تعرف على أحدث طرق القراصنة لسرقة بيانات وأموال المستخدمين

يوظفون أحدث الأفلام السينمائية المرتقبة وتطبيقات الدردشة النصية عبر الهواتف الجوالة

احتيالات مالية لإيهام المستخدمين بتحميل أحدث الأفلام
احتيالات مالية لإيهام المستخدمين بتحميل أحدث الأفلام
TT

تعرف على أحدث طرق القراصنة لسرقة بيانات وأموال المستخدمين

احتيالات مالية لإيهام المستخدمين بتحميل أحدث الأفلام
احتيالات مالية لإيهام المستخدمين بتحميل أحدث الأفلام

قد تتخيل القراصنة على شكل مخترقين محترفين أمام شاشات كبيرة في غرف معتمة يحاولون الدخول إلى جهاز ما. ولكن بعضهم ابتكر طرقا غريبة تسمح لهم باختراق الأجهزة أو سرقة المعلومات والمال. ونذكر في هذا الموضوع مجموعة من تلك الطرق وسبل الحماية، وذلك لتلافي الوقوع بها.
تصيد الأفلام السينمائية
واحدة من الطرق الحديثة هي استغلال وجود الناس في المنازل ومشاهدة الأفلام عبر الإنترنت عوضاً عن الذهاب إلى صالات السينما، وخصوصاً كبرى الأفلام التي تطلق عبر محطات البث الرقمي في اليوم الأول للإطلاق العالمي. ومن تلك الأفلام Black Widow الذي أثار اهتمام الناس بمشاهدته قبل إطلاقه الشهر الماضي. وقامت مجموعات عديدة بإيجاد مواقع وهمية تعرض الدقائق الأولى من الفيلم، وتطلب من المستخدم الدفع لقاء إكمال المشاهدة. ولدى إدخال بيانات البطاقات الائتمانية، يتفاجأ المستخدمون بعدها بدقائق بأن المبلغ قد تم خصمه بالفعل، ولكنهم لا يستطيعون إكمال المشاهدة. ويتزايد اهتمام القراصنة بوسيلة الاحتيال هذه مع طرح الأفلام ذات الشهرة الكبيرة، وخصوصاً مع بثها عبر الإنترنت عبر القنوات الرسمية التي تطلب اشتراكات شهرية والتي قد لا يرغب المستخدم الاشتراك بها، بل يرغب بمشاهدة ذلك الفيلم فقط.
ولحماية نفسك، ينصح بمراقبة عنوان الموقع الذي يدعي بث الفيلم، والتأكد من صحة اسم الموقع المستهدف، إذ تقوم العديد من المواقع باستبدال مواضع بعض الأحرف في اسم وعنوان الموقع وتقديم تصميم صفحة مطابق لصفحة الموقع الحقيقي، الأمر الذي يجعل المستخدم يظن أنه يقوم بتحميل الفيلم من موقع رسمي. ويجب كذلك الانتباه إلى اسم وامتداد الملف الذي يتم تحميله للمشاهدة، ذلك أن امتدادات الأفلام التي سيتم تحميلها هي AVI أو MP4 أو MKV أو M4V أو MPEG أو MOV أو WMV أو AVCHD أو FLV أو F4V أو WEBM أو DRC أو VOB أو MTS أو M2TS أو TS أو QT أو VIV أو ASF أو AMV أو، أما إن كان امتداد الملف هو EXE أو MSI، فإنه على الأرجح برنامج خبيث سيصيب كومبيوترك ويعبث به. كما ينصح باستخدام برامج الحماية من الفيروسات التي تقوم بفحص أي ملف فور تحميله وإشعار المستخدم ما إذا كان الملف يشكل خطرا أم لا. كما ينصح بالابتعاد عن أي مواقع تعدك بتقديم مشاهدة مسبقة لأي فيلم قبل موعد إطلاقه الرسمي.
تطبيقات التراسل
وعرضت دراسة لمنصة Kaspersky Internet Security for Android تطبيقات المراسلة على الهواتف الجوالة الأكثر استهدافا في نشاط المحتالين من مجرمي الإنترنت، حيث أرسل المحتالون الكمية الأكبر من الروابط الخبيثة المكتشفة بين ديسمبر (كانون الأول) 2020 ومايو (أيار) 2021 إلى المستخدمين عبر تطبيق «واتساب» بنسبة 84.9 في المائة، يليه «تيليغرام» بنسبة 5.7 في المائة، ثم تطبيق «فايبر» بنسبة 4.9 في المائة، ثم «غوغل هانغاوتس» بأقل من 1 في المائة. وكانت روسيا البلد الذي شهد أكبر عدد من هجمات التصيد عبر هذه التطبيقات بنسبة 46 في المائة ثم البرازيل 15 في المائة والهند 7 في المائة، حيث تم رصد 480 محاولة تصيد يوميا في أنحاء العالم خلال تلك الفترة.
