Anúncio no Google levava a um ‘ChatGPT Plus 5.6’ falso dentro do próprio chatgpt.com — e terminava em vírus
Pesquisadores da Huntress descrevem uma campanha que usou os GPTs personalizados do ChatGPT para se passar por um modelo novo. Quem chegava pelo anúncio patrocinado era mandado a uma 'verificação de segurança' falsa que pedia para colar um comando no Windows — e instalava um programa de controle remoto.

Quem procurou “chatgpt” no Google nas últimas semanas pode ter visto, no topo da página, um anúncio patrocinado levando a algo chamado “Plus 5.6”. O link apontava para o endereço verdadeiro — chatgpt.com — e abria uma página com cara de produto oficial. Era golpe.
A análise, publicada pela Huntress em 28 de setembro, descreve como criminosos usaram os GPTs personalizados — recurso que permite a qualquer usuário criar e publicar versões customizadas do ChatGPT — para fabricar um falso modelo novo. O nome foi escolhido a dedo: “Plus 5.6” soa exatamente como a próxima versão do serviço.
Passo a passo do golpe
- O anúncio. A vítima procura “chatgpt” e entra pelo primeiro resultado, patrocinado.
- O “Plus 5.6”. Dentro do chatgpt.com, o GPT falso exibe um “aviso de disponibilidade do serviço”: o domínio principal estaria com acesso limitado, e o usuário deveria atualizar ou seguir para um “domínio reserva”.
- A verificação falsa. O domínio reserva é uma página no Google Sites que imita uma checagem da Cloudflare, do tipo “verifique que você é humano”. Para “passar”, a pessoa é instruída a colar e executar um comando no Windows.
- A infecção. O comando baixa um instalador que se apresenta como um leitor de configurações de impressora. Ele usa um programa legítimo, assinado pela Canon, para carregar escondido um arquivo malicioso — o que ajuda a enganar o antivírus.
- O controle remoto. O resultado é um trojan de acesso remoto completo: assume a área de trabalho, captura a tela, aciona câmera e microfone, sabe lidar com 17 navegadores diferentes e mexe nos arquivos da máquina.
A Huntress diz ter respondido a pelo menos 40 incidentes ligados à página falsa no Google Sites, dois deles confirmadamente iniciados pelo GPT. A OpenAI removeu o primeiro “Plus 5.6” em 25 de setembro; dois dias depois, um segundo GPT com o mesmo nome já estava no ar.

Por que este golpe é mais perigoso que o habitual
O conselho clássico — “confira o endereço antes de confiar” — não ajuda aqui. O endereço era o verdadeiro. O criminoso não falsificou o site; ele publicou conteúdo dentro dele, usando um recurso aberto a qualquer usuário. A confiança que as pessoas depositam no chatgpt.com foi transferida, de graça, para a página do golpe.
A outra metade do truque é velha conhecida deste blog: a falsa verificação “verifique que você é humano”, que pede para colar um comando. Ela continua funcionando porque transforma a vítima no instalador do vírus — e nenhum antivírus estranha um comando que o próprio usuário digitou.
O que orientar a equipe
- Ferramentas de trabalho se abrem pelo aplicativo ou pelo favorito, nunca pelo anúncio da busca. Vale para ChatGPT, banco, e-mail e qualquer sistema.
- Nenhum site legítimo pede para colar comando no Windows. Verificação de “humano” que manda abrir a janela Executar, o PowerShell ou o terminal é golpe, sem exceção.
- “Versão nova” ou “domínio reserva” anunciados dentro de uma conversa merecem desconfiança. Atualização de verdade aparece no próprio produto, não em link externo.
- Do lado da TI: restringir o PowerShell e a janela Executar para usuários comuns e acompanhar instalações fora do padrão corta essa cadeia de ataque no meio.
- IA na empresa com conta corporativa. Quando existe um caminho oficial e configurado para usar a ferramenta, sobra menos espaço para alguém procurar “chatgpt” no Google e entrar pelo primeiro resultado.
Golpe costuma seguir o dinheiro e a atenção. Hoje, boa parte da atenção do mundo do trabalho está nas ferramentas de IA — e o “Plus 5.6” mostra que os criminosos perceberam isso antes de muita empresa.
Fontes
-
Huntress — “Attackers Abuse ChatGPT Custom GPTs to Deliver RAT via ClickFix” (28/09/2026): huntress.com
-
Foto de capa: site da OpenAI visto através de uma lupa — Jernej Furman, CC BY 2.0, via Wikimedia Commons
- Segunda imagem: celular diante do nome ChatGPT — Jernej Furman, CC BY 2.0, via Wikimedia Commons
VKSECURITY


