- 恶意 Google 赞助广告会将用户引导至虚假 ChatGPT 界面。
- 该骗局利用自定义 GPT 模仿官方平台操作。
- 虚假 Cloudflare 验证诱导用户运行恶意软件命令。
- 请务必直接在浏览器中输入 ChatGPT 官方网址。
什么是 ChatGPT Google 广告骗局?
ChatGPT Google 广告骗局是一种网络攻击,利用赞助搜索结果将用户重定向至恶意聊天机器人界面。据 ZDNET 报道,这种攻击极具迷惑性,因为它直接在真实的 ChatGPT 域名内打开,同时保持用户现有的账户登录状态。
- 流量来源
- Google 赞助搜索广告
- 伪装形式
- 名为 Plus 5.6 的自定义 GPT
- 虚假提示
- Service Availability Notice(服务可用性通知)
- 外部托管平台
- Google Sites
- 恶意软件投递方式
- Windows PowerShell 命令
按照本指南操作,您将学会如何识别虚假的 ChatGPT 服务通知,并保护您的工作站免受未经授权的 PowerShell 脚本侵害。
如何识别虚假的 ChatGPT 警告提示
您可以通过留意是否出现异常的 Service Availability Notice(服务可用性通知)来识别虚假提示,该通知谎称主域名当前可用性受限。该提示出现在名为 Plus 5.6 的模型标题下方,并建议升级到 Plus 或提供备用域名链接。
这一机制依赖一个经过设置的自定义 GPT,无论您在聊天框中输入什么提示词,它都会返回完全相同的宕机通知模板。ZDNET 的测试表明,正规的 ChatGPT 页面绝不会提供这些外部备用链接。
该警告信息会指向搭建在 Google Sites 上的免费外部网站,该站点仿冒了 Cloudflare 验证页面。
如何避开 ChatGPT 恶意软件陷阱
要避开 ChatGPT 恶意软件陷阱,您必须绕过搜索引擎的赞助广告,并拒绝任何运行命令行脚本的请求。访问该平台时,请遵循以下安全步骤:
- 直接在浏览器地址栏输入 chatgpt.com,而不要在 Google 上搜索。
- 避免点击搜索引擎结果页面顶部展示的任何赞助广告结果。
- 绝不要根据网站或弹窗的要求,在 Windows PowerShell 中复制、粘贴或运行任何命令。
- 核验安全检查机制,请记住正规的 Cloudflare 验证只会要求您勾选复选框或点击按钮。
- 警惕聊天机器人提供的任何链接,保持与对待陌生人发送的链接相同的防范意识。
科技平台如何应对 ChatGPT 恶意软件威胁
Google 正在通过停用关联的广告主账户,并部署 Gemini 检测与拦截恶意广告,以应对 ChatGPT 恶意软件威胁。Google 发言人向 ZDNET 表示,恶意广告在 Google 绝无容身之地,其防御措施也在持续更新。
尽管有自动化审核机制,但该广告活动的各种变体有时仍会混入搜索结果中。PayCore Media Inc 首席执行官 Roman Oliinyk 指出,正规的安全验证绝不需要使用键盘输入,因此要求运行 PowerShell 命令就是遭受攻击的明确信号。
常见问题
ChatGPT 恶意软件骗局是如何发起的?
ChatGPT 中的 Plus 5.6 模型是什么?
虚假的 ChatGPT 网站如何安装恶意软件?
正规的 Cloudflare 验证会要求运行 PowerShell 命令吗?
我该如何安全访问 ChatGPT?
资料来源:ZDNET
想让 AI 给出的答案是你的品牌?
免费检查你的网站对 ChatGPT、Gemini 与 Perplexity 准备得有多好,约十秒完成。