Segurança · 7 de outubro de 2026

Também publicado em 中文, Türkçe, Русский, English

Atenção para novas fraudes envolvendo ChatGPT

laptop on white table
Dell / Unsplash

Uma nova fraude está utilizando o ChatGPT de forma maliciosa. Os usuários podem, inadvertidamente, instalar malware em seus computadores. Nos últimos dias, houve um aumento nos relatos de interações estranhas enquanto utilizavam o ChatGPT. Um aviso chamado "Aviso de Disponibilidade do Serviço" é exibido, informando que "atualmente, o uso do domínio principal está restrito. Para continuar, escolha uma das opções abaixo". Em seguida, aparece uma oferta de upgrade para a assinatura "Plus" e um link para um domínio alternativo.

O esquema da fraude começa quando os usuários buscam por "ChatGPT" no Google. Normalmente, resultados de busca patrocinados aparecem acima dos resultados orgânicos. Ao clicar em um desses anúncios, que parecem levar ao site oficial do ChatGPT, os usuários são direcionados, na verdade, a um site que parece um ChatGPT personalizado. Este tipo de ChatGPT é criado por usuários para finalidades específicas. No caso dessa fraude, independentemente do que o usuário digite, ele receberá a notificação sobre a restrição do serviço.

O link contido na notificação leva a um site gratuito hospedado no "Google Sites", que não é o domínio do ChatGPT. Ao clicar nesse link, uma tela falsa de autenticação do "Cloudflare" é exibida, instruindo o usuário a colar e executar um comando no "PowerShell" do Windows. A execução desse comando resulta na instalação de malware no computador do usuário.

Para evitar ser vítima dessa fraude, recomenda-se que os usuários não busquem por "ChatGPT" no Google, mas sim que digitem diretamente "chatgpt.com" em seu navegador. É essencial não clicar em links patrocinados do Google e manter uma postura cautelosa em relação a esses anúncios, que já foram explorados anteriormente. O Google utiliza o "Gemini" para detectar e bloquear anúncios maliciosos.

Além disso, é crucial nunca colar e executar comandos desconhecidos em seu computador. Se houver instruções desse tipo em qualquer link ou janela pop-up, os usuários devem proceder com extrema cautela.