
حذّر باحثون في مجال الأمن السيبراني من حملة احتيال تستغل نطاقًا رسميًا تابعًا لشركة أوبن إيه آي لخداع المستخدمين الذين يبحثون عن ChatGPT عبر محرك بحث جوجل، قبل توجيههم في النهاية إلى تثبيت برمجية خبيثة على أجهزة تعمل بنظام ويندوز.
واكتشف باحثو شركة Huntress أن المهاجمين أنشأوا نموذج GPT مخصصًا يحمل اسم «Plus 5.6»، في محاولة لإظهاره للمستخدمين على أنه إصدار رسمي تابع لأوبن إيه آي.
إعلانات مدفوعة تقود إلى النموذج المزيف
اعتمد المهاجمون على إعلانات مدفوعة في جوجل لرفع ظهور نموذج GPT المزيف ضمن النتائج الأولى عند البحث عن ChatGPT، ما يزيد فرص وصول المستخدمين إليه.
وزادت صعوبة اكتشاف الخدعة بسبب وجود نماذج GPT المخصصة على نطاق ChatGPT الرسمي، ما جعل النموذج المزيف يبدو للوهلة الأولى وكأنه خدمة شرعية.
وبعد أن يكتب المستخدم أي استفسار داخل النموذج، يتلقى رسالة تفيد بأن الخدمة الرئيسية متاحة بشكل محدود، قبل توجيهه إلى موقع بديل لاستكمال الاستخدام.
ويستضيف الموقع الاحتياطي محتواه عبر خدمة Google Sites، كما يحاكي اختبار CAPTCHA التابع لـCloudflare، ثم يطلب من المستخدم تنفيذ خطوات على جهاز ويندوز من خلال نسخ أمر ولصقه لإثبات أنه إنسان.
هجوم ClickFix يبدأ الإصابة بالبرمجية الخبيثة
تعتمد الحيلة على أسلوب معروف باسم «ClickFix»، يقوم على إقناع الضحية بتنفيذ أمر على جهازه بدلًا من الاكتفاء بتنزيل ملف مشبوه.
وبمجرد تشغيل الأمر، يتم تثبيت برمجية خبيثة تتيح للمهاجمين الوصول عن بُعد إلى الجهاز دون علم المستخدم، ما قد يمنحهم القدرة على مراقبة الشاشة والوصول إلى الكاميرا والميكروفون وتصفح الملفات، إضافة إلى إمكانية تثبيت برمجيات خبيثة أخرى.
إزالة النموذج المزيف وظهور نسخة بديلة
أبلغ باحثو Huntress عن الحملة في 28 سبتمبر، بعد رصد ما لا يقل عن 40 حادثة مرتبطة بها.
وأزالت أوبن إيه آي النموذج المزيف الأصلي بحلول 25 سبتمبر، إلا أن نسخة بديلة شبه مطابقة ظهرت بعد يومين فقط، ما يشير إلى استمرار المحاولات لاستغلال اسم ChatGPT في خداع المستخدمين.
وفي تحقيق منفصل، رصدت شركة Island نسخة أخرى أقدم وأوسع نطاقًا من الأسلوب نفسه، كانت نشطة بين أواخر مايو وأغسطس، وشملت مئات الإعلانات المدفوعة وعشرات الصفحات التي تحاكي واجهة ChatGPT.
ومن المقرر أن تتوقف أوبن إيه آي عن استخدام نماذج GPT المخصصة بالكامل بحلول ديسمبر، وهو ما قد يحد من فعالية هذا الأسلوب تحديدًا.
وحتى ذلك الحين، يُنصح المستخدمون بالتأكد من أنهم يدخلون إلى موقع ChatGPT الرسمي، وعدم تنفيذ أي أوامر يطلب منهم موقع غير موثوق نسخها ولصقها في نظام ويندوز، حتى لو بدا الموقع أو النموذج شرعيًا.