وتفوقت تطبيقات المراسلة عبر شبكات التواصل الاجتماعي من حيث الشعبية بين المستخدمين بنسبة 20 في المائة في العام 2020 وأصبحت أكثر الأدوات شيوعا للتواصل. وبلغ عدد مستخدمي تطبيقات المراسلة في العالم 2.7 مليار شخص في العام 2020، ومن المتوقع أن ينمو هذا الرقم إلى 3.1 مليار شخص بحلول العام 2023، أي ما يقرب من 40 في المائة من سكان العالم.
وقدم تطبيق Kaspersky Internet Security for Android ميزة «التراسل الآمن» بهدف منع المستخدمين من فتح الروابط الخبيثة التي يتلقونها في تطبيقات المراسلة وعبر الرسائل النصية القصيرة، حيث تم تسجيل ما مجموعه 91.242 محاولة تصيد مكتشفة حول العالم بين ديسمبر (كانون الأول) 2020 ومايو (أيار) 2021 جراء نقر المستخدمين على روابط التصيد في تطبيقات المراسلة. ويرجع السبب في كون التصيد في تطبيقات المراسلة إحدى أكثر الأدوات التخريبية شيوعا بين المحتالين إلى الشعبية الواسعة لهذه التطبيقات بين الجمهور، فضلا عن القدرة على استغلال وظائف التطبيقات نفسها لتنفيذ الهجمات.
ونظرا لأن «واتساب» هو تطبيق المراسلة الأكثر شيوعا على مستوى العالم، فسجل مشاركة أكبر عدد من الروابط الخبيثة. وكانت أكبر الحصص من رسائل التصيد في روسيا 42 في المائة والبرازيل 17 في المائة والهند 7 في المائة. وكان مستخدمو «تيليغرام» من بين أقل المستخدمين تعرضاً لتهديد التصيد، ولكن توزيعهم الجغرافي كان مشابها لـ«واتساب»، حيث تم اكتشاف أكبر عدد من الروابط الخبيثة في روسيا 56 في المائة (قد ترجع الأرقام المرتفعة في روسيا إلى ارتفاع شعبية التطبيق في ذلك البلد) والهند 6 في المائة وتركيا 4 في المائة. وحدثت أقل محاولات التصيد المكتشفة في تطبيقي «فايبر» و«غوغل هانغاوتس»، ولكن الفارق الرئيسي بينهما يكمن في الدول التي انتشرت المحاولات فيها، إذ حصلت أعلى المحاولات عبر «فايبر» في روسيا بنسبة 89 في المائة، ثم أوكرانيا 5 في المائة وبيلاروسيا 2 في المائة، أما غالبية المحاولات المكتشفة في «غوغل هانغاوتس» فحدثت في الولايات المتحدة وفرنسا بنسبة 39 في المائة لكل منهما.
كشف التصيد
وتعتبر اليقظة والحرص على استخدام التقنيات الموثوق بها الخاصة بكشف محاولات التصيد ومنعها من أهم السبل لمكافحة هذا النوع من التهديدات في تطبيقات المراسلة. ويمكن اتباع النصائح التالية لخفض خطر الوقوع ضحية لعمليات التصيد وتلقي الروابط الخبيثة عبر تطبيقات المراسلة: ابحث عن الأخطاء الإملائية أو غيرها من الأمور الغريبة في الروابط الواردة حتى لو كان المرسل من اسم شخص تعرفه. وإذا وصلتك رسالة من أحد الأصدقاء المقربين، فتذكر إمكانية أن يكون حسابه مخترقا حتى وإن بدت الرسالة ودية، واتصل به هاتفيا للتأكد من أنه أرسل لك ذلك الرابط بالفعل. كما ينصح بتثبيت تطبيقات أمنية موثوقة.
وكثيرا ما يستخدم المتصيدون تطبيقات المراسلة للتواصل مع المستخدمين بعد العثور على أرقامهم من مصادر رسمية (كمتاجر التسوق وخدمات حجز أماكن الإقامة، وذلك بعد سرقة البيانات أو حتى شراء تلك البيانات منها)، واستخدامها كوسيلة للتواصل معك باستخدام رسائل خبيثة. وحتى إذا بدت الرسائل ومواقع الويب حقيقية، فإن الروابط على الأرجح ستحتوي على أخطاء إملائية يمكن أن توجهك إلى موقع مختلف.


