Un „ChatGPT" la care ajungi dintr-o reclamă din Google poate fi fals: te trimite pe un „domeniu de rezervă" unde ajungi să rulezi singur o comandă care-ți instalează malware.
Cercetătorii de la Huntress au documentat o campanie care cumpără reclame pentru căutarea „chatgpt". Linkul sponsorizat duce la un GPT fals, numit „Plus 5.6", care afișează un anunț de disponibilitate și-ți cere să treci pe un „domeniu de rezervă". Pe acea pagină apare o verificare Cloudflare falsă — metoda numită ClickFix — care te convinge să lipești și să rulezi tu însuți o comandă PowerShell.
Comanda instalează un program de control la distanță. Odată pornit, acesta face capturi de ecran, pornește camera și microfonul, scoate parolele salvate din 17 browsere și îi dă atacatorului control asupra calculatorului. Până acum cel puțin 40 de persoane au fost infectate.
Pentru o firmă mică, riscul e concret: un angajat caută „chatgpt" în Google, dă clic pe primul rezultat fără să observe că e reclamă și, câteva clicuri mai târziu, rulează singur comanda care deschide ușa. Antivirusul rareori oprește o comandă pe care utilizatorul o rulează cu mâna lui.
Ce ai de făcut, concret:
- Deschide uneltele AI tastând tu adresa oficială (chatgpt.com), nu dintr-un rezultat sponsorizat.
- Spune echipei regula: nicio pagină și niciun chat nu-ți cere să deschizi PowerShell sau Win+R și să lipești o comandă. Dacă o cere, se închide.
- Dacă cineva a rulat deja o astfel de comandă: deconectează calculatorul, schimbă parolele de pe alt dispozitiv și verifică autentificările recente.
Un „domeniu de rezervă" pentru un serviciu care n-a picat niciodată e semnul clar că nu vorbești cu serviciul adevărat. Serviciile reale nu te mută pe alt domeniu și nu-ți cer să rulezi comenzi.
Surse:
Acest articol a fost generat cu asistență AI.