КИБЕРБЕЗОПАСНОСТЬ

Реклама Google привела к вредоносному GPT под видом ChatGPT

2 октября ZDNet описал схему, где рекламная ссылка Google ведет к поддельному GPT и заставляет запускать PowerShell-команду с малварью.

✍️ Редакция iTech News | 03.10.2026 | ⏱ 4 мин | Источник: ZDNet
🔐

Мошенничество с ChatGPT добралось до верхней строки поиска Google: пользователь ищет официальный сервис, кликает по рекламной выдаче и попадает в ловушку с вредоносной командой для Windows. Для русскоязычных IT-команд это неприятный, но полезный сигнал: даже привычный путь через поисковик больше нельзя считать безопасным входом в SaaS.

О новой схеме 2 октября 2026 года сообщает ZDNet. По данным издания, атака начинается с платной ссылки в Google по запросу ChatGPT. Внешне переход выглядит достаточно убедительно: пользователь оказывается на домене ChatGPT и, если уже был авторизован, видит свой аккаунт. Подвох в том, что открывается не обычный чат, а пользовательский GPT — специализированная версия, созданная кем-то из пользователей.

В описанном случае такой GPT назывался Plus 5.6 и отвечал на любой запрос одним и тем же сценарием. Он показывал уведомление о якобы ограниченной доступности основного домена и предлагал два варианта: обновиться до подписки Plus или перейти на резервный домен. Для человека, который не следит за названиями моделей и продуктовой линейкой OpenAI, Plus 5.6 может звучать достаточно правдоподобно. Особенно если страница открыта внутри настоящего интерфейса ChatGPT, а не на грубо сверстанном фишинговом сайте.

Дальше начинается классическая часть атаки. Ссылка из ответа ведет уже не на домен ChatGPT, а на бесплатную страницу Google Sites. Там пользователь видит поддельную проверку Cloudflare и инструкцию вставить команду в Windows PowerShell. После запуска такой команды на компьютер устанавливается вредоносное ПО. Иными словами, злоумышленники не пытаются взломать браузер или обойти защиту операционной системы напрямую — они убеждают человека самому выполнить нужное действие.

Журналист ZDNet Арти Бити проверил сценарий на себе: после обычного поиска ChatGPT он кликнул по первому результату и попал именно на мошеннический GPT. Его редактор при аналогичной проверке получил нормальный ChatGPT, поэтому речь не идет обо всех рекламных ссылках подряд. Google сообщил изданию, что отключил несколько аккаунтов рекламодателей, связанных с конкретной кампанией. Компания также заявила, что постоянно обновляет защиту от вредоносной рекламы.

Схема цепляет сразу несколько слабых мест. Первое — привычка кликать по верхней ссылке в поиске, особенно когда речь о знакомом сервисе. Второе — доверие к домену: если адрес выглядит настоящим, многие перестают проверять контекст. Третье — новая поверхность атаки внутри экосистемы GPT. Пользовательские GPT задумывались как удобный способ создавать узкие помощники, но в такой конфигурации они становятся еще и убедительным интерфейсом для социальной инженерии.

Важная деталь для корпоративной безопасности: это не экзотическая атака на энтузиастов ИИ. Разработчики, продакты, маркетологи и рекрутеры ежедневно открывают ChatGPT, Claude, Gemini, Notion, GitHub и десятки других инструментов через поиск, а не через закладки или SSO-портал. Если у сотрудника есть локальные права на запуск PowerShell, один убедительный экран с фальшивой проверкой может превратить рекламный клик в инцидент на рабочей машине.

Roman Oliinyk, CEO и основатель PayCore Media Inc, который занимается системами защиты от утечек данных, напомнил ZDNet простой признак: настоящая проверка Cloudflare не просит пользователя что-либо вводить с клавиатуры или запускать команды. Максимум — поставить галочку или нажать кнопку. Это хороший тест не только для этой атаки: если сайт просит скопировать команду в терминал ради входа, верификации, обновления или восстановления доступа, перед вами почти наверняка проблема.

Практические выводы скучные, но рабочие. Для личного использования лучше вводить chatgpt.com вручную или держать официальный адрес в закладках. Для компаний — добавить популярные ИИ-сервисы в управляемые ссылки, обучить сотрудников отличать рекламу от органической выдачи и ограничить выполнение произвольных PowerShell-команд там, где это возможно. Отдельно стоит пересмотреть отношение к ссылкам из чат-ботов: это не системные уведомления, а пользовательский контент, к которому надо относиться так же, как к ссылке от незнакомца в мессенджере.

Мошенничество с ChatGPT показывает, что атаки на ИИ-сервисы все чаще будут выглядеть не как взлом моделей, а как аккуратная сборка из легитимных деталей: реклама, официальный домен, пользовательский GPT, знакомый бренд Cloudflare и одна команда в терминале. Следующий рубеж для платформ — не только фильтровать вредоносные объявления, но и яснее показывать пользователю, где заканчивается официальный продукт и начинается чей-то кастомный сценарий.

Поделиться: Telegram X LinkedIn