-
פייסבוק
-
X
-
Reddit
-
אֶלֶקטרוֹנִי
שתפו את המאמר הזה
0
הצטרף לשיחה
עקבו אחרינו
הירשם לניוזלטר שלנו
מודעות Google הממומנות עבור ChatGPT מזויפות מובילות את משתמשי Windows להוריד תוכנות זדוניות במלכודות "ClickFix", על פי חוקרי אבטחה מחברת ה-AI Island.
מודעות Google הממומנות מובילות לאתרי GPT מותאמים אישית שבנויים להיראות כמו אתרי ChatGPT רגילים. מודעות אלו צצות כאשר אנשים מקלידים מונחים כמו "chatgpt" בחיפוש Google.
לרוע המזל, עבור משתמשים לכודים, המודעות אכן מגיעות לאתרי chatgpt.com לגיטימיים. עם זאת, במקרים אלה, הזנת הנחיה גורמת לשירות המזויף להפנות אנשים ל"דומיין גיבוי" עקב "תנועה רבה".
לחיצה על הקישור ואז מפנה משתמשים תמימים למופע מזויף אחר של ChatGPT עם דף אימות מזויף של Cloudflare המכיל הוראות ClickFix. איילנד מצא תגובות כמעט זהות על פני שני GPTs מותאמים אישית נפרדים במשך תקופה של 3 ימים באוגוסט.
לפי החוקרים, נראה כי מסע הפרסום של תוכנות זדוניות כולל כ-850 מודעות בתשלום, 26 קישורי ChatGPT מזויפים ו-71 מזהי קמפיינים של Google Ads במהלך תקופה של שלושה חודשים ממאי 2026 ועד אוגוסט 2026.
מה זה ClickFix?
מלכודות ClickFix בנויות כדי להערים על אנשים להתקין או לבצע פקודות זדוניות במכשירים שלהם. במקרה זה, ההוראות מתחום הגיבוי מרמות את Windows להפעיל פקודה שמורידה תוכנה זדונית למחשב שלך.
לאחר ההתקנה, התוכנה הזדונית מדביקה את המערכת. זה אפילו יכול לשרוד אתחול מחדש של המחשב ומשתמש בבוט של טלגרם כדי לשלוח מידע גנוב בחזרה להאקרים שמאחורי הקמפינג הזה. התוכנה הזדונית משתמשת בכלי בשם NetSupport RAT, המאפשר לתוקפים לשלוט מרחוק במחשב נגוע.
הירשם לניוזלטר השבועי של Tom's AI Guide המסכם את כל החדשות הגדולות ביותר של AI שאתה צריך לדעת. בנוסף, ניתוח מעורכי הבינה המלאכותית שלנו וטיפים כיצד להשתמש בכלי הבינה המלאכותית העדכניים ביותר!
איילנד גילה שהדומיינים הסתובבו וצורות אחרות של מסירת תוכנות זדוניות של Windows זוהו, מה שמצביע על כך שהמתקפה אינה מבוססת על אתר אחד.
החברה טוענת שכלי AI הדגיש את הפעילות החשודה וחוקרים אנושיים אישרו זאת. עם זאת, לא ברור כמה אנשים אולי הושפעו מהתרמית הזו.
כיצד להימנע מליפול קורבן להונאות מקוונות
לשילוב של תוכנות זדוניות ופרסום – הידוע גם כ-malvertising – יש היסטוריה ארוכה ועמוקה, מה שאומר שאתה תמיד צריך להיות זהיר בעת לחיצה על כל פרסומת באינטרנט. כדי להישאר בטוח, אתה יכול לנסות להשתמש באחד מחוסמי המודעות הטובים ביותר, מכיוון שהקישורים ה"ממומנים" של גוגל הם עדיין מודעות מבחינה טכנית; רוב החוסמים יסתירו אותם.
מעבר לכך, אם אין לך או רוצה חוסם פרסומות, יש כמה דגלים אדומים שכדאי לשים לב אליהם בעת שימוש במנוע חיפוש ובמיוחד אם אתה מקבל קישור למופע מזויף של ChatGPT.
לגבי ChatGPT, אם אתה משתמש קיים או רק מנסה את זה, עבור אל chatgpt.com; אין צורך לחפש את זה.
כמו כן, כיסיתי הפסקות ChatGPT לעתים קרובות למדי במהלך השנתיים האחרונות, ואפילו במקרה הגרוע ביותר, עוזר הבינה המלאכותית לעולם לא שולח אותך ל"דומיין גיבוי". אל תלחץ על הקישור הזה. אם ChatGPT נתקל בבעיות, אתה תמיד יכול לבדוק את דף הסטטוס של OpenAI.
יחד עם זאת, אף אימות אתר או CAPTCHA לא יבקש ממך לפתוח את Windows Run ולהדביק פקודה. אם אתר אינטרנט מבקש ממך ללחוץ על Win + R או להפעיל את PowerShell, אל תעשה זאת.
לבסוף, תמיד צריך להיות מותקן אחד מפתרונות תוכנת האנטי-וירוס הטובים ביותר במחשב האישי שלך. משם, אתה רוצה לוודא שהאנטי-וירוס שלך מעודכן, מעודכן ופועל בכל המכשירים שלך – גם במחשב וגם בסמארטפון שלך.