# ChatGPT惡意軟件騙局：識別與防範陷阱教學

作者：Schnalz.net · 2026年10月3日

https://schnalz.net/zh-HK/ai-guides/chatgpt-malware-scam-how-to-spot-and-avoid-the-trap

> 不理會贊助搜尋廣告、直接在瀏覽器輸入官方網址，並且切勿執行網站提示的 PowerShell 指令，就能避開新型 ChatGPT 惡意軟件騙局。

## 重點

- 惡意 Google 贊助廣告會將用戶導向虛假 ChatGPT 介面。
- 騙局利用自訂 GPT 模仿官方平台操作。
- 虛假 Cloudflare 驗證誘騙用戶執行惡意指令。
- 請務必直接輸入 ChatGPT 官方網址訪問。

## 甚麼是 ChatGPT Google 廣告騙局？

ChatGPT Google 廣告騙局是一種網絡攻擊，利用贊助搜尋結果將用戶重新導向至惡意聊天機械人介面。據 ZDNET 報道，這次攻擊極具迷惑性，因為它直接在真正的 ChatGPT 域名內開啟，同時保持用戶原有的帳戶登入狀態。

**重點一覽：ChatGPT 惡意軟件騙局詳情**

- **流量來源**：Google 贊助搜尋廣告
- **偽裝形式**：名為 Plus 5.6 的自訂 GPT
- **虛假通知**：Service Availability Notice（服務可用性通知）
- **外部主機**：Google Sites
- **傳播惡意軟件方式**：Windows PowerShell 指令

> **完成後**：按照本指南的建議，你將學會如何識別虛假的 ChatGPT 服務通知，並保護你的工作電腦免受未經授權的 PowerShell 腳本侵害。

## 如何識別虛假的 ChatGPT 警告提示

你可以留意畫面上是否出現反常的 Service Availability Notice（服務可用性通知），該通知聲稱主網域目前可用性受限。該提示出現在名為 Plus 5.6 的模型標題下方，並提示升級至 Plus 或提供後備網域連結。

這種手法依賴一個經過編程的自訂 GPT，無論你在對話框輸入甚麼提示詞，它都會傳回完全相同的停機模板。ZDNET 的測試顯示，真正的 ChatGPT 頁面絕不會提供這些外部後備連結。

> **小心**：該警告訊息會指向架設在 Google Sites 上的免費外部網站，該網站偽裝成 Cloudflare 驗證頁面。

## 如何避開 ChatGPT 惡意軟件陷阱

要避開 ChatGPT 惡意軟件陷阱，你必須避開搜尋引擎的贊助廣告，並拒絕任何執行命令行腳本的提示。每次訪問該平台時，請遵循以下安全步驟：

1. 直接在瀏覽器地址列輸入 chatgpt.com，不要在 Google 上搜尋。
2. 避免點擊搜尋引擎結果頁面頂部顯示的任何贊助結果。
3. 切勿依照任何網站或彈出式視窗的要求，在 Windows PowerShell 中複製、貼上或執行任何指令。
4. 辨核安全驗證流程，牢記正當的 Cloudflare 驗證只會要求勾選核取方塊或點擊按鈕。
5. 對聊天機械人提供的任何連結保持警惕，態度應與對待陌生人傳送的連結一致。

## 科技平台如何應對 ChatGPT 惡意軟件威脅

Google 正在透過停用相關廣告客戶帳戶，並部署 Gemini 來偵測和封鎖惡意廣告，藉此應對 ChatGPT 惡意軟件威脅。Google 發言人向 ZDNET 表示，惡意廣告在 Google 絕無立足之地，官方防禦機制亦在持續更新。

儘管有自動化執法，但不同變種的廣告活動偶爾仍會流入搜尋結果。PayCore Media Inc 的行政總裁 Roman Oliinyk 指出，正當的安全驗證絕不需要鍵盤輸入，因此要求執行 PowerShell 指令就是遭受攻擊的確切訊號。

## 常見問題

### ChatGPT 惡意軟件騙局是如何開始的？

ChatGPT 惡意軟件騙局始於用戶在 Google 上搜尋 ChatGPT 並點擊了贊助廣告結果。該惡意廣告會將用戶導向架設在 ChatGPT 官方網域內的虛假介面。

### ChatGPT 中的 Plus 5.6 模型是甚麼？

Plus 5.6 是騙徒在 ChatGPT 官方平台上為惡意自訂 GPT 取的欺詐性名稱。正規 ChatGPT 模型的命名規則並不包含 5.6 版本，這是識別騙局的關鍵特徵。

### 虛假 ChatGPT 網站是如何安裝惡意軟件的？

虛假 ChatGPT 網站會引導用戶前往架設在 Google Sites 上偽裝成 Cloudflare 安全檢查的外部網站。該頁面會指示用戶在 Windows PowerShell 中複製並執行指令，從而將惡意軟件安裝到電腦中。

### 真正的 Cloudflare 驗證會要求執行 PowerShell 指令嗎？

不會，真正的 Cloudflare 安全驗證絕不會要求你在鍵盤或終端機中執行指令。安全專家指出，ChatGPT 或其他網站的正規驗證只會要求點擊按鈕或勾選方塊。

### 我該如何安全訪問 ChatGPT？

若要安全訪問 ChatGPT，你應始終在網頁瀏覽器地址列直接輸入 chatgpt.com。避開搜尋引擎結果，尤其是贊助廣告，即可防止進入惡意自訂 GPT。

## 資料來源

- [ZDNET：This new ChatGPT scam tricks you into installing malware - how to spot the trap](https://www.zdnet.com/innovation/chatgpt-scam-malware-trap/)
