Lar
Hackers atacam o ChatGPT e o Claude compartilham recursos através de phishing em anúncios do Google Ads.

Uma nova onda de ataques de phishing direcionados a ferramentas de inteligência artificial mainstream está aumentando. Os hackers estão focando em serviços de IA com alto tráfego, como o ChatGPT e o Claude, explorando suas funcionalidades oficiais de compartilhamento de conteúdo e plugins para inserir links de phishing quase idênticos em anúncios dos principais mecanismos de busca. Como o domínio raiz dessas páginas maliciosas é exatamente o mesmo que o oficial, é extremamente difícil para os usuários comuns identificá-las, o que aumenta significativamente a taxa de sucesso dos cliques e downloads de instaladores maliciosos.
Nesse método de phishing, os hackers utilizaram inteligentemente as funcionalidades de criação e compartilhamento do ChatGPT Canvas para gerar e compartilhar uma página com aparência oficial e altamente realista, sob o domínio oficial. Quando os usuários clicam nela, aparece uma janela pop-up dizendo: “O tráfego é muito alto — baixe o cliente desktop para continuar.” No entanto, esse botão de download enganoso na verdade leva a um Trojan malicioso pré-preparado.
Esse método enganoso continua tendo sucesso porque explora habilmente a confiança dos usuários. Primeiro, os hackers geram e compartilham conteúdo usando a própria funcionalidade de canvas do ChatGPT.com, então o link resultante possui um domínio oficial inquestionável. Segundo, os anúncios que eles colocam nos principais mecanismos de busca, como o Google, exibem um URL com domínio oficial, fazendo com que os usuários baixem a guarda antes de clicar. Finalmente, mesmo quando os usuários chegam à página de phishing, a barra de endereço do navegador ainda mostra ChatGPT.com, o que torna difícil para os softwares de segurança mainstream identificá-la como maliciosa.
Da mesma forma, esse método de ataque também foi observado na plataforma Claude. Os hackers utilizam o mecanismo de compartilhamento de conversas do Claude.Ai para criar previamente registros de conversas maliciosos direcionados a vários softwares populares de computador (como ferramentas de diagnóstico de hardware, como o CPU-Z). Quando os usuários procuram por esses softwares, os anúncios falsos na primeira página os direcionam para o link oficial de compartilhamento do Claude.Ai e, em seguida, os enganam para baixar malware através de textos manipuladores dentro das conversas.
Quanto a esse método sutil de ataque que se baseia no “endosso” implícito de grandes empresas, especialistas do setor reconhecem que, como os fornecedores de plataformas dificilmente podem revisar todo o conteúdo gerado e compartilhado pelos usuários, é improvável que esses ataques de phishing sejam completamente impedidos no curto prazo e podem até aumentar significativamente. Para os usuários comuns da internet, manter a vigilância e evitar baixar “clientes desktop” desconhecidos continua sendo essencial. Além disso, instalar extensões confiáveis de bloqueio de anúncios no navegador para impedir que os principais mecanismos de busca exibam anúncios promocionais pode ser a forma mais eficaz de se defender contra esse tipo de fraude de alta tecnologia no momento.
