Безопасность · 7 октября 2026 г.

Также опубликовано на 中文, Türkçe, English

Новая мошенническая схема с использованием ChatGPT заставляет жертв устанавливать вредоносное ПО

silver iMac with Apple Magic Keyboard on white sufrace
Quaritsch Photography / Unsplash

В последние дни пользователи столкнулись с новой формой мошенничества, при которой злоумышленники используют ChatGPT для того, чтобы заставить жертв самостоятельно загрузить и установить малварь на свой компьютер. Схема начинается с поиска в Google по запросу «ChatGPT», где в результатах часто отображаются спонсированные ссылки, расположенные выше органических результатов. При переходе по такой рекламной ссылке пользователь оказывается на странице, внешне похожей на официальный сайт ChatGPT, однако на самом деле это кастомный GPT, специально настроенная версия чат-бота, созданная для этой атаки.

На такой странице отображается сообщение о якобы ограничениях доступа к основному домену и предложение перейти на резервный адрес, а также предложение оформить подписку Plus. Ссылка ведёт на бесплатный сайт, размещённый на хостинге Google Sites, который не имеет ничего общего с официальным доменом ChatGPT. По этой ссылке открывается поддельный экран аутентификации Cloudflare, который предлагает вставить и выполнить определённую команду в PowerShell в операционной системе Windows. Выполнение этой команды приводит к установке вредоносного ПО на устройство жертвы.

Чтобы избежать попадания в ловушку, эксперты рекомендуют напрямую вводить адрес chatgpt.com в браузер, не полагаясь на поисковые системы, и избегать кликов по спонсированным результатам. Также настоятельно не рекомендуется выполнять неизвестные команды, особенно если они появляются в окнах или на страницах, вызванных переходом по подозрительным ссылкам.