تكنولوجيا

احتيال جديد باسم ChatGPT يستهدف المستخدمين ببرمجيات خبيثة

احتيال جديد باسم ChatGPT يستهدف المستخدمين ببرمجيات خبيثة

رصدت تقارير تقنية ظهور عملية احتيال جديدة تستغل اسم خدمة ChatGPT، تهدف إلى خداع المستخدمين وتثبيت برمجيات خبيثة على أجهزتهم الشخصية من خلال إعلانات مضللة وواجهات مزيفة.

آلية عمل الخدعة الاحتيالية

تبدأ الحيلة عبر محركات البحث، حيث تظهر نتائج إعلانية مدفوعة في مقدمة عمليات البحث عن ChatGPT. عند النقر على هذه الروابط، يجد المستخدم نفسه داخل نطاق رسمي لـ ChatGPT، لكنه في الواقع يتعامل مع إصدار مخصص (Custom GPT) تم إعداده مسبقاً لعرض رسائل تضليلية.

تظهر رسالة بعنوان "إشعار بتوافر الخدمة" تزعم وجود توافر محدود على النطاق الأساسي، وتطلب من المستخدم اختيار خيارات معينة لمواصلة الاستخدام، مثل الترقية إلى اشتراك Plus أو الضغط على رابط لنطاق احتياطي.

مخاطر الروابط والبرمجيات الخبيثة

تكمن الخطورة في أن الرابط الموجود داخل الرد يقود إلى موقع خارجي مستضاف عبر منصة جوجل، وليس إلى النطاق الرسمي للخدمة. وبمجرد الدخول، تظهر صفحة تحقق مزيفة تحاكي مظهر خدمة Cloudflare، وتطلب من المستخدم نسخ أمر معين ولصقه وتشغيله عبر برنامج Windows PowerShell، وهو الإجراء الذي يؤدي مباشرة إلى تثبيت برمجيات خبيثة على جهاز الكمبيوتر.

تحرك شركة جوجل للسيطرة على الموقف

من جانبها، أفادت شركة جوجل بأنها قامت بتعطيل عدة حسابات مرتبطة بالحملة الإعلانية التي تم رصدها، مؤكدة استمرار العمل على تحديث أنظمة الحماية لمواجهة مثل هذه التهديدات، ومع ذلك، تظل احتمالية ظهور حملات مشابهة قائمة.

طرق الوقاية والحماية الشخصية

لتجنب الوقوع ضحية لهذه الهجمات، يُنصح بالآتي:

كتابة عنوان ChatGPT مباشرة في شريط عنوان المتصفح بدلاً من الاعتماد على نتائج البحث. والحذر من الروابط الإعلانية المدفوعة في محركات البحث. وعدم تنفيذ أي أوامر برمجية مجهولة أو نسخ ولصق أوامر في PowerShell. والتعامل بحذر شديد مع الروابط التي ترسلها روبوتات الدردشة كما يتم التعامل مع الروابط المرسلة من أشخاص مجهولين.

شارك الخبر: