Neyrus.

Поддержка клиентов

Мошенники создают фейковые версии ChatGPT, чтобы заразить компьютер вирусом

Исследователи безопасности Huntress обнаружили, что злоумышленники используют функцию создания собственных чат-ботов в ChatGPT, чтобы под видом официального сервиса заставить пользователей установить вредоносную программу для удалённого доступа к компьютеру.

30 сентября 2026, 15:10 0 комментариев

Что произошло. Специалисты компании Huntress рассказали, что мошенники создают в ChatGPT собственные чат-боты (функция называется Custom GPT) и маскируют их под официальный продукт OpenAI. Человек ищет в интернете «chatgpt», попадает на рекламную ссылку, а затем видит сообщение о том, что основной сайт временно недоступен, и его отправляют на «резервный» адрес. Там показывают форму проверки, похожую на капчу от Cloudflare, но вместо обычной проверки просят вставить и выполнить команду в системной программе Windows PowerShell. Эта команда запускает цепочку действий, в результате которой на компьютер незаметно устанавливается вредоносная программа. Она умеет получать удалённый доступ к рабочему столу, включать камеру и микрофон, искать файлы и запускать другие программы. Huntress нашла как минимум 40 подобных случаев. Даже после того как OpenAI удалила один такой фальшивый чат-бот, через пару дней появился похожий с тем же вредоносным кодом, но другой маскировкой.

Что это значит для бизнеса. Для малого бизнеса это напоминание: сотрудники часто ищут привычные сервисы через поисковик и могут попасть на подделку, даже если ищут официальный ChatGPT. Если кто-то в компании установит такую программу, злоумышленники смогут следить за экраном, включать камеру и микрофон, а также получить доступ к рабочим файлам и переписке. Важно объяснить сотрудникам простое правило: ни один настоящий сервис проверки (капча, подтверждение аккаунта) никогда не просит открыть командную строку или PowerShell и вставить туда текст. Если такое просят сделать — это обман.

Как попробовать. В источнике не говорится, что тут можно попробовать — речь идёт о мошеннической схеме, а не о полезном сервисе. Единственная рекомендация — не выполнять никаких команд, которые просит вставить сайт под видом проверки, и сразу закрывать такие страницы.

Подготовлено с помощью ИИ по материалам cybersecuritynews.com

Обсуждение

0 комментариев

Комментариев пока нет. Будьте первым, кто поделится мнением.

Обсуждать новости могут только зарегистрированные пользователи. Войти или зарегистрируйтесь.

Ещё новости

01

OpenAI представила ИИ-агентов «dots» для работы через ChatGPT, Slack и Teams

OpenAI начала внедрять новых ИИ-помощников под названием dots, которые могут работать самостоятельно и подключаться к тысячам сервисов. Для части пользователей ChatGPT они уже доступны бесплатно.

Поддержка клиентов 30 сен 2026 pymnts.com

02

Cloudflare бесплатно открыла для всех клиентов инструмент по анализу угроз безопасности

Cloudflare представила сервис Threat Signals, который автоматически превращает новости об интернет-угрозах в готовые правила защиты. Функция доступна бесплатно всем клиентам сервиса.

Поддержка клиентов 30 сен 2026 blog.cloudflare.com

03

Salesforce выпустила гайд по клиентскому сервису для малого бизнеса

Salesforce опубликовала руководство для небольших компаний о том, как выстроить поддержку клиентов с помощью самообслуживания и ИИ-агентов. В нём собраны практические советы, которые можно применить уже сейчас.

Поддержка клиентов 29 сен 2026 salesforce.com