Beranda › Waspada Penipuan Malware Menggunakan ChatGPT Asli

Waspada Penipuan Malware Menggunakan ChatGPT Asli

10/1/2026
Waspada Penipuan Malware Menggunakan ChatGPT Asli

Dalam dunia digital yang semakin kompleks, penipuan berbasis malware semakin canggih. Baru-baru ini, para peneliti keamanan menemukan kampanye malware yang memanfaatkan halaman resmi ChatGPT untuk menipu pengguna agar mengunduh perangkat lunak berbahaya. Penipuan ini mengeksploitasi kepercayaan yang dimiliki orang terhadap situs-situs yang mereka anggap aman.

Bagaimana Penipuan Ini Bekerja?

Menurut penelitian dari Huntress, penyerang telah menciptakan bot bernama “Plus 5.6” yang seolah-olah berasal dari OpenAI. Nama tersebut dipilih untuk memberi kesan bahwa itu adalah model resmi dari OpenAI, dan karena Custom GPT dihosting di ChatGPT.com, pengguna yang membuka tautan tersebut akan melihat alamat ChatGPT yang sah di browser mereka.

Metode Penipuan yang Digunakan

Para peneliti menemukan bahwa dalam beberapa kasus, korban bahkan menemukan GPT palsu ini melalui hasil pencarian Google berbayar untuk kata kunci “ChatGPT.” Tautan berbahaya ini muncul di atas hasil pencarian biasa, membuatnya tampak lebih meyakinkan. Setelah pengguna berinteraksi dengan Plus 5.6, mereka akan menerima pesan yang mengklaim bahwa ChatGPT mengalami masalah ketersediaan dan menawarkan tautan ke “domain cadangan.”

Dampak yang Ditimbulkan

Tautan tersebut mengarahkan pengguna ke halaman Google Sites yang dikemas sebagai pemeriksaan keamanan Cloudflare. Di sini, pengguna diminta untuk menyalin dan menempelkan perintah ke dalam Windows. Metode ini dikenal dengan sebutan ClickFix, di mana penyerang menciptakan masalah palsu dan menawarkan solusi yang berpotensi berbahaya. Dengan menjalankan perintah tersebut, korban tanpa sadar memulai proses yang menginstal trojan akses jarak jauh (RAT) pada perangkat mereka.

Risiko yang Mengancam Pengguna

Setelah perangkat terinfeksi, malware ini memberi penyerang kontrol yang luas atas PC korban. Mereka dapat melihat layar, mencari file, menggunakan webcam dan mikrofon, serta menginstal malware tambahan. Huntress telah menyelidiki setidaknya 40 insiden yang terkait dengan domain Google Sites ini, tetapi hanya dapat mengonfirmasi dua infeksi yang berasal dari Custom GPT yang berbahaya itu. OpenAI dilaporkan telah menghapus satu GPT pada 25 September, namun dua hari kemudian, peneliti menemukan satu lagi yang terkait dengan kampanye yang sama.

Penipuan semacam ini bukanlah yang pertama kalinya. Sebelumnya, penipu juga telah memanfaatkan kepercayaan pengguna terhadap layanan AI dengan membuat toko palsu dalam rekomendasi belanja ChatGPT. Peneliti juga telah menemukan malware Android yang menggunakan Gemini untuk mengubah perilakunya saat dijalankan. Yang membuat situasi ini semakin mengkhawatirkan adalah bahwa tidak ada yang terlihat mencurigakan pada awalnya, sehingga menyulitkan pengguna untuk mendeteksi penipuan ini sebelum terlambat.

Sumber: https://www.androidauthority.com/chatgpt-custom-gpt-malware-scam-3717796/

Baca Juga

Iklan