- 惡意 Google 贊助廣告會將用戶導向虛假 ChatGPT 介面。
- 騙局利用自訂 GPT 模仿官方平台操作。
- 虛假 Cloudflare 驗證誘騙用戶執行惡意指令。
- 請務必直接輸入 ChatGPT 官方網址訪問。
甚麼是 ChatGPT Google 廣告騙局?
ChatGPT Google 廣告騙局是一種網絡攻擊,利用贊助搜尋結果將用戶重新導向至惡意聊天機械人介面。據 ZDNET 報道,這次攻擊極具迷惑性,因為它直接在真正的 ChatGPT 域名內開啟,同時保持用戶原有的帳戶登入狀態。
- 流量來源
- Google 贊助搜尋廣告
- 偽裝形式
- 名為 Plus 5.6 的自訂 GPT
- 虛假通知
- Service Availability Notice(服務可用性通知)
- 外部主機
- Google Sites
- 傳播惡意軟件方式
- Windows PowerShell 指令
按照本指南的建議,你將學會如何識別虛假的 ChatGPT 服務通知,並保護你的工作電腦免受未經授權的 PowerShell 腳本侵害。
如何識別虛假的 ChatGPT 警告提示
你可以留意畫面上是否出現反常的 Service Availability Notice(服務可用性通知),該通知聲稱主網域目前可用性受限。該提示出現在名為 Plus 5.6 的模型標題下方,並提示升級至 Plus 或提供後備網域連結。
這種手法依賴一個經過編程的自訂 GPT,無論你在對話框輸入甚麼提示詞,它都會傳回完全相同的停機模板。ZDNET 的測試顯示,真正的 ChatGPT 頁面絕不會提供這些外部後備連結。
該警告訊息會指向架設在 Google Sites 上的免費外部網站,該網站偽裝成 Cloudflare 驗證頁面。
如何避開 ChatGPT 惡意軟件陷阱
要避開 ChatGPT 惡意軟件陷阱,你必須避開搜尋引擎的贊助廣告,並拒絕任何執行命令行腳本的提示。每次訪問該平台時,請遵循以下安全步驟:
- 直接在瀏覽器地址列輸入 chatgpt.com,不要在 Google 上搜尋。
- 避免點擊搜尋引擎結果頁面頂部顯示的任何贊助結果。
- 切勿依照任何網站或彈出式視窗的要求,在 Windows PowerShell 中複製、貼上或執行任何指令。
- 辨核安全驗證流程,牢記正當的 Cloudflare 驗證只會要求勾選核取方塊或點擊按鈕。
- 對聊天機械人提供的任何連結保持警惕,態度應與對待陌生人傳送的連結一致。
科技平台如何應對 ChatGPT 惡意軟件威脅
Google 正在透過停用相關廣告客戶帳戶,並部署 Gemini 來偵測和封鎖惡意廣告,藉此應對 ChatGPT 惡意軟件威脅。Google 發言人向 ZDNET 表示,惡意廣告在 Google 絕無立足之地,官方防禦機制亦在持續更新。
儘管有自動化執法,但不同變種的廣告活動偶爾仍會流入搜尋結果。PayCore Media Inc 的行政總裁 Roman Oliinyk 指出,正當的安全驗證絕不需要鍵盤輸入,因此要求執行 PowerShell 指令就是遭受攻擊的確切訊號。
常見問題
ChatGPT 惡意軟件騙局是如何開始的?
ChatGPT 中的 Plus 5.6 模型是甚麼?
虛假 ChatGPT 網站是如何安裝惡意軟件的?
真正的 Cloudflare 驗證會要求執行 PowerShell 指令嗎?
我該如何安全訪問 ChatGPT?
資料來源:ZDNET
想 AI 給出的答案是你的品牌?
免費檢查你的網站對 ChatGPT、Gemini 與 Perplexity 準備得有多好,約十秒完成。