مقالات ذات صلة

كندا تبحث في الرياض تعزيز الشراكات الرقمية مع السعودية

الاقتصاد العاصمة السعودية الرياض (واس)

كندا تبحث في الرياض تعزيز الشراكات الرقمية مع السعودية

أعلن وزير الذكاء الاصطناعي والابتكار الرقمي في كندا، إيفان سولومون، أنه التقى عدداً من الوزراء وقادة الأعمال في العاصمة السعودية، الرياض، بهدف تعميق الشراكات.

«الشرق الأوسط» (الرياض)
الاقتصاد زوار لجناح شركة «رسن» في أحد المعارض المقامة بالسعودية (الشركة)

تضاعف أرباح «رسن» السعودية لتقنية المعلومات 160 % في 2025

تضاعف صافي ربح شركة «رسن» لتقنية المعلومات السعودية خلال عام 2025 بنسبة 160.6 في المائة ليصل إلى 247 مليون ريال (65.8 مليون دولار).

«الشرق الأوسط» (الرياض)
تكنولوجيا تطبيق "مسلم برو" المتكامل بمزاياه العديدة

تطبيقات رمضانية للشهر الفضيل

مع اقتراب شهر رمضان المبارك، يتحول الجوال الذكي من مجرد أداة للتواصل إلى رفيق ومنظم ذكي يعين المسلم على استثمار أوقات الشهر الفضيل.

خلدون غسان سعيد (جدة)
تكنولوجيا ساعتا "ابل" : سيريز 11(الى اليسار) ة"سيريز 10-الى اليمين

ساعتا «سيريز 11» و«سيريز 10» من «أبل»: هل الاختلافات كافية لتبرير الترقية؟

إذا كانت تراودك فكرة شراء ساعة «أبل ووتش» ستجد نفسك أمام خيار صعب: هل تشتري أحدث إصدار من «أبل ووتش سيريز 11»، أم تبحث عن «سيريز 10»،

«الشرق الأوسط» (واشنطن)
علوم الأبحاث تركز على إنتاج لحوم مستزرعة في المختبر تشبه اللحوم التقليدية (جامعة كاليفورنيا)

طرق علمية مبتكرة لإنتاج اللحوم المستزرعة

شهدت السنوات الأخيرة اهتماماً متزايداً بإنتاج اللحوم المستزرعة في المختبر بوصفها بديلاً مستداماً للحوم التقليدية. وتعتمد هذه التقنية على زراعة خلايا حيوانية

محمد السيد علي (القاهرة)

دراسة تحذّر من الاعتماد على الذكاء الاصطناعي لتوليد كلمات المرور

دراسة تحذّر من الاعتماد على الذكاء الاصطناعي لتوليد كلمات المرور
TT

دراسة تحذّر من الاعتماد على الذكاء الاصطناعي لتوليد كلمات المرور

دراسة تحذّر من الاعتماد على الذكاء الاصطناعي لتوليد كلمات المرور

يلجأ كثيرون إلى أنظمة الذكاء الاصطناعي لإنشاء كلمات مرور جديدة؛ حيث يقترح النظام في غضون لحظات كلمة مرور ويؤكد بثقة أنها قوية وآمنة.

ووفقاً لبحث لشركة «إرّيغلر» المتخصصة في الأمن السيبراني القائم على الذكاء الاصطناعي، فإن النماذج الرئيسية الثلاثة -«شات جي بي تي» و«كلاود» و«جيميناي»- أنتجت كلمات مرور يسهل التنبؤ بها، ما دفع دان لاهاف، المؤسس المشارك لشركة «إرّيغلر»، إلى توجيه نداء بشأن استخدام الذكاء الاصطناعي في إنشائها.

وقال لشبكة «سكاي نيوز» البريطانية: «يجب عليك ألا تفعل ذلك بالتأكيد. وإذا فعلت ذلك، فعليك تغيير كلمة مرورك فوراً. ونعتقد أن هذه المشكلة غير معروفة بما يكفي».

