Criminosos estão usando páginas hospedadas no próprio domínio do ChatGPT para levar usuários do Windows a instalar um malware capaz de assumir o controle do computador. A campanha foi identificada pela empresa de segurança Huntress e explora os GPTs personalizados, versões do chatbot que podem ser criadas por terceiros e publicadas dentro do “chatgpt.com”.
Um dos GPTs maliciosos recebeu o nome de “Plus 5.6”, em uma tentativa de fazê-lo parecer um produto oficial da OpenAI. A fraude fica mais convincente porque algumas vítimas chegaram à página por anúncios patrocinados exibidos em pesquisas no Google por “ChatGPT”, segundo os pesquisadores.
A Huntress investigou pelo menos 40 incidentes ligados à infraestrutura usada pelos criminosos. Em dois deles, a empresa conseguiu confirmar que a infecção começou diretamente pelo GPT malicioso hospedado no ChatGPT.
Como funciona o golpe?
O ataque começa quando a vítima acessa o “Plus 5.6”. Como os GPTs personalizados ficam hospedados no site oficial do ChatGPT, o endereço exibido no navegador começa com chatgpt.com, o que pode reduzir a desconfiança do usuário.
Há, porém, uma pista de que não se trata de um modelo oficial: a página identifica o responsável pelo GPT como um criador da comunidade.
Ao enviar qualquer mensagem ao chatbot, a vítima recebe um aviso falso de que o serviço está com disponibilidade limitada. A página oferece então a opção de continuar por um suposto “domínio de backup”.
