ChatGPT用户遭新型骗局:点击搜索广告安装恶意软件

ChatGPT用户遭新型骗局,点击搜索广告安装恶意软件。攻击者利用Google赞助链接诱导访问伪装成官方服务的自定义GPT,要求执行命令植入恶意程序。建议直接输入网址访问,警惕搜索结果中的付费广告及不明指令。

核心要点

  • 近期出现一种针对 ChatGPT 用户的新骗局。
  • 攻击入口为 Google 搜索结果中的赞助链接。
  • 该链接指向一个自定义 GPT,诱导用户执行命令以安装恶意软件。

若缺乏警惕,此类骗局可能导致计算机感染恶意软件。

警惕搜索广告中的自定义GPT陷阱

近日有报道指出,部分用户在访问 ChatGPT 时遭遇了异常交互。界面显示类似“服务可用性通知”的消息,提示“目前主要领域的可用性有限”,并要求用户从给定选项中选择以继续操作。

实际上,这是一次精心设计的网络攻击。以下是该骗局的运作机制、其迷惑性所在以及相应的防范措施。

Artie Beaty/ZDNET

自定义 GPT 骗局解析

攻击始于在 Google 搜索“ChatGPT”。与普通搜索一样,结果顶部会出现赞助内容或付费广告。如果用户点击了看似官方的 ChatGPT 链接,将被引导至一个外观逼真的网站。

该网站实为一个用户生成的专用版 ChatGPT(Custom GPT),其功能被设定为无论用户输入什么指令,均返回相同的“可用性受限”响应。

此骗局极具迷惑性的原因在于:用户仍处于真实的 ChatGPT 域名下,且如果之前已登录,账户状态也会保持在线。对于不熟悉 ChatGPT 模型命名规范的用户而言,很难察觉异常。

当用户点击响应中提供的链接时——该链接通常指向一个托管在 Google Sites 上的免费网站,而非 ChatGPT 官方域——页面会提示用户复制并运行一段命令。执行该命令将在用户计算机上安装恶意软件。

经测试验证,直接搜索 ChatGPT 并点击首个结果确实触发了上述骗局流程,无论输入何种内容均得到相同的“受限”回复。而在同一环境下,其他编辑通过正常路径访问则获得了标准的 ChatGPT 服务。

安全防护建议

为避免此类特定骗局及保障一般网络安全,建议采取以下措施:

  • 直接在浏览器地址栏输入 ChatGPT.com 访问,避免通过搜索引擎进入。
  • 谨慎对待 Google 搜索结果中的赞助链接。这类广告历史上曾存在恶意行为记录,尽管 Google 已部署 Gemini 等技术手段进行检测和拦截,用户仍需保持高度怀疑。
  • 切勿在不了解具体作用的情况下,在电脑上粘贴并运行任何命令,尤其是那些由链接或弹出窗口指示的操作。

网络安全专家 Roman Oliinyk 指出,合法的 Cloudflare 安全检查绝不会要求用户在键盘上进行复杂操作,最多仅需勾选复选框或按下单个按键。

此外,应将所有赞助结果视为广告处理,并将聊天机器人提供的链接视同陌生人发送的链接进行审慎评估。

针对此事,Google 方面回应称正在调查,OpenAI 尚未作出公开表态。

评论 0

0/500

评论需审核后展示,请文明发言

💬
还没有评论,来说两句

相关阅读