Dark Mode Light Mode

Phishing-Welle im Namen von OpenAI: Betrüger drohen mit ChatGPT-Sperre und locken Nutzer auf gefälschte Zahlungsseiten

FuchZ23 (CC0), Pixabay

Cyberkriminelle nutzen derzeit die wachsende Popularität von ChatGPT für eine neue Phishing-Kampagne. Verbraucher werden mit gefälschten E-Mails im Namen von OpenAI unter Druck gesetzt und zur Preisgabe sensibler Zahlungsdaten verleitet. Die Betrugsmasche arbeitet dabei mit einer angeblich fehlgeschlagenen Abonnementzahlung und der Drohung, kostenpflichtige Funktionen innerhalb von 48 Stunden zu sperren.

Die betrügerischen Nachrichten tragen Betreffzeilen wie „Zahlungsstreit eingereicht – Handeln Sie innerhalb von 48 Stunden“ und erwecken auf den ersten Blick den Eindruck einer offiziellen Mitteilung von OpenAI. In der E-Mail wird behauptet, dass die monatliche Zahlung für das ChatGPT-Abonnement nicht verarbeitet werden konnte. Um eine Herabstufung des Kontos zu verhindern, sollen Nutzer ihre hinterlegte Zahlungsmethode über einen beigefügten Link aktualisieren.

Besonders perfide ist die psychologische Vorgehensweise der Täter. Die Empfänger werden unter Zeitdruck gesetzt und mit dem Verlust wichtiger Funktionen konfrontiert. In der Nachricht wird behauptet, dass bei ausbleibender Aktualisierung der Zahlungsdaten das Konto auf die kostenlose Version von ChatGPT zurückgestuft werde. Zudem würden der Zugang zu Premium-Funktionen wie GPT-4, DALL-E sowie weiteren erweiterten Diensten eingeschränkt oder vollständig gesperrt.

Experten sehen in dieser Vorgehensweise ein klassisches Muster moderner Phishing-Angriffe. Die Täter setzen gezielt auf Angst, Zeitdruck und die Sorge der Nutzer, den Zugang zu einem regelmäßig genutzten Dienst zu verlieren. Gerade bei kostenpflichtigen Online-Abonnements reagieren viele Menschen reflexartig, um eine vermeintliche Sperrung ihres Kontos zu verhindern.

Dabei weisen die E-Mails mehrere typische Merkmale eines Betrugsversuchs auf. Auffällig ist zunächst die unpersönliche Anrede wie „Sehr geehrter Benutzer“, obwohl seriöse Anbieter ihre Kunden in der Regel mit dem hinterlegten Namen ansprechen. Hinzu kommen unseriöse oder ungewöhnliche Absenderadressen, die nicht zu den offiziellen Domains von OpenAI gehören.

Ein weiteres Warnsignal ist die Aufforderung, Zahlungsdaten über einen Link innerhalb der E-Mail zu aktualisieren. Solche Links führen häufig auf professionell gestaltete Fälschungen offizieller Webseiten. Dort eingegebene Kreditkarteninformationen, Login-Daten oder persönliche Angaben gelangen direkt in die Hände der Kriminellen.

Besonders gefährlich wird es, wenn Nutzer ihre Zugangsdaten preisgeben. Neben finanziellen Schäden drohen in solchen Fällen auch Kontoübernahmen, Identitätsdiebstahl oder weitere Betrugsversuche. Cyberkriminelle nutzen erbeutete Daten häufig mehrfach oder verkaufen sie in kriminellen Netzwerken weiter.

Verbraucherschützer und IT-Sicherheitsexperten raten daher dringend dazu, auf derartige Nachrichten nicht zu reagieren. E-Mails mit entsprechenden Aufforderungen sollten direkt in den Spam-Ordner verschoben und keinesfalls beantwortet werden. Links oder Anhänge dürfen nicht geöffnet werden.

Wer tatsächlich ein kostenpflichtiges ChatGPT-Abonnement nutzt und Zweifel an seinem Zahlungsstatus hat, sollte Informationen ausschließlich über die offizielle ChatGPT-App oder die bekannten Internetseiten von OpenAI überprüfen. Dort können Nutzer ihre Kontoeinstellungen, Zahlungsinformationen und Abonnementdetails direkt einsehen, ohne das Risiko einzugehen, auf eine gefälschte Webseite zu gelangen.

Die aktuelle Phishing-Welle zeigt erneut, wie flexibel Betrüger auf technologische Trends reagieren. Während in der Vergangenheit vor allem Banken, Paketdienste oder Zahlungsanbieter im Mittelpunkt standen, nutzen Kriminelle inzwischen gezielt bekannte KI-Dienste und digitale Plattformen. Mit der steigenden Verbreitung von Künstlicher Intelligenz wächst damit auch die Gefahr, dass Verbraucher durch täuschend echte Nachrichten in die Falle gelockt werden.

Sicherheitsexperten empfehlen daher grundsätzlich, bei jeder unerwarteten Zahlungsaufforderung skeptisch zu bleiben, die Absenderadresse sorgfältig zu prüfen und sensible Daten niemals über Links aus E-Mails einzugeben. Gerade in Zeiten immer professionellerer Betrugsmaschen bleibt Aufmerksamkeit der wichtigste Schutz vor Cyberkriminalität.

Kommentar hinzufügen Kommentar hinzufügen

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Previous Post

Betrüger geben sich als Finanzministerium aus: BaFin warnt vor gefälschten Steuerforderungen nach Börsengeschäften

Next Post

Schwarzliste der Verbraucherzentrale: So erkennen Sie gefälschte Inkasso-Forderungen und schützen Ihr Geld