تُعدّ الأنماط القابلة للتنبؤ عدواً للأمن السيبراني الجيد؛ لأنها تعني إمكانية تخمين كلمات المرور بواسطة الأدوات الآلية التي يستخدمها مجرمو الإنترنت.

ولكن نظراً لأن نماذج اللغة الكبيرة (LLMs) لا تُنشئ كلمات مرور عشوائياً؛ بل تستخلص النتائج بناءً على أنماط في بيانات التدريب الخاصة بها، فإنها لا تُنشئ في الواقع كلمة مرور قوية؛ بل تُنشئ -فقط- ما يبدو كلمة مرور قوية؛ لكنها يسهل التنبؤ بها.

وتحتاج بعض كلمات المرور التي تُنشئها أنظمة الذكاء الاصطناعي إلى تحليل رياضي لكشف نقاط ضعفها، ولكن كثيراً منها نمطي لدرجة أنه واضح للعيان.

فعلى سبيل المثال، في عينة من 50 كلمة مرور أنشأها برنامج «إرّيغلر» باستخدام برنامج «كلاود إيه آي»، وجد أن منها 23 كلمة مرور فريدة فقط. إحدى كلمات المرور (K9#mPx$vL2nQ8wR) استُخدمت 10 مرات.

وحسب الشبكة البريطانية، كان أداء كل من «شات جي بي تي» من شركة «أوبن إيه آي» و«جيميناي» من «غوغل» أقل انتظاماً بعض الشيء، ولكنهما مع ذلك أنتجا كلمات مرور متكررة، وأنماطاً متوقعة في أحرف كلمات المرور.

كما كان نظام «نانوبانانا» من «غوغل» -وهو نظام لتوليد الصور- عرضة للخطأ نفسه عند تكليفه بإنشاء صور لكلمات المرور على أوراق لاصقة.

ويقول لاهاف: «أفضل تقدير لدينا هو أنه في الوقت الحالي، إذا كنت تستخدم نماذج التعلم الآلي لإنشاء كلمات المرور، فبإمكان حتى أجهزة الكومبيوتر القديمة اختراقها في وقت قصير نسبياً».

وفي السياق، قدَّم غرايم ستيوارت، رئيس القطاع العام في شركة الأمن السيبراني «تشيك بوينت»، بعض التطمينات، وقال: «الخبر السار هو أن هذه إحدى المشكلات الأمنية النادرة التي يمكن حلها بسهولة، فمن حيث مدى خطورتها، تندرج ضمن فئة «المشكلات التي يمكن تجنبها، والتي يكون تأثيرها كبيراً عند حدوثها»، وليست من فئة «الجميع مُعرّض للاختراق».

ولاحظ خبراء آخرون أن المشكلة تكمن في كلمات المرور نفسها، المعروفة بسهولة اختراقها، وقال روبرت هان، الخبير التقني في شركة «إن ترست»: «توجد طرق مصادقة أقوى وأسهل»، ونصح باستخدام كلمات مرور مثل التعرف على الوجه وبصمة الإصبع كلما أمكن، وإذا لم يكن ذلك خياراً متاحاً، فالنصيحة هي: اختر عبارة طويلة يسهل تذكرها، ولا تستخدم الذكاء الاصطناعي.


«يوتيوب» تعلن إصلاح عطل في بث مقاطع الفيديو

شابة تقف لالتقاط صورة أمام شعار «يوتيوب» (رويترز)
شابة تقف لالتقاط صورة أمام شعار «يوتيوب» (رويترز)
TT

«يوتيوب» تعلن إصلاح عطل في بث مقاطع الفيديو

شابة تقف لالتقاط صورة أمام شعار «يوتيوب» (رويترز)
شابة تقف لالتقاط صورة أمام شعار «يوتيوب» (رويترز)

أعلنت منصة الفيديو «يوتيوب»، مساء أمس الثلاثاء، أنها عالجت العطل الذي أثّر على مئات الآلاف من مستخدميها في مختلف أنحاء العالم.

وأوضحت الشركة، على صفحة مساعدة المستخدمين: «حُلَّت المشكلة التي طرأت على نظام التوصيات، وعادت كل منصاتنا (...) إلى وضعها الطبيعي».

