Шахраї маскують посилання в Google під ChatGPT для встановлення шкідливого ПЗ

Шахраї маскують посилання в Google під ChatGPT для встановлення шкідливого ПЗ

Шахраї використовують рекламні посилання в Google, що маскуються під ChatGPT, і спонукають запускати команди для встановлення шкідливого ПЗ.

Шахраї використовують рекламні посилання у пошуку Google за запитом ChatGPT, щоб спрямувати користувачів до спеціально створеного GPT із фальшивим повідомленням про обмежену доступність сервісу. Далі жертві пропонують перейти на нібито резервний домен і виконати команду в Windows PowerShell, яка встановлює шкідливе програмне забезпечення.

Про схему повідомляє ZDNET. Видання зазначає, що рекламний результат може вести не на звичайну сторінку сервісу, а до користувацького спеціалізованого GPT. Такий чат-бот незалежно від введеного запиту показує однакове повідомлення Service Availability Notice.

 

Як працює підміна

 

У повідомленні користувачеві пропонують або оформити підписку Plus, або перейти за посиланням на резервний сайт. Особливо переконливою схема може виглядати тому, що сторінка розташована на справжньому домені ChatGPT, а користувач, якщо раніше входив у свій обліковий запис, бачить активну авторизацію. Однією з небагатьох видимих ознак підміни є назва моделі «Plus 5.6».

Посилання з повідомлення веде на безкоштовний сайт, розміщений у Google Sites, а не на домен ChatGPT. Там відображається фальшива перевірка Cloudflare з інструкцією скопіювати та запустити команду в PowerShell. За даними ZDNET, виконання цієї команди встановлює шкідливе ПЗ. Журналіст видання перейшов за першим рекламним результатом у Google та потрапив на одну зі сторінок шахрайської схеми, тоді як його редактор за аналогічного пошуку відкрив звичайний ChatGPT.

 

Як уникнути ризику

 

Для безпечного переходу до сервісу рекомендують вводити адресу ChatGPT.com безпосередньо в браузері, а не шукати її через рекламні результати. Також не слід запускати команди, призначення яких користувач не розуміє, особливо якщо це пропонує сайт або спливне вікно.

Засновник PayCore Media Роман Олійник наголосив, що справжня перевірка Cloudflare не вимагатиме вводити команди з клавіатури: «У найкращому разі вона попросить поставити галочку або натиснути кнопку». Google повідомила ZDNET, що вивчає ситуацію; відповіді від OpenAI на момент публікації не було.