ChatGPT-Phishing, Konten

ChatGPT-Phishing: 100.000 Konten angegriffen mit gefÀlschten Rechnungen

Veröffentlicht am: 19.09.2026 um 00:22 Uhr | Redaktion boerse-global.de

Cyberkriminelle verschicken OpenAI-Rechnungen ĂŒber 23,80 US-Dollar und stehlen Zugangsdaten. Besonders betroffen sind Nutzer in drei LĂ€ndern.

GefÀlschte ChatGPT-Rechnungen: Phishing-Angriff auf 100.000 PostfÀcher
Dunkler, industrieller Serverraum mit metallischen Server-Racks in kĂŒhlem, blauem Licht. Illustration mit AI erstellt.

Das Cofense Phishing Defense Center hat eine neue Phishing-Kampagne identifiziert, bei der Cyberkriminelle gefÀlschte Rechnungen im Namen von ChatGPT beziehungsweise OpenAI versenden.

Wie aus einem Bericht vom 18. September 2026 hervorgeht, fordern die Angreifer in den betrĂŒgerischen E-Mails die Zahlung eines Betrags in Höhe von 23,80 US-Dollar. Um den Druck auf die EmpfĂ€nger zu erhöhen, setzen die TĂ€ter eine knappe Frist von 48 Stunden fĂŒr den Ausgleich der vermeintlich offenen Forderung.

Technische Analyse der Betrugsmasche

Die betroffenen Nachrichten sind optisch professionell gestaltet, weisen jedoch bei genauerer Betrachtung deutliche Merkmale eines Betrugsversuchs auf. Sicherheitsanalysten stellten fest, dass die verwendete Absenderadresse nicht von einer offiziellen Domain des Unternehmens OpenAI stammt. In dokumentierten FĂ€llen trat unter anderem die Adresse 9527db6e1a.nxcli.io als Absender in Erscheinung.

Innerhalb der E-Mail befindet sich eine SchaltflÀche, die die Nutzer zur vermeintlichen Rechnungsbegleichung auffordert. Klickt ein Anwender auf diesen Button, wird er nicht direkt zu den Zahlungsdiensten weitergeleitet.

Stattdessen erfolgt die Umleitung ĂŒber eine Seite, die einen Google-API-Wrapper nutzt. Ziel dieses Redirects ist eine gefĂ€lschte Anmeldeseite, die auf der Domain nxcli.io gehostet wird. Dort kommen spezifische Skripte wie login.php und key.php zum Einsatz, um die eingegebenen Daten abzugreifen.

Sobald ein Nutzer seine Zugangsdaten auf der manipulierten Website eingibt, werden diese unmittelbar an die HintermĂ€nner der Kampagne ĂŒbermittelt. Um den Diebstahl zu verschleiern, erscheint fĂŒr den Anwender im Anschluss lediglich eine generische Fehlerseite. Dies soll verhindern, dass Opfer den Betrug sofort bemerken und ihre Passwörter umgehend Ă€ndern.

Anzeige

Der aktuelle Fall zeigt, wie raffiniert BetrĂŒger Passwörter abgreifen, doch eine neue Technologie kann den Login-Stress beenden und Konten endlich sicher machen. In diesem kostenlosen Report erfahren Sie, wie Sie Passkeys bei großen Diensten wie Amazon oder WhatsApp sofort einrichten. Kostenlosen Report ĂŒber passwortloses Anmelden herunterladen

Internationales Ausmaß und betroffene Regionen

Die Reichweite der Kampagne ist nach EinschĂ€tzung von Branchenexperten erheblich. Laut Daten von Microsoft Threat Intelligence wurden an einem einzigen Tag bis zu 100.000 PostfĂ€cher weltweit angegriffen. Die Kampagne konzentrierte sich dabei schwerpunktmĂ€ĂŸig auf drei LĂ€nder.

Berichten zufolge entfielen allein 4.500 der identifizierten Phishing-Mails auf SĂŒdafrika. Neben dieser Region standen insbesondere europĂ€ische LĂ€nder im Fokus der Angreifer. Zu den primĂ€ren Zielen gehörten demnach auch Nutzer in der Schweiz und in Österreich. Die massenhafte Verbreitung der E-Mails deutet auf eine automatisierte und gut koordinierte Infrastruktur der TĂ€ter hin.

Warnsignale und Sicherheitsempfehlungen

Sicherheitsexperten des Cofense Phishing Defense Center weisen darauf hin, dass es klare Indikatoren gibt, um diese Phishing-Versuche zu entlarven. Ein wesentliches Warnzeichen sei demnach jede Verlinkung, die außerhalb der offiziellen Authentifizierungs-Domain auth.openai.com liegt.

Nutzer sollten grundsĂ€tzlich misstrauisch gegenĂŒber Zahlungsaufforderungen sein, die ĂŒber unbekannte oder kryptische Absenderadressen eingehen, die keinen direkten Bezug zum Dienstleister aufweisen.

Anzeige

Angesichts von Millionen gehackter Online-Konten pro Quartal wird deutlich, dass herkömmliche Zugangsdaten ein erhebliches Sicherheitsrisiko darstellen. Dieser Gratis-Ratgeber erklÀrt die sichere Alternative, die Hackern keine Chance mehr lÀsst und das Einloggen kinderleicht macht. Jetzt gratis nachlesen und Passwörter sicher abschaffen

Analysten raten dazu, Rechnungen und KontostĂ€nde ausschließlich ĂŒber die offiziellen Portale der Anbieter zu prĂŒfen und niemals Zugangsdaten auf Seiten einzugeben, die ĂŒber Links in unangeforderten E-Mails erreicht wurden. Die aktuelle Welle verdeutlicht erneut, dass die PopularitĂ€t von KI-Diensten wie ChatGPT verstĂ€rkt von Kriminellen fĂŒr Social-Engineering-Angriffe genutzt wird.

Disclaimer...

de | wissenschaft | 70128798 |