Artigo relacionado
Relatório Similarweb: Taxa de Aparecimento do Google AI Overview Atinge 43% em Um Ano; Busca por IA Torna-se um Ponto de Entrada Principal
Os dados recentes da Similarweb revelam que a pesquisa por IA está remodelando fundamentalmente o comportamento dos usuários. As Visões Gerais de IA do Google agora aparecem em 43% dos resultados, um aumento em relação aos apenas 15% de um ano atrás,
A Palo Alto Networks adquire a Console, apoiada pela Thrive, em acordo de US$ 500 milhões
A Palo Alto Networks concordou em adquirir a Console, uma startup de dois anos que utiliza agentes de IA para automatizar operações rotineiras de atendimento técnico de TI, por US$ 500 milhões em dinheiro e ações, segundo duas pessoas com conheciment
DeepSeek revela a prévia do V4, tornando o acesso a contextos longos de 1M disponível para todos
A DeepSeek lançou oficialmente e disponibilizou como código aberto a versão preliminar de sua mais recente série de modelos, DeepSeek-V4. Através de inovações estruturais, esta série alcança o tratamento padronizado de contexto ultra-longo de 1M (um
Recomendações de tópicos especiais relacionados
Comentários (0)

Uma nova onda de ataques de phishing direcionados a ferramentas de inteligência artificial mainstream está aumentando. Os hackers estão focando em serviços de IA com alto tráfego, como o
Nesse método de phishing, os hackers utilizaram inteligentemente as funcionalidades de criação e compartilhamento do ChatGPT Canvas para gerar e compartilhar uma página com aparência oficial e altamente realista, sob o domínio oficial. Quando os usuários clicam nela, aparece uma janela pop-up dizendo: “O tráfego é muito alto — baixe o cliente desktop para continuar.” No entanto, esse botão de download enganoso na verdade leva a um Trojan malicioso pré-preparado.
Esse método enganoso continua tendo sucesso porque explora habilmente a confiança dos usuários. Primeiro, os hackers geram e compartilham conteúdo usando a própria funcionalidade de canvas do ChatGPT.com, então o link resultante possui um domínio oficial inquestionável. Segundo, os anúncios que eles colocam nos principais mecanismos de busca, como o Google, exibem um URL com domínio oficial, fazendo com que os usuários baixem a guarda antes de clicar. Finalmente, mesmo quando os usuários chegam à página de phishing, a barra de endereço do navegador ainda mostra ChatGPT.com, o que torna difícil para os softwares de segurança mainstream identificá-la como maliciosa.
Da mesma forma, esse método de ataque também foi observado na plataforma Claude. Os hackers utilizam o mecanismo de compartilhamento de conversas do Claude.Ai para criar previamente registros de conversas maliciosos direcionados a vários softwares populares de computador (como ferramentas de diagnóstico de hardware, como o CPU-Z). Quando os usuários procuram por esses softwares, os anúncios falsos na primeira página os direcionam para o link oficial de compartilhamento do Claude.Ai e, em seguida, os enganam para baixar malware através de textos manipuladores dentro das conversas.
Quanto a esse método sutil de ataque que se baseia no “endosso” implícito de grandes empresas, especialistas do setor reconhecem que, como os fornecedores de plataformas dificilmente podem revisar todo o conteúdo gerado e compartilhado pelos usuários, é improvável que esses ataques de phishing sejam completamente impedidos no curto prazo e podem até aumentar significativamente. Para os usuários comuns da internet, manter a vigilância e evitar baixar “clientes desktop” desconhecidos continua sendo essencial. Além disso, instalar extensões confiáveis de bloqueio de anúncios no navegador para impedir que os principais mecanismos de busca exibam anúncios promocionais pode ser a forma mais eficaz de se defender contra esse tipo de fraude de alta tecnologia no momento.
Relatório Similarweb: Taxa de Aparecimento do Google AI Overview Atinge 43% em Um Ano; Busca por IA Torna-se um Ponto de Entrada Principal
Os dados recentes da Similarweb revelam que a pesquisa por IA está remodelando fundamentalmente o comportamento dos usuários. As Visões Gerais de IA do Google agora aparecem em 43% dos resultados, um aumento em relação aos apenas 15% de um ano atrás,
A Palo Alto Networks adquire a Console, apoiada pela Thrive, em acordo de US$ 500 milhões
A Palo Alto Networks concordou em adquirir a Console, uma startup de dois anos que utiliza agentes de IA para automatizar operações rotineiras de atendimento técnico de TI, por US$ 500 milhões em dinheiro e ações, segundo duas pessoas com conheciment
DeepSeek revela a prévia do V4, tornando o acesso a contextos longos de 1M disponível para todos
A DeepSeek lançou oficialmente e disponibilizou como código aberto a versão preliminar de sua mais recente série de modelos, DeepSeek-V4. Através de inovações estruturais, esta série alcança o tratamento padronizado de contexto ultra-longo de 1M (um











