Kai Google paieškoje įvedi „chatgpt" ir paspaudi pirmą pasitaikiusį rezultatą, mažiausiai tikiesi, kad tave apgaus. Bet būtent taip ir prasideda nauja sukčiavimo kampanija, kurią atskleidė kibernetinio saugumo kompanija „Huntress". Ataka prasideda ne kokiame įtartiname puslapyje, o pačiame tikrame ChatGPT domene.

Sukčiai pasinaudojo funkcija „Custom GPT", kuri leidžia bet kam susikurti savo asmeninę ChatGPT versiją. Jie pavadino ją „Plus 5.6", kad skambėtų kaip oficialus OpenAI modelis. Kadangi tokios versijos talpinamos ChatGPT.com, žmogus, atidaręs nuorodą, naršyklėje mato visiškai teisėtą ChatGPT adresą. Kai kuriais atvejais aukos į šią netikrą versiją pateko net per mokamą Google reklamą, kuri rodėsi virš įprastų paieškos rezultatų.

Kad ir ką žmogus įvesdavo, „Plus 5.6" grąžindavo beveik tą patį atsakymą: esą ChatGPT turi techninių sutrikimų, todėl siūloma naudotis „atsarginiu domenu". Ši nuoroda atversdavo „Google Sites" puslapį, užmaskuotą kaip „Cloudflare" saugumo patikra. Ten žmogui liepdavo nukopijuoti komandą ir įklijuoti ją į Windows.

// reklamaČia gali būti jūsų reklamaSusisiekite →

Tai vadinamoji „ClickFix" ataka. Vietoj to, kad išnaudotų programinės įrangos klaidą, ji įtikina žmogų pačiam atlikti pavojingą veiksmą: pateikiama netikra problema ir siūlomas jos „sprendimas". Įklijavus komandą, pasileidžia paslėpta grandinė, kuri galiausiai įdiegia nuotolinės prieigos trojaną, arba RAT. Toks kenkėjiškas kodas gali leisti užpuolikui matyti ekraną, naršyti failus, įjungti kamerą ir mikrofoną, įrašinėti sistemos garsą bei įdiegti papildomos programinės įrangos.

„Huntress" tyrė bent 40 su šia kampanija susijusių incidentų, tačiau patvirtino, kad tik du iš jų prasidėjo per netikrą „Custom GPT". „OpenAI" vieną GPT pašalino rugsėjo 25 d., bet jau po dviejų dienų tyrėjai rado kitą, susietą su ta pačia kampanija.

Tai ne pirmas kartas, kai sukčiai išnaudoja žmonių pasitikėjimą dirbtinio intelekto paslaugomis. Anksčiau šiemet netikros parduotuvės pasirodė ChatGPT apsipirkimo rekomendacijose, o tyrėjai užfiksavo ir „Android" kenkėjišką programą, kuri naudojo „Gemini", kad keistų savo elgesį. Tačiau labiausiai neramina tai, kad iš pradžių niekas neatrodo įtartina — būtent dėl to tokias kampanijas eiliniam žmogui ir taip sunku pastebėti, kol dar ne vėlu.

Šaltiniai

  1. Android Authority — Real ChatGPT pages are being abused to deliver malwareAndroidauthority · 2026
  2. Huntress — Attackers Abuse ChatGPT Custom GPTs to Deliver RAT via ClickFixHuntress · 2026
  3. SecurityWeek — Hackers Use ChatGPT Custom GPTs in ClickFix AttacksSecurityweek · 2026