Шахраї маскують шкідливі посилання під пошук ChatGPT у Google
Шахраї використовують рекламні результати Google та фальшивий GPT, щоб схилити користувачів до запуску шкідливої команди у Windows.
Шахраї використовують рекламні посилання в пошуку Google за запитом ChatGPT, щоб спрямувати користувачів на спеціально створеного GPT із фальшивим повідомленням про обмежену доступність сервісу. Як повідомляє ZDNET, подальші дії за інструкцією з такого чату можуть призвести до встановлення шкідливого програмного забезпечення на комп’ютер.
Схема починається з переходу за спонсорованим результатом Google, який зовні може виглядати як справжнє посилання на ChatGPT. Після переходу людина потрапляє на реальний домен ChatGPT і, якщо вже була авторизована, бачить свій активний обліковий запис. Водночас відкривається не звичайний чат, а користувацький GPT із назвою Plus 5.6.
Фальшиве повідомлення про збій
Цей спеціально налаштований чат незалежно від введеного запиту показує однакове повідомлення нібито про обмежену доступність основного домену. Він пропонує оформити підписку Plus або перейти на резервний домен. Саме присутність на справжньому домені ChatGPT та авторизація в обліковому записі роблять схему переконливішою.
Журналіст ZDNET перевірив один зі спонсорованих результатів за простим запитом ChatGPT і потрапив на шахрайський GPT: на всі введені фрази чат повертав повідомлення про «обмежену» доступність із посиланням. Водночас редактор видання, який повторив пошук, відкрив звичайний ChatGPT, тобто небезпечними виявилися не всі рекламні результати.
Команда у PowerShell
Посилання в повідомленні веде на безкоштовний сайт, розміщений через Google Sites, а не на домен ChatGPT. Там користувачеві демонструють підроблену перевірку Cloudflare і пропонують скопіювати та виконати команду у Windows PowerShell. За даними видання, виконання цієї команди встановлює на пристрій шкідливе ПЗ.
Генеральний директор PayCore Media Роман Олійник, який спеціалізується на мережевій безпеці, зазначив, що справжня перевірка Cloudflare не повинна вимагати введення команд на клавіатурі: зазвичай вона просить лише натиснути кнопку або позначити поле. Він також радить сприймати спонсоровані результати як рекламу, а посилання від чат-бота перевіряти так само обережно, як посилання від незнайомої людини.
Як уникнути схеми
Щоб зменшити ризик, користувачам радять вводити адресу ChatGPT.com безпосередньо в браузері, а не шукати сервіс через Google. Також не слід запускати команди, призначення яких невідоме, особливо якщо це пропонує сайт або спливне вікно. Google повідомила виданню, що вивчає ситуацію; відповіді від OpenAI на час публікації матеріалу не було.