Die Betreffzeilen der Mail lauten unter anderem:

  • ChatGPT: New AI bot has everyone going crazy about it
  • ChatGPT: New AI bot has everyone in shock from it
  • New ChatGPTchatbot is make everyone crazy now – but it’ll very soon be as mundane a tool as Google
  • Why is all people panic about ChatGPT bot?

Der eingebettete Link leitet die Opfer zur Fake-Plattform, wo sie mit der betrügerischen Bot-Version chatten können. Diese verspricht ein monatliches Einkommen von bis zu 10.000 US-Dollar und gibt vor, die Finanzmärkte zu analysieren und dem Nutzer bei der Anlagewahl zu helfen.

Screenshot der Phishing-Mail: Der Inhalt der Betrugsmail ist überschaubar. Opfer sollen auf den Link klicken, um mehr zu erfahren.

Eine Fake-KI lockt zur Preisgabe von Daten

Die Cyberexperten aus den Bitdefender Labs chatteten in der Folge zunächst mit der gefälschten KI. Hier stellte der Bot allgemeine Fragen zur Arbeitssituation und -zufriedenheit, die der Nutzer nur aus vorgefertigten Antwortmöglichkeiten auswählen konnte – schon das ein ungewöhnliches Zeichen. Im Verlauf des Chats verlangt der falsche Bot vom Nutzer die Eingabe einer E-Mail-Adresse, um sich zu verifizieren. Nach der Kalkulation eines vermeintlichen Monatseinkommens bittet er um persönliche Informationen, um einen eigenen WhatsApp-Account für die kommenden Investmentgeschäfte einzurichten, sowie um eine gültige Telefonnummer für ein persönliches Gespräch mit einem Berater. Die Bitdefender-Experten gaben nur ihre Telefonnummer an.

Chat mit dem gefälschten Bot, der vorgibt die Finanzmärkte zu analysieren.

Simulierte Call-Center-Atmosphäre

Danach erfolgte innerhalb von nur zehn Minuten nach Angabe der Nummer ein Anruf einer Mitarbeiterin von Import Capital, eines angeblich in London sich befindlichen Investment-Unternehmens. Der Anruf kam tatsächlich aus Großbritannien. Die angebliche Investment-Betreuerin versuchte nun, den Nutzer zur Investition in Kryptowährungen, Öl und internationale Aktien zu überreden – mit einem Startkapital von mindestens 250 Euro. Sie insistierte dabei mehrfach, einen WhatsApp-Account für die Finanzanalyse einzurichten und dabei die letzten sechs Ziffern der Personalausweisnummer zur Verifikation einzugeben.

Die Bitdefender-Experten gaben diesen Bitten nicht nach und baten um das Zusenden eines Links für die Überweisung. Die vermeintliche Sachbearbeiterin erfragte nun bei einem Kollegen den Link, auf dem persönliche Daten (Vor- und Nachnamen, Adresse, Geburtstag, Telefonnummer) einzutragen sind. Das Opfer kann als Zahlungsmethode eine Bankkarte, eine Kreditkarte oder Klarna wählen. Diese gesammelten Daten können die Betrüger für einen Identitätsdiebstahl nutzen.

Was das Ganze real erscheinen ließ: Stimmen und ein allgemeiner Geräuschpegel deuteten darauf hin, dass der Anruf tatsächlich aus einem Callcenter mit echten Mitarbeitern stammte. Beim Eingeben einer frei erfundenen Kreditkartennummer blieben die Betrüger im Dialog mit den Bitdefender-Experten. Sie forderten die Opfer auf, die richtige Nummer einzugeben, um ein Sperren der Karte zu verhindern.

Die Domain importcapital.cc der vermeintlichen Investmentfirma ist bereits bekannt aus einer Warnung der Financial Conduct Authority (FCA), wonach dem Unternehmen keine Geschäftstätigkeit in Großbritannien erlaubt ist. Die Fake-Version von ChatGPT ist über einen Link erreichbar, der schon auf einer Blacklist aufgeführt ist. Generell sollten Nutzer nur über die offizielle Seite von ChatGPT mit dem KI-Tool arbeiten. Auch eine Webseite für Überweisungen, die dann in keinerlei Form ChatGPT oder die vermeintlichen Finanzberater von Import Capital erwähnt, sollte unbedingt den Verdacht erregen.

Roger Homrich

Recent Posts

Microsoft verschiebt erneut Copilot Recall

Die Entwickler arbeiten noch an weiteren „Verfeinerungen“. Windows Insider erhalten nun wohl eine erste Vorschau…

4 Stunden ago

GenKI im Job: Mitarbeitende schaffen Tatsachen

Laut Bitkom-Umfrage werden in jedem dritten Unternehmen in Deutschland private KI-Zugänge genutzt. Tendenz steigend.

6 Stunden ago

97 Prozent der Großunternehmen melden Cyber-Vorfälle

2023 erlitten neun von zehn Unternehmen in der DACH-Region Umsatzverluste und Kurseinbrüche in Folge von…

6 Stunden ago

„Pacific Rim“-Report: riesiges, gegnerisches Angriffs-Ökosystem

Der Report „Pacific Rim“ von Sophos beschreibt Katz-und-Maus-Spiel aus Angriffs- und Verteidigungsoperationen mit staatlich unterstützten…

10 Stunden ago

DeepL setzt erstmals auf NVIDIA DGX SuperPOD mit DGX GB200-Systemen

NVIDIA DGX SuperPOD soll voraussichtlich Mitte 2025 in Betrieb genommen und für Forschungsberechnungen genutzt werden.

10 Stunden ago

Latrodectus: Gefährlicher Nachfolger von IcedID

Latrodectus, auch bekannt als BlackWidow, ist auch unter dem Namen LUNAR SPIDER bekannt.

10 Stunden ago