Notebookcheck Logo

Falso modelo ChatGPT "Plus 5.6" no chatgpt.com espalha um cavalo de Troia

Pessoa usando um laptop com a página inicial do Google aberta, ao lado de uma xícara de café
ⓘ Firmbee.com / Pexels
Abrir o ChatGPT por meio de um anúncio do Google pode levar a um GPT personalizado falso (imagem simbólica).
Um resultado patrocinado do Google para o ChatGPT pode levar a um modelo falso chamado Plus 5.6, hospedado no verdadeiro chatgpt.com. O GPT personalizado aponta para um chamado domínio de backup, onde uma falsa verificação do Cloudflare pede que os usuários colem um comando no Windows. Huntress e Island documentaram duas campanhas. Uma regra basta para se manter em segurança.

Pesquisar "chatgpt" no Google e clicar no anúncio principal pode levar você ao domínio real chatgpt.com. Ainda assim, você pode acabar com um trojan de acesso remoto no seu PC. A empresa de segurança Huntress descreveu uma campanha em 28 de setembro na qual os atacantes criaram um GPT personalizado chamado "Plus 5.6" e o promoveram com anúncios pagos do Google. GPTs personalizados são chatbots adaptados que qualquer usuário do ChatGPT pode criar e compartilhar publicamente, e a OpenAI os hospeda em chatgpt.com. O ataque não depende de uma falha no ChatGPT.

O domínio falso de backup

O modelo falso responde a todos os prompts com um aviso de serviço. Supostamente, o ChatGPT está operando com disponibilidade limitada, então os usuários devem fazer upgrade para o Plus ou continuar em um domínio de backup. O link leva a uma página do Google Sites disfarçada de verificação da Cloudflare, que instrui os visitantes a copiar um comando e colá-lo no Terminal para provar que são humanos. Essa técnica é conhecida como ClickFix. O comando inicia o PowerShell, que instala um trojan de acesso remoto no PC com Windows em oito etapas. O malware se esconde atrás de um aplicativo Canon assinado e de um arquivo de áudio. O atacante pode então observar a tela, gravar a câmera e o microfone, procurar arquivos e carregar mais malware.

A Huntress contabilizou pelo menos 40 incidentes relacionados à página do Google Sites. Em dois deles, foi possível demonstrar que a vítima chegou até lá por meio do GPT personalizado. A OpenAI removeu o primeiro GPT até 25 de setembro, após a denúncia da Huntress, e dois dias depois a Huntress encontrou outro com o mesmo nome.

Island contabilizou cerca de 850 acessos por anúncios

Um segundo relatório foi publicado pela Island em 1º de outubro. Seus pesquisadores rastrearam uma campanha semelhante do fim de maio a 24 de agosto, com cerca de 850 acessos por anúncios pagos, 26 destinos falsos que imitavam o ChatGPT e 71 IDs de campanhas do Google Ads. Também nesse caso, as iscas eram GPTs personalizados ou conversas compartilhadas em chatgpt.com, e todas davam a mesma resposta: "Estamos com muito tráfego agora. Continue em nosso domínio de backup." Nesse domínio, as vítimas eram instruídas a pressionar as teclas Windows e R, colar o conteúdo da área de transferência e pressionar Enter. A Island observou um comportamento compatível com o NetSupport RAT, uma ferramenta legítima de suporte remoto que criminosos costumam usar de forma indevida. Nenhuma das empresas relaciona as duas campanhas.

Um domínio real já não é prova

A mesma ideia estava por trás do aplicativo Claude falso em julho, quando um anúncio do Bing levava a um Artifact em claude.ai. Os atacantes valorizam um domínio real porque os filtros de segurança deixam a ameaça passar e os usuários confiam nele. De qualquer forma, a OpenAI está descontinuando os GPTs personalizados. De acordo com sua central de ajuda, a criação de novos GPTs deve terminar em 26 de outubro, e os existentes serão descontinuados em 11 de dezembro e substituídos por plugins. As conversas compartilhadas, que a Island também descobriu que eram usadas como iscas, continuam disponíveis.

Como se proteger

O analista da Huntress Jonathan Semon disse ao Dark Reading: "nenhum site, chatbot, página de suporte ou 'ferramenta de verificação' tem motivo legítimo para pedir que você cole um comando no PowerShell ou em qualquer Terminal para confirmar sua identidade, por mais bem elaborado que pareça." Se uma página pedir que você faça isso, feche a aba. O ChatGPT nunca direciona você para um domínio de backup, e a OpenAI informa sobre interrupções em status.openai.com. Acesse chatgpt.com por um favorito ou pelo aplicativo, em vez de pesquisá-lo, para nunca ver os anúncios. Se você já executou um comando desse tipo, desconecte o PC da internet, faça uma verificação completa com o antivírus e altere suas senhas mais importantes usando outro dispositivo.

Google LogoAdd as a preferred source on Google
Mail Logo
> Análises e revisões de portáteis e celulares > Notícias > Arquivo de notícias 2026 10 > Falso modelo ChatGPT "Plus 5.6" no chatgpt.com espalha um cavalo de Troia
Steffen Zahn, 2026-10- 2 (Update: 2026-10- 2)