Наш веб-сайт використовує файли cookie, щоб забезпечити ваш досвід перегляду та відповідну інформацію. Перш ніж продовжувати користуватися нашим веб-сайтом, ви погоджуєтеся та приймаєте нашу політику використання файлів cookie та конфіденційність. cookie та конфіденційність

Шахраї маскують посилання в Google під ChatGPT для встановлення шкідливого ПЗ

processer.media

Шахраї маскують посилання в Google під ChatGPT для встановлення шкідливого ПЗ

Шахраї використовують рекламні посилання у пошуку Google за запитом ChatGPT, щоб спрямувати користувачів до спеціально створеного GPT із фальшивим повідомленням про обмежену доступність сервісу. Далі жертві пропонують перейти на нібито резервний домен і виконати команду в Windows PowerShell, яка встановлює шкідливе програмне забезпечення.

Про схему повідомляє ZDNET. Видання зазначає, що рекламний результат може вести не на звичайну сторінку сервісу, а до користувацького спеціалізованого GPT. Такий чат-бот незалежно від введеного запиту показує однакове повідомлення Service Availability Notice.

У повідомленні користувачеві пропонують або оформити підписку Plus, або перейти за посиланням на резервний сайт. Особливо переконливою схема може виглядати тому, що сторінка розташована на справжньому домені ChatGPT, а користувач, якщо раніше входив у свій обліковий запис, бачить активну авторизацію. Однією з небагатьох видимих ознак підміни є назва моделі «Plus 5.6».

Посилання з повідомлення веде на безкоштовний сайт, розміщений у Google Sites, а не на домен ChatGPT. Там відображається фальшива перевірка Cloudflare з інструкцією скопіювати та запустити команду в PowerShell. За даними ZDNET, виконання цієї команди встановлює шкідливе ПЗ. Журналіст видання перейшов за першим рекламним результатом у Google та потрапив на одну зі сторінок шахрайської схеми, тоді як його редактор за аналогічного пошуку відкрив звичайний ChatGPT.

Для безпечного переходу до сервісу рекомендують вводити адресу ChatGPT.com безпосередньо в браузері, а не шукати її через рекламні результати. Також не слід запускати команди, призначення яких користувач не розуміє, особливо якщо це пропонує сайт або спливне вікно.

Засновник PayCore Media Роман Олійник наголосив, що справжня перевірка Cloudflare не вимагатиме вводити команди з клавіатури: «У найкращому разі вона попросить поставити галочку або натиснути кнопку». Google повідомила ZDNET, що вивчає ситуацію; відповіді від OpenAI на момент публікації не було.

  • Останні
Більше новин

Новини по днях

Сьогодні,
2 жовтня 2026

Новини на тему

Більше новин