教學 ·

ChatGPT惡意軟件騙局:識別與防範陷阱教學

不理會贊助搜尋廣告、直接在瀏覽器輸入官方網址,並且切勿執行網站提示的 PowerShell 指令,就能避開新型 ChatGPT 惡意軟件騙局。

重點
  • 惡意 Google 贊助廣告會將用戶導向虛假 ChatGPT 介面。
  • 騙局利用自訂 GPT 模仿官方平台操作。
  • 虛假 Cloudflare 驗證誘騙用戶執行惡意指令。
  • 請務必直接輸入 ChatGPT 官方網址訪問。
本文內容
  1. 甚麼是 ChatGPT Google 廣告騙局?
  2. 如何識別虛假的 ChatGPT 警告提示
  3. 如何避開 ChatGPT 惡意軟件陷阱
  4. 科技平台如何應對 ChatGPT 惡意軟件威脅
  5. 常見問題

甚麼是 ChatGPT Google 廣告騙局?

ChatGPT Google 廣告騙局是一種網絡攻擊,利用贊助搜尋結果將用戶重新導向至惡意聊天機械人介面。據 ZDNET 報道,這次攻擊極具迷惑性,因為它直接在真正的 ChatGPT 域名內開啟,同時保持用戶原有的帳戶登入狀態。

重點一覽:ChatGPT 惡意軟件騙局詳情
流量來源
Google 贊助搜尋廣告
偽裝形式
名為 Plus 5.6 的自訂 GPT
虛假通知
Service Availability Notice(服務可用性通知)
外部主機
Google Sites
傳播惡意軟件方式
Windows PowerShell 指令
完成後

按照本指南的建議,你將學會如何識別虛假的 ChatGPT 服務通知,並保護你的工作電腦免受未經授權的 PowerShell 腳本侵害。

如何識別虛假的 ChatGPT 警告提示

你可以留意畫面上是否出現反常的 Service Availability Notice(服務可用性通知),該通知聲稱主網域目前可用性受限。該提示出現在名為 Plus 5.6 的模型標題下方,並提示升級至 Plus 或提供後備網域連結。

這種手法依賴一個經過編程的自訂 GPT,無論你在對話框輸入甚麼提示詞,它都會傳回完全相同的停機模板。ZDNET 的測試顯示,真正的 ChatGPT 頁面絕不會提供這些外部後備連結。

小心

該警告訊息會指向架設在 Google Sites 上的免費外部網站,該網站偽裝成 Cloudflare 驗證頁面。

如何避開 ChatGPT 惡意軟件陷阱

要避開 ChatGPT 惡意軟件陷阱,你必須避開搜尋引擎的贊助廣告,並拒絕任何執行命令行腳本的提示。每次訪問該平台時,請遵循以下安全步驟:

  1. 直接在瀏覽器地址列輸入 chatgpt.com,不要在 Google 上搜尋。
  2. 避免點擊搜尋引擎結果頁面頂部顯示的任何贊助結果。
  3. 切勿依照任何網站或彈出式視窗的要求,在 Windows PowerShell 中複製、貼上或執行任何指令。
  4. 辨核安全驗證流程,牢記正當的 Cloudflare 驗證只會要求勾選核取方塊或點擊按鈕。
  5. 對聊天機械人提供的任何連結保持警惕,態度應與對待陌生人傳送的連結一致。

科技平台如何應對 ChatGPT 惡意軟件威脅

Google 正在透過停用相關廣告客戶帳戶,並部署 Gemini 來偵測和封鎖惡意廣告,藉此應對 ChatGPT 惡意軟件威脅。Google 發言人向 ZDNET 表示,惡意廣告在 Google 絕無立足之地,官方防禦機制亦在持續更新。

儘管有自動化執法,但不同變種的廣告活動偶爾仍會流入搜尋結果。PayCore Media Inc 的行政總裁 Roman Oliinyk 指出,正當的安全驗證絕不需要鍵盤輸入,因此要求執行 PowerShell 指令就是遭受攻擊的確切訊號。

常見問題

ChatGPT 惡意軟件騙局是如何開始的?
ChatGPT 惡意軟件騙局始於用戶在 Google 上搜尋 ChatGPT 並點擊了贊助廣告結果。該惡意廣告會將用戶導向架設在 ChatGPT 官方網域內的虛假介面。
ChatGPT 中的 Plus 5.6 模型是甚麼?
Plus 5.6 是騙徒在 ChatGPT 官方平台上為惡意自訂 GPT 取的欺詐性名稱。正規 ChatGPT 模型的命名規則並不包含 5.6 版本,這是識別騙局的關鍵特徵。
虛假 ChatGPT 網站是如何安裝惡意軟件的?
虛假 ChatGPT 網站會引導用戶前往架設在 Google Sites 上偽裝成 Cloudflare 安全檢查的外部網站。該頁面會指示用戶在 Windows PowerShell 中複製並執行指令,從而將惡意軟件安裝到電腦中。
真正的 Cloudflare 驗證會要求執行 PowerShell 指令嗎?
不會,真正的 Cloudflare 安全驗證絕不會要求你在鍵盤或終端機中執行指令。安全專家指出,ChatGPT 或其他網站的正規驗證只會要求點擊按鈕或勾選方塊。
我該如何安全訪問 ChatGPT?
若要安全訪問 ChatGPT,你應始終在網頁瀏覽器地址列直接輸入 chatgpt.com。避開搜尋引擎結果,尤其是贊助廣告,即可防止進入惡意自訂 GPT。

資料來源:ZDNET

想 AI 給出的答案是你的品牌?

免費檢查你的網站對 ChatGPT、Gemini 與 Perplexity 準備得有多好,約十秒完成。

延伸閱讀:如何讓 ChatGPT 引用你的品牌