كان الموقع قد أفاد، قبل ذلك، بوجود «مشكلة» في نظام «التوصيات»، ما كان «يحول دون ظهور مقاطع الفيديو» على «يوتيوب»، بما في ذلك على التطبيق وعلى «يوتيوب كيدز».

وأشار موقع «داون ديتيكتور» المتخصص إلى أن أكثر من 300 ألف بلاغ عن مشاكل في الدخول إلى «يوتيوب» قُدّمت، وصلت إلى ذروتها قرابة الأولى بعد منتصف الليل بتوقيت غرينتش، وفق ما أفادت «وكالة الصحافة الفرنسية».

ويبلغ عدد المستخدمين النشِطين لموقع «يوتيوب»، التابع لمجموعة «غوغل»، أكثر من مليارين ونصف المليار شهرياً.


بسبب محتوى فاضح... تدقيق عالمي في روبوت الدردشة «غروك»

شعار روبوت الدردشة «غروك» من «إكس إيه آي» التابعة لشركة «إكس» (رويترز)
شعار روبوت الدردشة «غروك» من «إكس إيه آي» التابعة لشركة «إكس» (رويترز)
TT

بسبب محتوى فاضح... تدقيق عالمي في روبوت الدردشة «غروك»

شعار روبوت الدردشة «غروك» من «إكس إيه آي» التابعة لشركة «إكس» (رويترز)
شعار روبوت الدردشة «غروك» من «إكس إيه آي» التابعة لشركة «إكس» (رويترز)

تشنّ حكومات وجهات تنظيمية حول ‌العالم حملة على محتوى جنسي فاضح ينتجه روبوت الدردشة «غروك» من «إكس إيه آي» التابعة لشركة «إكس» المملوكة للملياردير إيلون ماسك، تشمل تحقيقات وحظراً، وتطالب بضمانات، في إطار مسعى عالمي متنامٍ للحد من المواد غير القانونية. فيما يلي بعض ردود الفعل من حكومات وجهات تنظيمية حول العالم...

أوروبا

- ​فتحت المفوضية الأوروبية في 26 يناير (كانون الثاني) تحقيقاً بشأن ما إذا كان «غروك» ينشر محتوى غير قانوني في الاتحاد الأوروبي، يشمل صوراً جنسية معدلة. ويدرس التحقيق ما إذا كانت شركة «إكس» قيّمت المخاطر وحدّت منها على النحو المطلوب بموجب القواعد الرقمية للاتحاد.

- مددت المفوضية في 8 يناير أمراً أرسلته إلى «إكس» العام الماضي، يلزمها بالاحتفاظ بجميع الوثائق والبيانات الداخلية المتعلقة بـ«غروك» حتى نهاية 2026.

- فتحت هيئة حماية البيانات في آيرلندا تحقيقاً بشأن «غروك» في 17 فبراير (شباط) لاختبار طريقة تعامله مع البيانات الشخصية وقدراته على إنتاج صور ومقاطع فيديو جنسية ضارة بأشخاص، من بينهم قصر. وتشرف الهيئة على شركة «إكس» داخل الاتحاد، حيث يقع مقرها الأوروبي في آيرلندا.

- قال رئيس الوزراء الإسباني بيدرو سانتشيث إن الحكومة أمرت مدعين بالتحقيق مع شركات «إكس» و«ميتا» ‌و«تيك توك» بتهمة ‌توزيع مواد مولدة بالذكاء الاصطناعي تستغل الأطفال جنسياً.

- فتحت هيئة تنظيم الاتصالات البريطانية (​أوفكوم) ‌تحقيقاً ⁠بشأن «إكس» لتحديد ​ما ⁠إذا كانت الشركة قد أخلت بواجبها في حماية المستخدمين في بريطانيا من المحتوى الذي قد يكون غير قانوني بموجب إطار عمل قانون السلامة على الإنترنت، عن طريق إنتاج «غروك» مقاطع فيديو مزيفة عن علاقات جنسية.

- داهمت وحدة مكافحة الجرائم الإلكترونية التابعة لمكتب المدعي العام في باريس مقر شركة «إكس» في العاصمة الفرنسية يوم 3 فبراير (شباط)، وأمرت ماسك بالردّ على أسئلة ستوجه إليه في أبريل (نيسان) ضمن تحقيق موسع عما يقال عن تحيز الخوارزميات والتواطؤ في احتجاز ونشر صور أطفال ذات طبيعة إباحية وانتهاك حقوق الأفراد في الصور الشخصية، من خلال تزييفها بمحتوى جنسي فاضح.

