攻擊者利用 ChatGPT 的內容分享功能,展示偽造的 OpenAI 停機頁面,誘導用戶下載偽裝成桌面應用程式的惡意軟體。此手法結合了熱門 AI 工具與技術詐騙,對用戶資訊安全構成嚴重威脅。
🔍 防詐解析
攻擊者利用大語言模型 ChatGPT 的分享功能,建立看似可信的偽造停機頁面,將受害者誘導至惡意下載連結。這種手法巧妙地利用了用戶對知名 AI 工具的信任,以及對技術故障的警覺性降低,使惡意軟體得以潛入系統。一般民眾容易在急於獲取「官方更新」或「修復方案」的心理下,忽略連結來源的真實性,直接點擊並執行下載。建議民眾應直接透過官方網站或應用程式商店下載軟體,切勿點擊社群媒體或不明連結中的下載選項,並隨時保持對異常連結的警惕。
🚩 紅旗特徵
- •收到來自 ChatGPT 分享連結的異常停機通知
- •連結指向非官方域名的下載頁面
- •要求下載名為 ChatGPT 桌面版的未知應用程式
關鍵字
ChatGPT惡意軟體釣魚攻擊偽造頁面AI 濫用
查看原始報導 ↗(BleepingComputer)
