Lar
Hackers atacam o ChatGPT e o Claude compartilham recursos através de phishing em anúncios do Google Ads.

Uma nova onda de ataques de phishing direcionados a ferramentas de inteligência artificial mainstream está aumentando. Os hackers estão focando em serviços de IA com alto tráfego, como o ChatGPT e o Claude, explorando suas funcionalidades oficiais de compartilhamento de conteúdo e plugins para inserir links de phishing quase idênticos em anúncios dos principais mecanismos de busca. Como o domínio raiz dessas páginas maliciosas é exatamente o mesmo que o oficial, é extremamente difícil para os usuários comuns identificá-las, o que aumenta significativamente a taxa de sucesso dos cliques e downloads de instaladores maliciosos.
Nesse método de phishing, os hackers utilizaram inteligentemente as funcionalidades de criação e compartilhamento do ChatGPT Canvas para gerar e compartilhar uma página com aparência oficial e altamente realista, sob o domínio oficial. Quando os usuários clicam nela, aparece uma janela pop-up dizendo: “O tráfego é muito alto — baixe o cliente desktop para continuar.” No entanto, esse botão de download enganoso na verdade leva a um Trojan malicioso pré-preparado.
Esse método enganoso continua tendo sucesso porque explora habilmente a confiança dos usuários. Primeiro, os hackers geram e compartilham conteúdo usando a própria funcionalidade de canvas do ChatGPT.com, então o link resultante possui um domínio oficial inquestionável. Segundo, os anúncios que eles colocam nos principais mecanismos de busca, como o Google, exibem um URL com domínio oficial, fazendo com que os usuários baixem a guarda antes de clicar. Finalmente, mesmo quando os usuários chegam à página de phishing, a barra de endereço do navegador ainda mostra ChatGPT.com, o que torna difícil para os softwares de segurança mainstream identificá-la como maliciosa.
Da mesma forma, esse método de ataque também foi observado na plataforma Claude. Os hackers utilizam o mecanismo de compartilhamento de conversas do Claude.Ai para criar previamente registros de conversas maliciosos direcionados a vários softwares populares de computador (como ferramentas de diagnóstico de hardware, como o CPU-Z). Quando os usuários procuram por esses softwares, os anúncios falsos na primeira página os direcionam para o link oficial de compartilhamento do Claude.Ai e, em seguida, os enganam para baixar malware através de textos manipuladores dentro das conversas.
Quanto a esse método sutil de ataque que se baseia no “endosso” implícito de grandes empresas, especialistas do setor reconhecem que, como os fornecedores de plataformas dificilmente podem revisar todo o conteúdo gerado e compartilhado pelos usuários, é improvável que esses ataques de phishing sejam completamente impedidos no curto prazo e podem até aumentar significativamente. Para os usuários comuns da internet, manter a vigilância e evitar baixar “clientes desktop” desconhecidos continua sendo essencial. Além disso, instalar extensões confiáveis de bloqueio de anúncios no navegador para impedir que os principais mecanismos de busca exibam anúncios promocionais pode ser a forma mais eficaz de se defender contra esse tipo de fraude de alta tecnologia no momento.
Artigo relacionado
Startup sueca de IA Lovable Eyes tem avaliação de US$ 13,2 bilhões após rodada principal de investimentos
À medida que as ferramentas de codificação impulsionadas por IA ganham tração, a startup sueca Lovable garantiu uma grande rodada de financiamento. A empresa visa captar US$ 3 bilhões, o que poderia elevar sua avaliação para US$ 13,2 bilhões — o dobr
O Google testa o Agente Remy AI para o Gemini, à medida que o foco se desloca para o controle do usuário
De acordo com o Business Insider, o Google está testando o Remy, um novo agente pessoal de IA para o Gemini. Esta ferramenta tem como objetivo executar tarefas em nome dos usuários, simplificando tanto os fluxos de trabalho profissionais quanto as ro
Como corrigir as Core Web Vitals para melhorar o ranqueamento de SEO
Simplifique os Comentários do Boletim Escolar com Ferramentas de IAIntroduçãoFerramentas de IA para Gerar Comentários do Boletim EscolarMagic SchoolAlmanac AIChat GPTUsando o Magic School para Gerar Comentários do Boletim EscolarFazendo login n
Recomendações de tópicos especiais relacionados
Comentários (0)

Uma nova onda de ataques de phishing direcionados a ferramentas de inteligência artificial mainstream está aumentando. Os hackers estão focando em serviços de IA com alto tráfego, como o
Nesse método de phishing, os hackers utilizaram inteligentemente as funcionalidades de criação e compartilhamento do ChatGPT Canvas para gerar e compartilhar uma página com aparência oficial e altamente realista, sob o domínio oficial. Quando os usuários clicam nela, aparece uma janela pop-up dizendo: “O tráfego é muito alto — baixe o cliente desktop para continuar.” No entanto, esse botão de download enganoso na verdade leva a um Trojan malicioso pré-preparado.
Esse método enganoso continua tendo sucesso porque explora habilmente a confiança dos usuários. Primeiro, os hackers geram e compartilham conteúdo usando a própria funcionalidade de canvas do ChatGPT.com, então o link resultante possui um domínio oficial inquestionável. Segundo, os anúncios que eles colocam nos principais mecanismos de busca, como o Google, exibem um URL com domínio oficial, fazendo com que os usuários baixem a guarda antes de clicar. Finalmente, mesmo quando os usuários chegam à página de phishing, a barra de endereço do navegador ainda mostra ChatGPT.com, o que torna difícil para os softwares de segurança mainstream identificá-la como maliciosa.
Da mesma forma, esse método de ataque também foi observado na plataforma Claude. Os hackers utilizam o mecanismo de compartilhamento de conversas do Claude.Ai para criar previamente registros de conversas maliciosos direcionados a vários softwares populares de computador (como ferramentas de diagnóstico de hardware, como o CPU-Z). Quando os usuários procuram por esses softwares, os anúncios falsos na primeira página os direcionam para o link oficial de compartilhamento do Claude.Ai e, em seguida, os enganam para baixar malware através de textos manipuladores dentro das conversas.
Quanto a esse método sutil de ataque que se baseia no “endosso” implícito de grandes empresas, especialistas do setor reconhecem que, como os fornecedores de plataformas dificilmente podem revisar todo o conteúdo gerado e compartilhado pelos usuários, é improvável que esses ataques de phishing sejam completamente impedidos no curto prazo e podem até aumentar significativamente. Para os usuários comuns da internet, manter a vigilância e evitar baixar “clientes desktop” desconhecidos continua sendo essencial. Além disso, instalar extensões confiáveis de bloqueio de anúncios no navegador para impedir que os principais mecanismos de busca exibam anúncios promocionais pode ser a forma mais eficaz de se defender contra esse tipo de fraude de alta tecnologia no momento.
Startup sueca de IA Lovable Eyes tem avaliação de US$ 13,2 bilhões após rodada principal de investimentos
À medida que as ferramentas de codificação impulsionadas por IA ganham tração, a startup sueca Lovable garantiu uma grande rodada de financiamento. A empresa visa captar US$ 3 bilhões, o que poderia elevar sua avaliação para US$ 13,2 bilhões — o dobr
Como corrigir as Core Web Vitals para melhorar o ranqueamento de SEO
Simplifique os Comentários do Boletim Escolar com Ferramentas de IAIntroduçãoFerramentas de IA para Gerar Comentários do Boletim EscolarMagic SchoolAlmanac AIChat GPTUsando o Magic School para Gerar Comentários do Boletim EscolarFazendo login n