- حذّرت هيئة حماية البيانات الإيطالية من أن استخدام أدوات الذكاء الاصطناعي لإنشاء صور مزيفة ⁠بدقة عالية و«فاضحة» لأشخاص حقيقيين دون موافقة يشكل انتهاكات خطيرة للخصوصية، ويشكل في بعض الحالات ‌أيضاً جرائم جنائية.

شعار روبوت الدردشة «غروك» يظهر على شاشتين (أ.ف.ب)

آسيا

- أرسلت وزارة تكنولوجيا المعلومات في الهند مذكرة رسمية ‌إلى «إكس» في 2 يناير بشأن اتهامات عن إنتاج صور جنسية ​فاضحة باستخدام إمكانات «غروك» وتداولها، وطالبت بإزالة هذا المحتوى، وطلبت ‌تقريراً عن الإجراءات التي ستتخذ خلال 72 ساعة.

- حقّقت اليابان أيضاً مع «إكس» بشأن «غروك»، وقالت إن الحكومة ‌ستدرس كل الخيارات الممكنة لمنع توليد صور غير لائقة.

- قالت وزارة الاتصالات والشؤون الرقمية في إندونيسيا إنها حظرت الوصول إلى «غروك»، وهي خطوة قالت وزيرة الاتصالات الإندونيسية، ميوتيا حفيظ، إنها تهدف إلى حماية النساء والأطفال من المحتوى الإباحي المزيف الذي ينتجه الذكاء الاصطناعي، مستندة إلى قوانين البلاد الصارمة لمكافحة تداول المواد الإباحية.

- ذكرت هيئة تنظيم الاتصالات في ماليزيا، يوم 23 يناير، أن البلاد أعادت إمكانية دخول المستخدمين على «غروك» ‌بعد أن طبّقت «إكس» إجراءات أمان إضافية.

- أعلنت وحدة مكافحة الجرائم الإلكترونية في الفلبين، يوم 21 يناير، إعادة تفعيل «غروك» بعد أن تعهدت الشركة المطورة بإزالة أدوات التلاعب ⁠بالصور، التي أثارت مخاوف ⁠بشأن سلامة الأطفال.

الأميركتان

- قال حاكم ولاية كاليفورنيا والمدعي العام، في 14 يناير، إنهما طالبا «إكس إيه آي» بالردّ، في ظل انتشار صور جنسية على منصتها من دون موافقة المستخدمين.

- ذكرت هيئة حماية الخصوصية في كندا أنها توسع نطاق تحقيق قائم بشأن «إكس»، بعد ورود تقارير عن إنتاج «غروك» صوراً مفبركة ذات محتوى جنسي فاضح من دون موافقة المستخدمين.

- قالت الحكومة ومدعون في البرازيل، في بيان مشترك، صدر يوم 20 يناير، إنهما أمهلا شركة «إكس إيه آي» مهلة مدتها 30 يوماً لمنع روبوت الدردشة من نشر محتوى جنسي مفبرك.

منطقة الأوقيانوس

- قالت الهيئة المعنية بالسلامة الإلكترونية على الإنترنت في أستراليا (إي سيفتي)، في 7 يناير، إنها تحقق في صور جنسية رقمية «فاضحة» جرى إنتاجها بتزييف بالغ الدقة بواسطة «غروك»، وتقيّم محتوى إباحياً بموجب برنامجها المخصص لمكافحة الانتهاكات عبر الصور، مشيرة إلى أن الأمثلة الحالية المتعلقة بالأطفال التي راجعتها لا تفي بالحدّ القانوني لمواد تمثل انتهاكات جنسية للأطفال، بموجب القانون الأسترالي.

كيف ردّت «إكس إيه آي»؟

- قالت الشركة، في 14 يناير، إنها ​فرضت على مستخدمي «غروك» قيوداً على استخدام ميزة تعديل الصور، ​ومنعتهم بناء على مواقعهم الجغرافية من توليد صور لأشخاص يرتدون ملابس فاضحة في «المناطق التي يعدّ فيها ذلك غير قانوني». ولم تحدد هذه الدول.

- قصرت الشركة في وقت سابق استخدام خاصيتي توليد «غروك» للصور وتعديلها على من يدفعون اشتراكات فقط.