VKSECURITY BLOG
IA · ·3 min de leitura

Anúncio no Google levava a um ‘ChatGPT Plus 5.6’ falso dentro do próprio chatgpt.com — e terminava em vírus

Pesquisadores da Huntress descrevem uma campanha que usou os GPTs personalizados do ChatGPT para se passar por um modelo novo. Quem chegava pelo anúncio patrocinado era mandado a uma 'verificação de segurança' falsa que pedia para colar um comando no Windows — e instalava um programa de controle remoto.

Compartilhar
Anúncio no Google levava a um ‘ChatGPT Plus 5.6’ falso dentro do próprio chatgpt.com — e terminava em vírus

Quem procurou “chatgpt” no Google nas últimas semanas pode ter visto, no topo da página, um anúncio patrocinado levando a algo chamado “Plus 5.6”. O link apontava para o endereço verdadeiro — chatgpt.com — e abria uma página com cara de produto oficial. Era golpe.

A análise, publicada pela Huntress em 28 de setembro, descreve como criminosos usaram os GPTs personalizados — recurso que permite a qualquer usuário criar e publicar versões customizadas do ChatGPT — para fabricar um falso modelo novo. O nome foi escolhido a dedo: “Plus 5.6” soa exatamente como a próxima versão do serviço.

Passo a passo do golpe

  1. O anúncio. A vítima procura “chatgpt” e entra pelo primeiro resultado, patrocinado.
  2. O “Plus 5.6”. Dentro do chatgpt.com, o GPT falso exibe um “aviso de disponibilidade do serviço”: o domínio principal estaria com acesso limitado, e o usuário deveria atualizar ou seguir para um “domínio reserva”.
  3. A verificação falsa. O domínio reserva é uma página no Google Sites que imita uma checagem da Cloudflare, do tipo “verifique que você é humano”. Para “passar”, a pessoa é instruída a colar e executar um comando no Windows.
  4. A infecção. O comando baixa um instalador que se apresenta como um leitor de configurações de impressora. Ele usa um programa legítimo, assinado pela Canon, para carregar escondido um arquivo malicioso — o que ajuda a enganar o antivírus.
  5. O controle remoto. O resultado é um trojan de acesso remoto completo: assume a área de trabalho, captura a tela, aciona câmera e microfone, sabe lidar com 17 navegadores diferentes e mexe nos arquivos da máquina.

A Huntress diz ter respondido a pelo menos 40 incidentes ligados à página falsa no Google Sites, dois deles confirmadamente iniciados pelo GPT. A OpenAI removeu o primeiro “Plus 5.6” em 25 de setembro; dois dias depois, um segundo GPT com o mesmo nome já estava no ar.

Celular diante do nome ChatGPT — o golpe usou a confiança no próprio site do serviço

Por que este golpe é mais perigoso que o habitual

O conselho clássico — “confira o endereço antes de confiar” — não ajuda aqui. O endereço era o verdadeiro. O criminoso não falsificou o site; ele publicou conteúdo dentro dele, usando um recurso aberto a qualquer usuário. A confiança que as pessoas depositam no chatgpt.com foi transferida, de graça, para a página do golpe.

A outra metade do truque é velha conhecida deste blog: a falsa verificação “verifique que você é humano”, que pede para colar um comando. Ela continua funcionando porque transforma a vítima no instalador do vírus — e nenhum antivírus estranha um comando que o próprio usuário digitou.

O que orientar a equipe

  • Ferramentas de trabalho se abrem pelo aplicativo ou pelo favorito, nunca pelo anúncio da busca. Vale para ChatGPT, banco, e-mail e qualquer sistema.
  • Nenhum site legítimo pede para colar comando no Windows. Verificação de “humano” que manda abrir a janela Executar, o PowerShell ou o terminal é golpe, sem exceção.
  • “Versão nova” ou “domínio reserva” anunciados dentro de uma conversa merecem desconfiança. Atualização de verdade aparece no próprio produto, não em link externo.
  • Do lado da TI: restringir o PowerShell e a janela Executar para usuários comuns e acompanhar instalações fora do padrão corta essa cadeia de ataque no meio.
  • IA na empresa com conta corporativa. Quando existe um caminho oficial e configurado para usar a ferramenta, sobra menos espaço para alguém procurar “chatgpt” no Google e entrar pelo primeiro resultado.

Golpe costuma seguir o dinheiro e a atenção. Hoje, boa parte da atenção do mundo do trabalho está nas ferramentas de IA — e o “Plus 5.6” mostra que os criminosos perceberam isso antes de muita empresa.


Fontes

  • Huntress — “Attackers Abuse ChatGPT Custom GPTs to Deliver RAT via ClickFix” (28/09/2026): huntress.com

  • Foto de capa: site da OpenAI visto através de uma lupa — Jernej Furman, CC BY 2.0, via Wikimedia Commons

  • Segunda imagem: celular diante do nome ChatGPT — Jernej Furman, CC BY 2.0, via Wikimedia Commons
Gostou? Compartilhe
LinkedIn

Acompanhe a VKSECURITY

Novidades de segurança, LGPD e produto — direto no seu feed.