{"id":317283,"date":"2025-10-22T00:05:16","date_gmt":"2025-10-21T22:05:16","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=317283"},"modified":"2025-10-21T19:11:27","modified_gmt":"2025-10-21T17:11:27","slug":"phishing-dein-chatgpt-abonnement-muss-erneuert-werden","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2025\/10\/22\/phishing-dein-chatgpt-abonnement-muss-erneuert-werden\/","title":{"rendered":"Phishing: Dein ChatGPT-Abonnement muss erneuert werden"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>Lustige Geschichte, seit die Leute aufh\u00f6ren zu denken und KI nutzen, gibt es nun auch neue Cyberbedrohungen. So im Sinne \"drohe den Leuten, ihr Spielzeug weg zu nehmen, dass kommen die in Stress\", ist mir gerade eine nette Phishing-Mail ins Postfach geschneit. Mir wurde gedroht, dass mein ChatGPT ausl\u00e4uft, wenn ich nicht aktualisiere.<\/p>\n<p><!--more--><\/p>\n<h2>Eine nette Aufforderung von \"OpenAI\"<\/h2>\n<p>Im Sinne von \"betreutem Denken\" hat die freundliche Firma OpenAI beziehungsweise deren Service-Team mir eine in sch\u00f6nem Deutsch gehaltene, sehr nette Information per Mail zukommen lassen.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2025\/10\/ChatGPT-Phishing.jpg\" alt=\"ChatGPT muss aktualisiert werden\" width=\"640\" height=\"609\" \/><\/p>\n<p>Die haben festgestellt, dass mein ChatGPT-Abonnement aktualisiert werden muss, um Unterbrechungen dieses Diensts zu vermeiden. Um den unterbrechungsfreien Zugriff festzustellen, solle ich doch bitte meine Abonnementsdaten \u00fcber einen eingeblendeten gr\u00fcnen Button (Farbe der Hoffnung) aktualisieren.<\/p>\n<p>Ach so, eine leichte Drohung schwingt, in der so nett verpackten Nachricht, noch mit. Wenn ich schlampert bin, und mein Abonnement nicht innerhalb von 48 Stunden aktualisiere, kann ich im Zugriff auf Premium-Funktionen eingeschr\u00e4nkt werden, oder diese werden sogar ausgesetzt. Hilfe, man droht mir mit Entzug, wie soll ich da noch arbeitem k\u00f6nnen. Geht ja mal gar nicht, muss ich schnell reagieren &#8230;<\/p>\n<p>M\u00fcssen schon tolle Kerle sein, die Jungs und M\u00e4dels vom ChatGPT Support-Team, und immer freundlich, immer zuvorkommend mit bitte und so. Dabei 'abe ich gar kein ChatGPT, meine lieben Supporter. Ok, Spa\u00df beiseite, wir schlagen uns nun mit Problemen herum, die vor zwei Jahren noch keiner erahnt hat.<\/p>\n<h2>Gehackte Webseite als Phishing-Schleuder<\/h2>\n<p>Zeigt man auf den gr\u00fcnen \"Button\" zur ChatGPT-Aktualisierung und schaut man in die Fu\u00dfzeile des Thunderbird-E-Mail-Clients (siehe obiges Foto), taucht da schon eine arg komische URL als Ziel auf, die so gar nicht zu OpenAI zu passen scheint.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2025\/10\/ChatGPT-Phishing1.jpg\" alt=\"Gehackte WordPress-Seite als Phishing-Schleuder\" width=\"640\" height=\"493\" \/><\/p>\n<p>Der erste Teil der eingeblendeten URL zur Aktualisierung der ChatGPT-Daten verweist auf eine franz\u00f6sische WordPress-Seite, in der es um Fotografie geht.\u00a0Wenn ein Empf\u00e4nger einer solchen Mail seinen Verstand und das Denken nicht g\u00e4nzlich mit dem Hut an der Garderobe abgegeben oder an ChatGPT delegiert hat, sollte er aufmucken.<\/p>\n<p>Malware gibt es keine auf der Webseite, wenn meine Scanner nicht l\u00fcgen &#8211; aber die Anmeldeinformationen seien bekannt, verriet mir einer dieser Scanner &#8211; was immer das hei\u00dfen mag.\u00a0Es sieht so aus, dass die Webseite von einem Phisher \"zweckentfremdet\" wurde. Denn die komplette URL, die in obiger Mail \u00fcber die Aktualisierungsschaltfl\u00e4che verweist, wird von <a href=\"https:\/\/www.virustotal.com\/gui\/url\/df530d2d6db5eb70764f7fa18e6d457bf4ca47d7493e268caf22da5e01045d08?nocache=1\" target=\"_blank\" rel=\"noopener\">VirusTotal<\/a> als Phishing-Seite klassifiziert.<\/p>\n<p><a href=\"https:\/\/www.virustotal.com\/gui\/url\/df530d2d6db5eb70764f7fa18e6d457bf4ca47d7493e268caf22da5e01045d08?nocache=1\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/i.postimg.cc\/J0TJh43D\/image.png\" alt=\"VirusTotal \u00fcber Phishing-Seite\" width=\"640\" height=\"581\" \/><\/a><\/p>\n<p>Ich hab dann die Phishing-URL noch in browserling.com aufl\u00f6sen lassen und bekam nachfolgendes Formular.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2025\/10\/Browserling.jpg\" alt=\"Test einer Phishing-URL in Browserling\" width=\"640\" height=\"546\" \/><\/p>\n<p>Neugierig wie ich nun mal bin, habe ich mal geschaut &#8211; die obige Phishing-Seite sieht sogar \"fast\" wie die Anmeldung bei ChatGPT aus &#8211; aber auch nur fast. Die Phisher m\u00fcssen da noch besser werden.<\/p>\n<p>Langer Rede kurzer Sinn: Die obige Mail ist eine klassische Phishing-Mail, die die Zugangsdaten der geneigten ChatGPT-Nutzer abgreifen m\u00f6chte. In Zeiten von AI ist so was halt m\u00f6glich, obwohl der Ansatz in meinen Augen grottenschlecht gemacht ist &#8211; man sieht wirklich bei allen URLs, dass die nie zu OpenAI geh\u00f6ren k\u00f6nnen. An dieser Stelle frage mich mich dann aber schon, wie es denn \"bald\" so ausschaut, wenn alles mit Vibe Coding rum macht und dann die AI-Agenten auf den Rechnern toben l\u00e4sst, um solche Mail-Anfragen automatisch zu bearbeiten und zu beantworten.<\/p>\n<p>PS: Ich habe dem Betreiber der Seite mal eine Nachricht geschickt, dass seine Seite entf\u00fchrt wurde. Mal schauen, ob eine Reaktion kommt.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Lustige Geschichte, seit die Leute aufh\u00f6ren zu denken und KI nutzen, gibt es nun auch neue Cyberbedrohungen. So im Sinne \"drohe den Leuten, ihr Spielzeug weg zu nehmen, dass kommen die in Stress\", ist mir gerade eine nette Phishing-Mail ins &hellip; <a href=\"https:\/\/borncity.com\/blog\/2025\/10\/22\/phishing-dein-chatgpt-abonnement-muss-erneuert-werden\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[8625,426],"tags":[8383,3175,4328],"class_list":["post-317283","post","type-post","status-publish","format-standard","hentry","category-ai","category-sicherheit","tag-chatgpt","tag-phishing","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/317283","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=317283"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/317283\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=317283"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=317283"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=317283"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}