احذر.. إعلان مزيف لـChatGPT يقود إلى برمجية خبيثة تسيطر على حاسوبك

حذر باحثون في مجال الأمن السيبراني من حملة احتيالية تستغل موقع ChatGPT الرسمي لخداع المستخدمين ودفعهم إلى تثبيت برمجية خبيثة على أجهزة الكمبيوتر العاملة بنظام ويندوز، بعد اكتشاف نموذج GPT مزيف يظهر ضمن نتائج البحث عن ChatGPT على محرك «غوغل».

نموذج GPT مزيف ينتحل اسم ChatGPT

وكشف باحثون أمنيون في شركة Huntress عن الحملة، التي اعتمدت على إنشاء نموذج GPT مخصص يحمل اسم «Plus 5.6»، وهو اسم صُمم ليبدو كأنه إصدار رسمي تابع لشركة OpenAI.

واستغل المهاجمون حقيقة أن نماذج GPT المخصصة تستضيفها منصة chatgpt.com الرسمية، ما منح النموذج المزيف مظهرًا شرعيًا أمام المستخدمين الذين يصلون إليه من نتائج البحث.

إعلانات مدفوعة تقود المستخدمين إلى النموذج المزيف

واعتمد المهاجمون على شراء إعلانات عبر «غوغل» لرفع ظهور النموذج المزيف ضمن النتائج الأولى عند البحث عن ChatGPT، وفق تقرير نشره موقع Digital Trends.

وبمجرد وصول المستخدم إلى النموذج المزيف وكتابة أي استفسار، تظهر له رسالة تفيد بأن الخدمة الرئيسية متاحة بصورة محدودة، ثم يجري توجيهه إلى نطاق آخر لاستكمال الاستخدام.

موقع مزيف واختبار CAPTCHA لخداع الضحايا

ويستخدم الموقع الاحتياطي خدمة Google Sites، كما يحاكي اختبار CAPTCHA التابع لخدمة Cloudflare لإضفاء مزيد من المصداقية على عملية الاحتيال.

بعد ذلك، يُطلب من المستخدم نسخ أمر ولصقه في نظام Windows لإثبات أنه شخص حقيقي، وهي حيلة معروفة باسم هجوم «ClickFix»، وتعتمد على خداع الضحية لتنفيذ خطوات الإصابة بالبرمجية الخبيثة بنفسه.

الأمر المزيف يفتح الطريق أمام المهاجمين

ويؤدي تنفيذ الأمر المطلوب إلى تثبيت برمجية خبيثة تتيح للمهاجمين الوصول عن بُعد إلى جهاز الضحية دون علمه.

ويمكن لهذا النوع من البرمجيات تمكين المهاجمين من مراقبة شاشة الجهاز، والوصول إلى الكاميرا والميكروفون، وتصفح الملفات، فضلًا عن تثبيت برمجيات خبيثة أخرى على الجهاز.

Huntress ترصد عشرات الحوادث

وأبلغ باحثو Huntress عن الحملة في 28 سبتمبر، بعد تتبع ما لا يقل عن 40 حادثة مرتبطة بها.

وكانت OpenAI قد أزالت نموذج GPT المزيف الأصلي بحلول 25 سبتمبر، إلا أن نسخة بديلة شبه مطابقة ظهرت بعد يومين فقط، ما أظهر قدرة الحملة على العودة بسرعة بعد اكتشافها وإزالتها.

تحقيق آخر يكشف حملة أوسع

وفي تحقيق منفصل، كشفت شركة Island عن نسخة أخرى أقدم وأكبر من الأسلوب نفسه، كانت نشطة خلال الفترة الممتدة من أواخر مايو وحتى أغسطس.

وتضمنت الحملة مئات الإعلانات المدفوعة وعشرات الصفحات التي تحاكي واجهة ChatGPT بهدف دفع المستخدمين إلى التفاعل معها وتنفيذ الخطوات المطلوبة.

توقف نماذج GPT المخصصة قد يحد من الحيلة

وتأتي هذه الحملة في وقت تستعد فيه OpenAI للتوقف عن استخدام نماذج GPT المخصصة بالكامل بحلول ديسمبر، وهو ما قد يقلل من فاعلية هذا الأسلوب الاحتيالي تحديدًا.

ومع ذلك، تظل مخاطر صفحات التقليد والإعلانات الخبيثة قائمة، خاصة مع اعتماد المستخدمين على نتائج محركات البحث للوصول إلى خدمات الذكاء الاصطناعي.

كيف تتجنب الوقوع في فخ ChatGPT المزيف؟

وينصح المستخدمون بالتأكد من الوصول إلى موقع ChatGPT الرسمي عند البحث عنه عبر «غوغل»، وعدم تنفيذ أي أوامر يطلب منهم موقع إلكتروني نسخها ولصقها في نظام Windows، خصوصًا إذا كان ذلك بحجة اجتياز اختبار CAPTCHA أو إثبات أنهم مستخدمون حقيقيون.

كما ينبغي التعامل بحذر مع الإعلانات والصفحات التي تطلب تنزيل ملفات أو تنفيذ أوامر على الجهاز، حتى إذا بدت الصفحة مشابهة تمامًا لخدمة معروفة.

 

إبراهيم مصطفى
إبراهيم مصطفى
المقالات: 1581

اترك ردّاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *